Чаты WShell на ИЕ 6

Discussion in 'Веб-уязвимости' started by DareDEVIL, 3 Feb 2005.

  1. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    Почитал вот
    http://www.antichat.ru/txt/old/tiran.shtml

    В свое время мелкософт пофиксил кое какие дырки в ИЕ, в следствии чего при вызове ф-ции

    Code:
    Set WshShell = CreateObject("WScript.Shell")
    Браузер предупреждает юзверя о том, что страница содержит небозопастные элементы.

    Ясно, что юзер на такое не поведеться. Возник вопрос КАК?. Знаю как это окно подавить, но обойти секьюрити ИЕ пока не получилось -- не создает он объект и все =(. Может, кто в курсе?
     
  2. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    да эта старьё дыра!!! что тв именно хочешь ей сделать? используй не VBScript а javascript компонент - ActiveXObject("Microsoft.XMLHTTP");
     
  3. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    Ну по ходу -- доцарапацца к Run32Dll.exe. Убил 2 дня на проверку найденных эксплоитов, но к человеческому результату не привел ни один =(
     
  4. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    2 DareDEVIL в XP и не привидёт... тока 98... хотя есть немало фишек для XP тока как я сказал выше через
    ActiveXObject("Microsoft.XMLHTTP");
     
  5. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    Привычка... да ; можно и не ставитЬ!!
     
  6. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    Млин... Нада че то универсальное и крайне гадостное, типа ребута. Если несложно, ткните рылом в пример.
     
  7. foreva

    foreva HACKFORUM.RU

    Joined:
    5 Feb 2005
    Messages:
    48
    Likes Received:
    10
    Reputations:
    -2
    Вот это попробуй ( только для IE )

    <script type="text/javascript">
    Wnd = window.createPopup();
    Wnd.document.body.innerHTML='<meta http-equiv="imagetoolbar" content="no">';
    </script>

    Это не ребут, ie закроется с ошибкой
     
  8. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    Да, есть еще прикол с отрицательными циклами... Я ищу именно что то злое... ТАкое что бы запомнилось надолго) типа циклического ребута
     
  9. foreva

    foreva HACKFORUM.RU

    Joined:
    5 Feb 2005
    Messages:
    48
    Likes Received:
    10
    Reputations:
    -2
    Циклический ребут? Ты имеешь ввиду ребут, потом еще ребут и т.д. с помощью браузера?
    Таких ошибок чтобы ты зашел на какую-нибудь страницу и тебя ребутнуло уже давно нет в современных версиях браузеров.
     
  10. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    =) ну или в регистри подшаманить. Я просто не занимался эксплоитами вообще, а тут просто вызрела необходимость казнить кое-кого.
     
  11. CiberBag

    CiberBag New Member

    Joined:
    13 Feb 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте (наверно будет смешно)
    Что такое шелл и как его запустить!
     
  12. DareDEVIL

    DareDEVIL Elder - Старейшина

    Joined:
    23 Dec 2004
    Messages:
    47
    Likes Received:
    4
    Reputations:
    0
    Shell - это командная оболочка системы / командная строка, куда вводят команды, которые выполняет операционная система. А как "запустить" его -- то есть при помощи шелла выполнять системные команды -- это зависит от конкретной операционной системы: для виднов это будет, к примеру, "Пуск" - "Выполнить". Ну а в данном топике обсуждалось получение доступа к командной строке из браузера, так, что бы юзер об этом не знал.