ActiveX and IE bugs (да блин! я всех спрашивал!)

Discussion in 'Болталка' started by andlog6, 30 May 2005.

  1. andlog6

    andlog6 New Member

    Joined:
    21 Jun 2004
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Загрузка и запуск .exe с web страницы через IE и ActiveX баги

    актуальна ли эта тема сейчас? Есть ли что нибудь подобное, только для XP? Чтоб работало если update'ов нет пол года или год? Пожалуста ответьте! Или хотя бы дайте ссылки какие-нибудь
     
  2. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Если спрашивал у всех тогда обращался к определенному человеку а?
    Так и пиши сразу чтобы все поняли.

    А эту тему я закрываю =))
    Шутка.
     
  3. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    andlog6
    Много таких уязвимостей. только они не стабильные, работоспособность зависит от многих факторов имхо. хотя во внимание обычно принимается только пара ОС-Браузер
    Зайди на http://securitylab.ru , набери на главной в поиске Internet Explorer и листай страницы с уязвимостями, тебе на долго хватит))
     
  4. andlog6

    andlog6 New Member

    Joined:
    21 Jun 2004
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    я как раз это и делаю сейчас, и проверяю некоторые, среди тех что запускают файл, не одна ещё не сработала на моем непропатченном с Декабря (2004) Иксплорере (sp1) такое чувство что вообще ничего не работает, зря осла ругают
     
  5. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Почему не работает ? Если на паблике просто не так много рабочих эксплоитов для Ie, то это не значит что их нет ...
     
  6. andlog6

    andlog6 New Member

    Joined:
    21 Jun 2004
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    таак, установил, новую XP с SP1, СПЕЦИАЛЬНО для тестирования, проверил немало. Такой чуство что модеры багтраков просто перепечатывают PoC и описания друг у друга не проверяия на работоспособность. Где то 8 из 10 не работают на непропатченном Ихплорере. дл сих пор нормального не нашел. Народ, будь другом, укажи сайты на которых их собственно тестируют и отлаживают. Позарез надо :)
     
  7. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Конечно, так оно и есть ... Багтреки просто публикуют обнаруженные кем-то уязвимости, сами они никогда их не проверяют...
     
  8. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Кстати тоже самое можно сказать и про эксплоиты, которые выложены в паблике. Многие из них могут не работать, при компилляции возникает синтаксическая или иная ошибка. Это так называетмая "защита от дураков". Ты должен сам посмотреть исходник эксплоита, разобраться что он и как делает и устранить намеренно сделанную ошибку. -)
     
  9. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Ага или самому написать глядя на него =))
     
  10. andlog6

    andlog6 New Member

    Joined:
    21 Jun 2004
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    да я так уже и сделал с HijackClick2 чтоб он в startup сбрасывал, но я не знаю, работает ли он на более поздних версиях? например SP2

    Но все таки если сайты кто-нибудь знает то буду очень благоарен ($)
     
    #10 andlog6, 7 Jun 2005
    Last edited: 8 Jun 2005
  11. Kr@b!

    Kr@b! New Member

    Joined:
    7 May 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Если хочешь просто подвесить машину, то создай страницу с кодом:
    <html>
    <body>
    <img src=nigger.jpg width=1 height=1 />
    <img src=nigger.jpg width=1 height=1 />
    <img src=nigger.jpg width=1 height=1 />
    <img src=nigger.jpg width=1 height=1 />
    <img src=nigger.jpg width=1 height=1 />
    .
    .
    .
    .
    .
    .
    .
    .// и т.п.
    </body>
    </html>
    ослик зависнет, а за одно и всю тачку подвесит!!
    :D :D :D :D
     
    #11 Kr@b!, 23 Jun 2005
    Last edited: 24 Jun 2005