Чаты Графический файл в профиле!

Discussion in 'Веб-уязвимости' started by Guest, 29 Nov 2002.

  1. Guest

    Guest Guest

    Reputations:
    0
    При регистрации на чате, можно ДОБАВЛЯТЬ свои фотки!
    Возможно вопрос глупый, но главное идея!
    1. А идея такова Я добавил в профиль фотку, предварительно добавив в нее НЕЧТО
    2. Кто то решил глянуть, что там у меня в профайле
    3. Загрузился профил, в месте сним загрузился графический файл.
    4. В месте сним сработало НЕЧТО, что открыло URL, или вызвало срабатывания скрипта!

    ВОПРОС такой ЭТОРЕАЛЬНО или нет??

    p.s. Вообще то, яне пробовал, вероятно в место фотки в профайле можно добавить и какойнибудь другой файл, который сработает при просмотре профиля!

    С уважением НаемНИК
     
  2. mifan

    mifan Elder - Старейшина

    Joined:
    27 May 2002
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -1
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">ЭТОРЕАЛЬНО или нет??

    [/QUOTE]<span id='postcolor'>
    помоему в инете недавно или уже давно появился вирус который заражает фотографии ( не фотография пришпиливается к exe-шнику, а именно вирус заражает фотку)
     
  3. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Статью нашёл по теме, цитирую:
    Специалисты Anti-Virus Response Team обнаружили новый тип вируса, W32/Perrun. Пользователю он прибывает в качестве exe-файла (около 12 Кб), при запуске прописывает себя в реестре и привязывает себя к JPEG-файлам (HKEY_CLASSES_ROOT\jpegfile\shell\open\command &quot;(Default)&quot; = (current directory)\EXTRK.EXE %1). Основная фишка в том, что это всего лишь экстрактор, он добывает свою исполняемую часть из зараженной JPEG-картинки при ее открытии (одновременно заражает и все картинки в той же директории). Пока вирус сам распространяться не может, однако думаю вскоре следует ожидать появления новых версий, более вредоносных.
     
  4. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Да, кстати, тут слух пошёл, что Аську платной делать будут. Это правда или нет?
     
  5. tableton®

    tableton® New Member

    Joined:
    26 Nov 2002
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Timon Killer @ ноября 29 2002,17:29)</td></tr><tr><td id="QUOTE">Да, кстати, тут слух пошёл, что Аську платной делать будут. Это правда или нет?[/QUOTE]<span id='postcolor'>
    Уже давно этот слух развеяли