Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Заставить Ie качать и запускать (https://forum.antichat.xyz/showthread.php?t=70783)

NeOz 19.05.2008 14:02

Заставить Ie качать и запускать
 
Добрый день всем!
Интересует вопрос, в связи с недавней эпидемией в контакте: как можно было заставить ослика при переходе на один сайт не спрашивая скачать исполняемый файл и запустить его?
При том, Опера и Лиса просто спросили запрос на скачку?

-=lebed=- 19.05.2008 14:09

Цитата:

Сообщение от NeOz
Добрый день всем!
Интересует вопрос, в связи с недавней эпидемией в контакте: как можно было заставить ослика при переходе на один сайт не спрашивая скачать исполняемый файл и запустить его?
При том, Опера и Лиса просто спросили запрос на скачку?

Через баги Осла в activeX

NeOz 19.05.2008 14:10

как Я понимаю эти уязвимости в паблике не лежат?)

-=lebed=- 19.05.2008 14:20

Цитата:

Сообщение от NeOz
как Я понимаю эти уязвимости в паблике не лежат?)

Почему не лежат? Полно паблик сплоитов под IE
Была целая тема на Ачате Эксплоиты для IE

Ali_MiX 19.05.2008 14:21

Используй Мета сплойт, по этому поводу к Лебедю он у нас спец

NeOz 19.05.2008 14:22

окей, спасибо, поищу)

NeOz 19.05.2008 14:24

Цитата:

Сообщение от Ali_MiX
Используй Мета сплойт, по этому поводу к Лебедю он у нас спец

можно ссылочка на метасплоит? если не затруднит

-=lebed=- 19.05.2008 14:25

Цитата:

Сообщение от NeOz
окей, спасибо, поищу)

Вот один из вариантов реализации https://forum.antichat.ru/thread21686.html
При удачном раскладе пробивает XP SP2 (IE6)

Ali_MiX 19.05.2008 14:33

Цитата:

Сообщение от NeOz
можно ссылочка на метасплоит? если не затруднит

Скачать тут _http://framework.metasploit.com/msf/download
Немного от лебедя _https://forum.antichat.ru/thread60798-Metasploit.html
а также faq _https://forum.antichat.ru/thread21599-Metasploit.html

NeOz 19.05.2008 14:53

Преогромнейшее спасибо вам! Как-раз то что искал!)

Don1=2 19.05.2008 15:55

ахахахха наверное если бы microsoft.com и yandex.ru заразили бы НИКТО ЬЫ НЕ ЗАМЕТИЛ, НО вот ВККОНТАААААААААКТеееее.. мда... ужас ужас... эпидемия..
тока она была не "вконтакте " а у тупых юзверей

NeOz 21.05.2008 00:52

эпидемия контакта - не просто эпидемия.. а довольно таки грамотный пиар ход dr.weba..) кто в курсе тот в курсе)

F1shka 27.05.2008 01:12

Это всё шумиха, дабы подняться ...
а то что ДолбоДуроИдиотов пишет, мол безопасность ...
Фотожоп...


Время: 02:07