ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Я НАШЁЛ _НЕЧТО_ В Ie!!! БАГ ИЛИ ШАЛОСТЬ? Думаем вмсесте...
  #1  
Старый 14.04.2006, 22:18
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


Exclamation Я НАШЁЛ _НЕЧТО_ В Ie!!! БАГ ИЛИ ШАЛОСТЬ? Думаем вмсесте...

Уважаемые ачатовцы, я откопал косяк в Осле. Сложно сказать, косяк ли это, аль просто детская шалость,
можно ли с этого что-то, поиметь но факт есть факт - я что-то нашёл... =)
Лично я и мои знакомые с ачата ничего не смогли из этого ничего поднять, поэтому выкладываю это
в широкие массы на любимый сайт, которому я предан с самого его основания =) Можт народ
чего нащупает.


Теперь суть:

Ищем в реестре ветку:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

Создаём параметр Window Title и заносим туда магическую последовательность %s
Думаю не сложно дагодаться для чего этот параметр...

После этого, при запуске, наш всемилажаемый IE бездыханно падает... Вот так-то...




Если у кто-либо достигнет успехов в реализации этого косяка,просьба отписываться тут,
ибо да здравствует античат.
 
Ответить с цитированием

  #2  
Старый 14.04.2006, 22:26
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

переполнение буфера идет....или что-то вроде этого))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #3  
Старый 14.04.2006, 22:36
Аватар для Achtung!
Achtung!
Banned
Регистрация: 20.03.2006
Сообщений: 12
Провел на форуме:
108288

Репутация: -1
По умолчанию

врядли, хотя кто знает как ие обрабатывает заголовок
 
Ответить с цитированием

  #4  
Старый 14.04.2006, 22:37
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

Открою тебе небольшой секрет. Если писать в реестре всякую х%йню, то упадёт не только осёл, а вся винда.
 
Ответить с цитированием

  #5  
Старый 14.04.2006, 22:38
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Не надо писать чушь...
-->

Цитата:
переполнение буфера идет....или что-то вроде этого))
Вообще-то, ошибка формата строки.
Это происходит, т.к. при записи в одну область памяти строки, тоесть набора байт используется ф-ия wsprintf?()
Например так можно записать по адресу a строку b:
sprintf( a, b );
или
sprintf( a, "%s", b );
Чтобы записать в a строку "привет от [тут строка b]"
можно сделать так
sprintf( a, "привет от %s", b );

Такой способ безопасен, т.к. если b содержит ключи формата (%s, %x, %d, и т.п.), ничего не произойдет. А если делать так
sprintf( a, b );
то при занесении в b строки "%s", ф-ия прочитает из стека последнее записаное число и выведет строку по этому адресу (пока не будет ноль).
Так можно читать стек (только вниз)

Это частая ошибка, приводит к некорректным значениям ESP (указатель стека).
Очень часто бывает исключение (потом, retn извлечет не тот адрес, который был записан инструкцией call, а след. за ним, т.к. sprintf() сняла 4 байта из стека).

Часто бывает удаленный DoS. В некоторых ftpd.

Тут это смысла не имеет, ведь никаким клиенским скриптом писать в реестр нельзя.

При таких страничках ничего не будет
Код:
<html>
<head><title>%s %d %x</title>
</head>
<body>
<script>document.title="%s";</script>
</body>
</html>

Последний раз редактировалось KEZ; 14.04.2006 в 22:44..
 
Ответить с цитированием

  #6  
Старый 14.04.2006, 23:28
Аватар для drmist
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
Провел на форуме:
400609

Репутация: 239
По умолчанию

Ну собственно KEZ все сказал ))
если найдешь побольше похожих багов в теории сможешь написать .reg-вирус )
__________________
Никому нельзя верить...
 
Ответить с цитированием

  #7  
Старый 15.04.2006, 03:21
Аватар для bxN5
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме:
3279330

Репутация: 343


Отправить сообщение для bxN5 с помощью ICQ
По умолчанию

А собствено если ето даже и был бы баг то я думаю мало кого удивило бы что его нашли в IE--- (must die)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Права потребителя мобильника novichok Сотовый фрикинг 1 25.03.2006 20:58
иммет ли пров право сканить машины узеров? donetsk Болталка 29 24.03.2006 01:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ