ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > ICQ
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость icq 6
  #1  
Старый 28.02.2008, 18:41
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию Уязвимость icq 6

На секлабе опубликовали что в осику 6, найдена критическая уязвимсоть...
http://www.securitylab.ru/vulnerability/347732.php
--
Мы со scrat`ом потестили, уязвима и последния версия 6 аси...
--
И еще может кто знаешь что это %020000000s?

Последний раз редактировалось Exlibris; 28.02.2008 в 18:58..
 

  #2  
Старый 28.02.2008, 18:52
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

http://download.icq.com/forums/index.php?act=view_topic&group_id=528&topic_id=153 564&forum_page=1 трут ету тему


%s
%010000000d
%d %d %d %d %n

у кого асько давайте поробуем?

Последний раз редактировалось xcedz; 28.02.2008 в 19:00..
 

  #3  
Старый 28.02.2008, 20:06
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию

блин, у кого осику 6, или кто может скачать(а то я не могу у меня жопорез) стукните мне потестим, а то Скрат ушел куда то...
 

  #4  
Старый 28.02.2008, 20:07
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

а что она собственно делает?
 

  #5  
Старый 28.02.2008, 20:10
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию

Цитата:
а что она собственно делает?
%020000000s - эта выкидывает из аси...
--
все остальные хочу потестить, напишу сдесь что какая делает...
 

  #6  
Старый 28.02.2008, 20:26
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
Wink

скачал сие 14 метровое говнецо. потосетил.аська намертво зависает, незабывая нехило загрузить проц, и отхавать кусок памяти.

памяти захавала дето метров 50-70. больше вроде небыло.
ЗЫ. это результат на %010000000d и %020000000s
другие думаю аналогично.

Последний раз редактировалось mr.The; 28.02.2008 в 20:31..
 

  #7  
Старый 28.02.2008, 20:32
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

некоторое описание от немцев + видео
http://board.raidrush.ws/showthread.php?t=386983

просто видео
http://www.xup.in/dl,10747546/icq6pwn^^.rar/
 

  #8  
Старый 28.02.2008, 20:39
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
Провел на форуме:
3835614

Репутация: 1386
Отправить сообщение для Exlibris с помощью ICQ
По умолчанию

Короче Shawn1x скачал асю, тока что тестил на нем)
%020000000s - выкидывает из аси(метров меньше висит)
%s - неизвестно, ничего не происходит(заметного)
%010000000d - наглухо завсисает ася, и как уже сказанно хавает метров ~50
%d %d %d %d %n - хз, тоже не опознана
--
а еще вот что затестил
Написал ему
Цитата:
Exlibris (19:32:27 28/02/2008)
%hello

Exlibris (19:32:32 28/02/2008)
%h

Exlibris (19:32:37 28/02/2008)
%hex d
а он мне в кипе прислал историю того что пришло
Цитата:
Exlibris ?(12:34):
2.048577e+290llo
2.048577e+290x d
тоесть % = 2. h = 048577...
и структура сообщений такая чьл перед последней буквой(или по какому то принципу) ставятся символы 290
 

  #9  
Старый 28.02.2008, 20:39
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Цитата:
просто видео
http://www.xup.in/dl,10747546/icq6pwn^^.rar/
а скорость то какая низкая... щас докачаю перевыложу на йапапко кому надо.
 

  #10  
Старый 28.02.2008, 20:43
Shawn1x
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме:
983157

Репутация: 424
Отправить сообщение для Shawn1x с помощью ICQ
По умолчанию

Лучше бы такие уязвимости выложили о квипе, так как Icq ^ Практически никто не пользуется
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Полный обзор ICQ клиентов BlackCats ICQ 48 14.12.2008 00:32
Множественные уязвимости в Apple Macintosh OS X Mr. P.S. *nix 1 02.02.2008 17:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ