HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дефейс микрокалькулятора =)
  #1  
Старый 01.12.2006, 02:01
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию Дефейс микрокалькулятора =)

Сидел я сёдня тестил калькулятор. Вот какие баги нашёл ))

Программа: Инженерный калькулятор
Опасность: Максимальная
Наличие эксплоита: Да
Описание:
Уязвимость позволяет пользователю выполнить дефейс главного екрана калькулятора.
Существует из-за плохой проверки входящих данных при переводе с Dec в Hex
Експлойт: 233811181
Решение: Способов устранения уязвимости не существует в настоящее время и врятли будут.
 
Ответить с цитированием

  #2  
Старый 01.12.2006, 02:17
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Молодец. Я тут баг в мироздании ищу тоже, уже нащупал пару ксс.
 
Ответить с цитированием

  #3  
Старый 01.12.2006, 08:37
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Программа: Калькулятор обычный
Опасность: Критическая
Наличие эксплоита: Да
Описание:
Калькулятор не контролирует входные данные при вводе чисел в плавающей запятой. Уязвимость позволяет выполнить дефейс и написать на экране калькулятора 2 малоцензурных слова.
Эксплойт: 0,7831505 и повернуть калькулятор на 180 градусов
Решение: Способов устранения уязвимости не существует в настоящее время.
 
Ответить с цитированием

  #4  
Старый 01.12.2006, 08:46
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

не пашет... =\ Под какую версию Эксплойт?
 
Ответить с цитированием

  #5  
Старый 01.12.2006, 09:04
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
С нами: 10692326

Репутация: 531


По умолчанию

На чем написан эксплоит? у меня не компилирует =(((
А на удаленный калькулятор выполняеться?
 
Ответить с цитированием

  #6  
Старый 01.12.2006, 09:10
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

Цитата:
у меня не компилирует =(((
Проверь библиотеку hands.dll

Цитата:
А на удаленный калькулятор выполняеться?
Нет
 
Ответить с цитированием

  #7  
Старый 01.12.2006, 09:17
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Это локальный сплоед
 
Ответить с цитированием

  #8  
Старый 01.12.2006, 09:38
-SMith-
Познающий
Регистрация: 18.09.2006
Сообщений: 74
С нами: 10339586

Репутация: 36
По умолчанию

Ща буду искать уязвимости в своем калькуляторе Citizen Sr-260
 
Ответить с цитированием

  #9  
Старый 01.12.2006, 18:44
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
С нами: 11353286

Репутация: 2944


По умолчанию

Цитата:
Сообщение от _Great_  
Программа: Калькулятор обычный
Опасность: Критическая
Наличие эксплоита: Да
Описание:
Калькулятор не контролирует входные данные при вводе чисел в плавающей запятой. Уязвимость позволяет выполнить дефейс и написать на экране калькулятора 2 малоцензурных слова.
Эксплойт: 0,7831505 и повернуть калькулятор на 180 градусов
Решение: Способов устранения уязвимости не существует в настоящее время.
LOL RESPECT!
 
Ответить с цитированием

  #10  
Старый 01.12.2006, 18:53
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию




На таком калькуляторе можно проделать следующую фишку:

1) Включаем
2) удерживаем Shift и нажимаем On
3) Дальше только нажимаем Shift, пока не появится цифра 1
4) далее перебираем все кнопки на калькуляторе и доходем до 48
5) далее жмем на последнюю кнопку "=" о получаем "ОК 4"
Что свидетельствует об успешний работе сплоита.

Сам нашел багу.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
МОЙ ПЕРВЫЙ ДЕФЕЙС =))) Xalegi Болталка 36 15.12.2005 13:21
Дефейс по быстрому. Баги на сервере. Админ не выставил права на папки lexa Комментарии к видео 2 31.01.2005 08:54
Дефейс 4ерез Vbulletin 3.0.3 ProTeuS Уязвимости CMS / форумов 6 25.12.2004 04:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.