ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

WShell на ИЕ 6
  #1  
Старый 03.02.2005, 17:21
Аватар для DareDEVIL
DareDEVIL
Познающий
Регистрация: 23.12.2004
Сообщений: 48
Провел на форуме:
163190

Репутация: 7
По умолчанию WShell на ИЕ 6

Почитал вот
http://www.antichat.ru/txt/old/tiran.shtml

В свое время мелкософт пофиксил кое какие дырки в ИЕ, в следствии чего при вызове ф-ции

Код:
Set WshShell = CreateObject("WScript.Shell")
Браузер предупреждает юзверя о том, что страница содержит небозопастные элементы.

Ясно, что юзер на такое не поведеться. Возник вопрос КАК?. Знаю как это окно подавить, но обойти секьюрити ИЕ пока не получилось -- не создает он объект и все =(. Может, кто в курсе?
 
Ответить с цитированием

  #2  
Старый 04.02.2005, 17:26
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

да эта старьё дыра!!! что тв именно хочешь ей сделать? используй не VBScript а javascript компонент - ActiveXObject("Microsoft.XMLHTTP");
 
Ответить с цитированием

  #3  
Старый 04.02.2005, 18:39
Аватар для DareDEVIL
DareDEVIL
Познающий
Регистрация: 23.12.2004
Сообщений: 48
Провел на форуме:
163190

Репутация: 7
По умолчанию

Ну по ходу -- доцарапацца к Run32Dll.exe. Убил 2 дня на проверку найденных эксплоитов, но к человеческому результату не привел ни один =(
 
Ответить с цитированием

  #4  
Старый 05.02.2005, 02:29
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

2 DareDEVIL в XP и не привидёт... тока 98... хотя есть немало фишек для XP тока как я сказал выше через
ActiveXObject("Microsoft.XMLHTTP");
 
Ответить с цитированием

  #5  
Старый 05.02.2005, 12:06
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Привычка... да ; можно и не ставитЬ!!
 
Ответить с цитированием

  #6  
Старый 07.02.2005, 12:22
Аватар для DareDEVIL
DareDEVIL
Познающий
Регистрация: 23.12.2004
Сообщений: 48
Провел на форуме:
163190

Репутация: 7
По умолчанию

Млин... Нада че то универсальное и крайне гадостное, типа ребута. Если несложно, ткните рылом в пример.
 
Ответить с цитированием

  #7  
Старый 07.02.2005, 14:22
Аватар для foreva
foreva
Участник форума
Регистрация: 05.02.2005
Сообщений: 121
Провел на форуме:
0

Репутация: 10
Отправить сообщение для foreva с помощью ICQ
По умолчанию

Вот это попробуй ( только для IE )

<script type="text/javascript">
Wnd = window.createPopup();
Wnd.document.body.innerHTML='<meta http-equiv="imagetoolbar" content="no">';
</script>

Это не ребут, ie закроется с ошибкой
 
Ответить с цитированием

  #8  
Старый 08.02.2005, 12:53
Аватар для DareDEVIL
DareDEVIL
Познающий
Регистрация: 23.12.2004
Сообщений: 48
Провел на форуме:
163190

Репутация: 7
По умолчанию

Да, есть еще прикол с отрицательными циклами... Я ищу именно что то злое... ТАкое что бы запомнилось надолго) типа циклического ребута
 
Ответить с цитированием

  #9  
Старый 08.02.2005, 15:06
Аватар для foreva
foreva
Участник форума
Регистрация: 05.02.2005
Сообщений: 121
Провел на форуме:
0

Репутация: 10
Отправить сообщение для foreva с помощью ICQ
По умолчанию

Циклический ребут? Ты имеешь ввиду ребут, потом еще ребут и т.д. с помощью браузера?
Таких ошибок чтобы ты зашел на какую-нибудь страницу и тебя ребутнуло уже давно нет в современных версиях браузеров.
 
Ответить с цитированием

  #10  
Старый 08.02.2005, 15:18
Аватар для DareDEVIL
DareDEVIL
Познающий
Регистрация: 23.12.2004
Сообщений: 48
Провел на форуме:
163190

Репутация: 7
По умолчанию

=) ну или в регистри подшаманить. Я просто не занимался эксплоитами вообще, а тут просто вызрела необходимость казнить кое-кого.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ