ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.10.2002, 16:41
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Вот накатал тут статью http://antichat.ru/activex
 
Ответить с цитированием

  #2  
Старый 29.10.2002, 00:26
Аватар для mifan
mifan
Познающий
Регистрация: 27.05.2002
Сообщений: 80
Провел на форуме:
0

Репутация: 28
Отправить сообщение для mifan с помощью ICQ
По умолчанию

Прочел.
И сразу же вазникли вапросы:
1) Можно ли таким образом мутить файлы у юзера(*.pwl)
2) Возможно ли от этой фигни как нибудь защитится, кроме как блоком всех аплетов
 
Ответить с цитированием

  #3  
Старый 29.10.2002, 12:51
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

1)можно
2)Точно не знаю. Знаю лишь то что если ОС имеет уязвимость,то не помогает даже высокий кровень безопасности в настройках юзера. Только разве что полностью отключить ActiveX. Другой выход - поставить NT 2000 или XP. Там работает только уязвимость с запуском программы у клиента. Уязвимость с заменой CLSID кажись не работает...
 
Ответить с цитированием

  #4  
Старый 29.10.2002, 18:24
Аватар для decadancer
decadancer
Познающий
Регистрация: 30.05.2002
Сообщений: 37
Провел на форуме:
5004

Репутация: 13
Post

тож прочёл..
карочи, если про секьюрити - то нада отрубать activeX и scripting, што я давно уже сделал , хатя... ну кайфа ж никакова: от половины сайтов отдыхаю.
ну а если применять описанный метод, чего мы (как и автор в эпиграфе) делать, кнешна, не будим , то мне кажеца статистика показала б чуть ли не 99% , потому што в настройках бедных осликов IE большинство юзеров ограничиваются лишь выставлением высокого левела безопасности. и всё. а это ж не блокирует работу аплетов, эл. управления etc.

хех, Алгол, я дальше третьего демо не пошёл )..ну его нах хотя я тебе и верю
на третьем, правда, антивурус успевает мне выдать подозревалку на Exploit.CodeBase..тырыпыры..
то исть типа содержание кода использующего дыру.

а калькулятор, сабака, так и не запустился %)) . не было там иво ваабще у миня,я в уме считаю (ржу)

вобщим, очинь нужная статейка.
 
Ответить с цитированием

  #5  
Старый 29.10.2002, 22:12
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (decadancer @ октября 29 2002,17:24)</td></tr><tr><td id="QUOTE">хех, Алгол, я дальше третьего демо не пошёл )..ну его нах хотя я тебе и верю
на третьем, правда, антивурус успевает мне выдать подозревалку на Exploit.CodeBase..тырыпыры..
то исть типа содержание кода использующего дыру.[/QUOTE]<span id='postcolor'>
Говорят (я правда сам не видел, бо антивиры принципиально не юзаю) что и на demo5 ругается , пишет шо энта JS.Trojan.Seeker. Но самое смешное то , что самые опасные три последних примера. А на них AVP - ноль внимания....
 
Ответить с цитированием

  #6  
Старый 30.10.2002, 18:06
Аватар для Dj Skeleton™
Dj Skeleton™
Участник форума
Регистрация: 01.06.2002
Сообщений: 225
Провел на форуме:
154966

Репутация: 40
По умолчанию

исчо можна файрволом блокировать... я так и делаю, ну его нах.. этот браузер... где гарантия, шо нет дыры, позволяющей без ведома юзверя выполнять какие-то скрыпты.. даже с запретом их выполнения!
 
Ответить с цитированием

  #7  
Старый 31.10.2002, 00:02
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

А вот тут вы батенька ошибаетесь... Файрволу глубоко наплевать что находится на странице... его дело - порты, а с портами тут все окей...все тихо мирно скачивается по 80-му &nbsp;
to Dj Skeleton™
а тебе лично, по старой дружбе, на ухо могу сказать шо твоя 98-шка дырявая... в ней уязвимость подмены CLSID присутствует ...
 
Ответить с цитированием

  #8  
Старый 31.10.2002, 18:03
Аватар для decadancer
decadancer
Познающий
Регистрация: 30.05.2002
Сообщений: 37
Провел на форуме:
5004

Репутация: 13
По умолчанию

ну канешна, причём тут файервол.

to Алгол: а вот в чём принципиальность не юзанья антивира &nbsp;
 
Ответить с цитированием

  #9  
Старый 31.10.2002, 18:22
Аватар для decadancer
decadancer
Познающий
Регистрация: 30.05.2002
Сообщений: 37
Провел на форуме:
5004

Репутация: 13
Exclamation

хотя.. ээ.. я тут подумал, Алгол: ну допустим, файервол не отреагирует как на атаку, но по объёму исходящего ты же будешь видеть, что качается што-то большое у тебя. и заинтересуешься - что и через какой порт. ... или я не прав?

хех.. можит и мне по секрету чиво скажешь на ушко?
а лучше - на мыло &nbsp; .. если есть время, канешна...
 
Ответить с цитированием

  #10  
Старый 31.10.2002, 19:40
Аватар для Dj Skeleton™
Dj Skeleton™
Участник форума
Регистрация: 01.06.2002
Сообщений: 225
Провел на форуме:
154966

Репутация: 40
По умолчанию

гхм.. ну ладно, прогнал я...
а как насчет прокси? если поставить че-нить типа wingate? или посторонними прогами никак не повлиять, только в конфиге браузера..

про дырки я знаю, калькулятор даж запускается!.. тока вот не лежит у меня душа к XP!.. Можь следующую операционку удобней сделают!..



 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ