Страница 1 из 4

Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:22:13
reLax
Зашел в тему - посмотрел кто зашел тут - http://z111149.infobox.ru/kjfksnsvbjklkjhgf.txt. По идее можно и любой сплоит вставить кому-нибудь таким образом...

p.s. Убирай к чертовой матери картинки с форума :)

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:29:52
f_andrey
Ынтернет опасная штука, куда прятатся :oops:
Ну пускай попишут сплойты под FreeBSD-CURRENT, если у кого получится, я может и настрою безопасность, а пока нафик :evil:

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:30:45
reLax
f_andrey писал(а):Ынтернет опасная штука, куда прятатся :oops:
Ну пускай попишут сплойты под FreeBSD-CURRENT, если у кого получится, я может и настрою безопасность, а пока нафик :evil:
а не возникло вопроса откуда это все ? )))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:31:11
zg
reLax писал(а):По идее можно и любой сплоит вставить кому-нибудь таким образом...
можно, но браузеры по запросу картинки, если получают код, его не обрабатывают

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:32:32
zg
reLax писал(а):а не возникло вопроса откуда это все ? )))

Код: Выделить всё

<img src="http://z111149.infobox.ru/IMG000429.GIF" width="90" height="90" alt="Аватара пользователя" />

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:34:21
reLax
:-D Думаю такую возможность, как аватары с внешних источников на форумах надо убирать ))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:38:49
zg
reLax писал(а)::-D Думаю такую возможность, как аватары с внешних источников на форумах надо убирать ))
была дырень в формате JPEG, но вроде её залатали, да и браузеры уже не такие лохи, как были раньше.

Я видел взлом через закачку аватары во втором пхпбб, а так чтобы через соурс картинки можно было чё-то впендюрить... шанс не более 1%. Гораздо проще сделать скрытую ссылку на прозрачной картинке, шанс, что по ней перейдут и подхватят вирус, будет в десятки раз больше.

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:39:22
paradox
По идее можно и любой сплоит вставить кому-нибудь таким образом...
пример?

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:42:34
f_andrey
Аааа я невидимка блин :evil: :evil: :evil:

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:43:16
reLax
paradox писал(а):
По идее можно и любой сплоит вставить кому-нибудь таким образом...
пример?
Если я могу выполнить произвольный код в картинке, неужели ты думаешь, что тем же образом нельзя запустить внешний процесс ? ))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:44:02
reLax
zg писал(а):
reLax писал(а)::-D Думаю такую возможность, как аватары с внешних источников на форумах надо убирать ))
была дырень в формате JPEG, но вроде её залатали, да и браузеры уже не такие лохи, как были раньше.

Я видел взлом через закачку аватары во втором пхпбб, а так чтобы через соурс картинки можно было чё-то впендюрить... шанс не более 1%. Гораздо проще сделать скрытую ссылку на прозрачной картинке, шанс, что по ней перейдут и подхватят вирус, будет в десятки раз больше.
Как видишь все еще работает ))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:45:26
paradox
Если я могу выполнить произвольный код в картинке
сто лет как уже закрыт этот баг
но если ты его найдешь и откроешь
микрофост тебе всю жизнь должен будет))))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:48:38
f_andrey
reLax писал(а):Как видишь все еще работает ))
Да фигня это все, ничего не значащие данные передаваемые браузером налево и направо, а большинству и на более важное просто наплевать, кому надо у того настроена наверное и безопасность ;-)

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:51:54
reLax
paradox писал(а):
Если я могу выполнить произвольный код в картинке
сто лет как уже закрыт этот баг
но если ты его найдешь и откроешь
микрофост тебе всю жизнь должен будет))))
Ну Майкрософт тут ни при чем, скажем так )) Хочешь напишу, что "paradox рулит !" - пожалуйста. Чем не произвольный код через GIF ? ))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:54:52
zg
reLax писал(а):Как видишь все еще работает ))
работает что? алерт выведи

а так обычная картинка, которая генерится скриптом

Код: Выделить всё

zg# wget -S --spider http://z111149.infobox.ru/IMG000429.GIF
Включен режим робота. Проверка существования удалённого файла.
--2009-05-01 14:00:38--  http://z111149.infobox.ru/IMG000429.GIF
Распознаётся z111149.infobox.ru... 77.221.130.28
Устанавливается соединение с z111149.infobox.ru|77.221.130.28|:80... соединение установлено.
Запрос HTTP послан, ожидается ответ...
  HTTP/1.1 200 OK
  Server: nginx/0.4.13
  Date: Fri, 01 May 2009 08:53:35 GMT
  Content-Type: image/gif
  Connection: close
  X-Powered-By: PHP/5.2.0-8+etch13
Длина: нет информации [image/gif]
Remote file exists.

zg#
все счётчики так работают...

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 11:57:02
zg
reLax писал(а):Ну Майкрософт тут ни при чем, скажем так )) Хочешь напишу, что "paradox рулит !" - пожалуйста. Чем не произвольный код через GIF ? ))
есть сервис, который генерит картинку для подписи на форуме, где указан твой IP, браузер и операционка. И подпись - большой брат за тобой следит :smile: Слабонервные ведутся.

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 12:00:27
reLax
согласен. Быстро раскусил (хотя что там думать - 7 строк кода + mod_rewrite). Тут проблема в другом, что такую картинку может вставить любой человек на форуме, а уж запустить внешний процесс на IP... ))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 12:03:11
paradox
Хочешь напишу, что "paradox рулит !" - пожалуйста. Чем не произвольный код через GIF ? ))
ну да
гиф формат же для другого предназначен...
что бы анимировать
а тут вдруг реклама парадокса...

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 12:06:13
zg
reLax писал(а):согласен. Быстро раскусил (хотя что там думать - 7 строк кода + mod_rewrite). Тут проблема в другом, что такую картинку может вставить любой человек на форуме, а уж запустить внешний процесс на IP... ))
та пофигу :smile: я за натом, пущай лезут. А кто не в танке, за тех бил пускай думает.

Вообще это сложный и не эффективный способ взлома, пытаться через аватару чего прицепить.. Есть способы проще и намного эффективней :smile:

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 12:08:47
reLax
во всяком случае хоть видно, кто какие ОСи юзает ))) Венда в меньшинстве ))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 12:09:15
reLax
zg писал(а):
reLax писал(а):согласен. Быстро раскусил (хотя что там думать - 7 строк кода + mod_rewrite). Тут проблема в другом, что такую картинку может вставить любой человек на форуме, а уж запустить внешний процесс на IP... ))
та пофигу :smile: я за натом, пущай лезут. А кто не в танке, за тех бил пускай думает.

Вообще это сложный и не эффективный способ взлома, пытаться через аватару чего прицепить.. Есть способы проще и намного эффективней :smile:
Примеры ? ))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 12:12:15
f_andrey
reLax писал(а):во всяком случае хоть видно, кто какие ОСи юзает ))) Венда в меньшинстве ))
Да лис сам тут переодически ссылки на местную статистику кидает, а винды даже на специализированных сайтах обычно более 50%, просто не успели набежать, кстати твой способ ну никак не работает если я не гружу картинки c внешних ресурсов ;)

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 12:15:18
zg
reLax писал(а):Примеры ? ))
смотря с какой целью идёт взлом - если вирусы, то кросс-скриптинг или ссылка, если спам, то смайлик со ссылкой, если похищение ценной инфы, то эксплоиты или письма щастья для админов. Вариантов много и их можно все сразу использовать :smile:

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 12:17:16
reLax
f_andrey писал(а):
reLax писал(а):во всяком случае хоть видно, кто какие ОСи юзает ))) Венда в меньшинстве ))
Да лис сам тут переодически ссылки на местную статистику кидает, а винды даже на специализированных сайтах обычно более 50%, просто не успели набежать, кстати твой способ ну никак не работает если я не гружу картинки ;)
Ясное дело )) Но это ладно тут...Этот способ отлично работал на некоем известном ресурсе "черные списки работодателей". Потом "писателям" звонили из нашей СБ и предупреждали. Вообщем, люди затыкались сразу и кто мог удалял все свои посты за 5 минут. Ну а кто не мог... )))

Re: Лиссяра, АХТУНГИ !

Добавлено: 2009-05-01 12:20:32
reLax
zg писал(а):
reLax писал(а):Примеры ? ))
смотря с какой целью идёт взлом - если вирусы, то кросс-скриптинг или ссылка, если спам, то смайлик со ссылкой, если похищение ценной инфы, то эксплоиты или письма щастья для админов. Вариантов много и их можно все сразу использовать:smile:
Ерунда же, сам понимаешь, что за письма щастья ? )))