Лиссяра, АХТУНГИ !

Разговоры ни о чём

Модератор: vadim64

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 11:22:13

Зашел в тему - посмотрел кто зашел тут - http://z111149.infobox.ru/kjfksnsvbjklkjhgf.txt. По идее можно и любой сплоит вставить кому-нибудь таким образом...

p.s. Убирай к чертовой матери картинки с форума :)

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение f_andrey » 2009-05-01 11:29:52

Ынтернет опасная штука, куда прятатся :oops:
Ну пускай попишут сплойты под FreeBSD-CURRENT, если у кого получится, я может и настрою безопасность, а пока нафик :evil:
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 11:30:45

f_andrey писал(а):Ынтернет опасная штука, куда прятатся :oops:
Ну пускай попишут сплойты под FreeBSD-CURRENT, если у кого получится, я может и настрою безопасность, а пока нафик :evil:
а не возникло вопроса откуда это все ? )))

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение zg » 2009-05-01 11:31:11

reLax писал(а):По идее можно и любой сплоит вставить кому-нибудь таким образом...
можно, но браузеры по запросу картинки, если получают код, его не обрабатывают

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение zg » 2009-05-01 11:32:32

reLax писал(а):а не возникло вопроса откуда это все ? )))

Код: Выделить всё

<img src="http://z111149.infobox.ru/IMG000429.GIF" width="90" height="90" alt="Аватара пользователя" />

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 11:34:21

:-D Думаю такую возможность, как аватары с внешних источников на форумах надо убирать ))

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение zg » 2009-05-01 11:38:49

reLax писал(а)::-D Думаю такую возможность, как аватары с внешних источников на форумах надо убирать ))
была дырень в формате JPEG, но вроде её залатали, да и браузеры уже не такие лохи, как были раньше.

Я видел взлом через закачку аватары во втором пхпбб, а так чтобы через соурс картинки можно было чё-то впендюрить... шанс не более 1%. Гораздо проще сделать скрытую ссылку на прозрачной картинке, шанс, что по ней перейдут и подхватят вирус, будет в десятки раз больше.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение paradox » 2009-05-01 11:39:22

По идее можно и любой сплоит вставить кому-нибудь таким образом...
пример?

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение f_andrey » 2009-05-01 11:42:34

Аааа я невидимка блин :evil: :evil: :evil:
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 11:43:16

paradox писал(а):
По идее можно и любой сплоит вставить кому-нибудь таким образом...
пример?
Если я могу выполнить произвольный код в картинке, неужели ты думаешь, что тем же образом нельзя запустить внешний процесс ? ))

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 11:44:02

zg писал(а):
reLax писал(а)::-D Думаю такую возможность, как аватары с внешних источников на форумах надо убирать ))
была дырень в формате JPEG, но вроде её залатали, да и браузеры уже не такие лохи, как были раньше.

Я видел взлом через закачку аватары во втором пхпбб, а так чтобы через соурс картинки можно было чё-то впендюрить... шанс не более 1%. Гораздо проще сделать скрытую ссылку на прозрачной картинке, шанс, что по ней перейдут и подхватят вирус, будет в десятки раз больше.
Как видишь все еще работает ))

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение paradox » 2009-05-01 11:45:26

Если я могу выполнить произвольный код в картинке
сто лет как уже закрыт этот баг
но если ты его найдешь и откроешь
микрофост тебе всю жизнь должен будет))))

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение f_andrey » 2009-05-01 11:48:38

reLax писал(а):Как видишь все еще работает ))
Да фигня это все, ничего не значащие данные передаваемые браузером налево и направо, а большинству и на более важное просто наплевать, кому надо у того настроена наверное и безопасность ;-)
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 11:51:54

paradox писал(а):
Если я могу выполнить произвольный код в картинке
сто лет как уже закрыт этот баг
но если ты его найдешь и откроешь
микрофост тебе всю жизнь должен будет))))
Ну Майкрософт тут ни при чем, скажем так )) Хочешь напишу, что "paradox рулит !" - пожалуйста. Чем не произвольный код через GIF ? ))

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение zg » 2009-05-01 11:54:52

reLax писал(а):Как видишь все еще работает ))
работает что? алерт выведи

а так обычная картинка, которая генерится скриптом

Код: Выделить всё

zg# wget -S --spider http://z111149.infobox.ru/IMG000429.GIF
Включен режим робота. Проверка существования удалённого файла.
--2009-05-01 14:00:38--  http://z111149.infobox.ru/IMG000429.GIF
Распознаётся z111149.infobox.ru... 77.221.130.28
Устанавливается соединение с z111149.infobox.ru|77.221.130.28|:80... соединение установлено.
Запрос HTTP послан, ожидается ответ...
  HTTP/1.1 200 OK
  Server: nginx/0.4.13
  Date: Fri, 01 May 2009 08:53:35 GMT
  Content-Type: image/gif
  Connection: close
  X-Powered-By: PHP/5.2.0-8+etch13
Длина: нет информации [image/gif]
Remote file exists.

zg#
все счётчики так работают...

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение zg » 2009-05-01 11:57:02

reLax писал(а):Ну Майкрософт тут ни при чем, скажем так )) Хочешь напишу, что "paradox рулит !" - пожалуйста. Чем не произвольный код через GIF ? ))
есть сервис, который генерит картинку для подписи на форуме, где указан твой IP, браузер и операционка. И подпись - большой брат за тобой следит :smile: Слабонервные ведутся.

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 12:00:27

согласен. Быстро раскусил (хотя что там думать - 7 строк кода + mod_rewrite). Тут проблема в другом, что такую картинку может вставить любой человек на форуме, а уж запустить внешний процесс на IP... ))

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение paradox » 2009-05-01 12:03:11

Хочешь напишу, что "paradox рулит !" - пожалуйста. Чем не произвольный код через GIF ? ))
ну да
гиф формат же для другого предназначен...
что бы анимировать
а тут вдруг реклама парадокса...

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение zg » 2009-05-01 12:06:13

reLax писал(а):согласен. Быстро раскусил (хотя что там думать - 7 строк кода + mod_rewrite). Тут проблема в другом, что такую картинку может вставить любой человек на форуме, а уж запустить внешний процесс на IP... ))
та пофигу :smile: я за натом, пущай лезут. А кто не в танке, за тех бил пускай думает.

Вообще это сложный и не эффективный способ взлома, пытаться через аватару чего прицепить.. Есть способы проще и намного эффективней :smile:

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 12:08:47

во всяком случае хоть видно, кто какие ОСи юзает ))) Венда в меньшинстве ))

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 12:09:15

zg писал(а):
reLax писал(а):согласен. Быстро раскусил (хотя что там думать - 7 строк кода + mod_rewrite). Тут проблема в другом, что такую картинку может вставить любой человек на форуме, а уж запустить внешний процесс на IP... ))
та пофигу :smile: я за натом, пущай лезут. А кто не в танке, за тех бил пускай думает.

Вообще это сложный и не эффективный способ взлома, пытаться через аватару чего прицепить.. Есть способы проще и намного эффективней :smile:
Примеры ? ))

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение f_andrey » 2009-05-01 12:12:15

reLax писал(а):во всяком случае хоть видно, кто какие ОСи юзает ))) Венда в меньшинстве ))
Да лис сам тут переодически ссылки на местную статистику кидает, а винды даже на специализированных сайтах обычно более 50%, просто не успели набежать, кстати твой способ ну никак не работает если я не гружу картинки c внешних ресурсов ;)
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение zg » 2009-05-01 12:15:18

reLax писал(а):Примеры ? ))
смотря с какой целью идёт взлом - если вирусы, то кросс-скриптинг или ссылка, если спам, то смайлик со ссылкой, если похищение ценной инфы, то эксплоиты или письма щастья для админов. Вариантов много и их можно все сразу использовать :smile:

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 12:17:16

f_andrey писал(а):
reLax писал(а):во всяком случае хоть видно, кто какие ОСи юзает ))) Венда в меньшинстве ))
Да лис сам тут переодически ссылки на местную статистику кидает, а винды даже на специализированных сайтах обычно более 50%, просто не успели набежать, кстати твой способ ну никак не работает если я не гружу картинки ;)
Ясное дело )) Но это ладно тут...Этот способ отлично работал на некоем известном ресурсе "черные списки работодателей". Потом "писателям" звонили из нашей СБ и предупреждали. Вообщем, люди затыкались сразу и кто мог удалял все свои посты за 5 минут. Ну а кто не мог... )))
Последний раз редактировалось reLax 2009-05-01 12:26:11, всего редактировалось 1 раз.

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: Лиссяра, АХТУНГИ !

Непрочитанное сообщение reLax » 2009-05-01 12:20:32

zg писал(а):
reLax писал(а):Примеры ? ))
смотря с какой целью идёт взлом - если вирусы, то кросс-скриптинг или ссылка, если спам, то смайлик со ссылкой, если похищение ценной инфы, то эксплоиты или письма щастья для админов. Вариантов много и их можно все сразу использовать:smile:
Ерунда же, сам понимаешь, что за письма щастья ? )))