• Авторизация


Без заголовка 03-11-2005 19:40 к комментариям - к полной версии - понравилось!


Мirabilis ICQ 2003a Buffer Overflow Download Shellcoded Exploit
Уязвимость специально для соц. инженеров. Нужно добиться того, чтобы пользователь вставил то, что вы попросите в поля first и last name в меню add user. То, что нужно вставить, мы получаем с помощью вот этой эксплуатации.
Если человек это сделает, то на его машину загрузится, а потом запустится, *.exe файл, который вы указываете при компиляции ксплойта.
Жалко конечно, что уязвимы только версии двухгодичной давности, но тем не менее и пользователей 2003 версий аськи предостаточно.
Круто!
вверх^ к полной версии понравилось! в evernote
Комментарии (2):
нннниииииииииичччччччччччё не поняла
Twinax 04-11-2005-13:06 удалить
Исходное сообщение Лиса_из_Москвы нннниииииииииичччччччччччё не поняла
Вкратце - стандартный клиент аськи (например ICQ2003) может быть использован злоумышленником для запуска на Вашем компьютере любого приложения.. Грубо говоря он может управлять Вашим компом без Вашего ведома. К альтернативным клиентам (&RQ, Миранда и проч) это не относится.


Комментарии (2): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Без заголовка | Twinax - + | Лента друзей Twinax / Полная версия Добавить в друзья Страницы: раньше»