GG - przesylanie pliku z ukrytym rozszerzeniem

Status
Zamknięty.

tianhao

Użytkownik
Dołączył
Czerwiec 19, 2004
Posty
307
Slyszałem ze w obecnej nienajnowsze wersji gg jest luka umozliwiajaca przesylanie pliku ze zmieniona lub ukrytym roszerzeniem jego . Pytanie w jakis sposub przeslac taki plik zeby niebylow widoczne lub zmienione jego rozszezenie
 

saipix

Użytkownik
Dołączył
Sierpień 13, 2004
Posty
131
W tem błędzie chodzi głównie o to, że okienko odbierania pliku jest za małe aby pomieścić całą nazwe pliku.Znak "%20" oznacza spacje więc ofiara przy odbieraniu pliku zobaczy tylko plik.jpg bo reszta (.bat) się nie pomieści w okienku.
 

snacky

Użytkownik
Dołączył
Sierpień 17, 2004
Posty
21
czy to jednak nie zmieni czegoś w pliku ....

taki zapis ??

----

a i jeszcze czy jest obojętne jakiego typu jest to plik....
 

saipix

Użytkownik
Dołączył
Sierpień 13, 2004
Posty
131
Originally posted by snacky
czy to jednak nie zmieni czegoś w pliku ....
taki zapis ??
Nie rozumiem.Tworzysz sobie plik virus.bat, robisz zmień nazwe na "virus.jpg%20%20%20.bat" i to wszystko.

Originally posted by snacky
a i jeszcze czy jest obojętne jakiego typu jest to plik.... ??????
Dobrze by było żeby to był *.bat, żeby się uruchomił zaraz po ściągnięciu ale może to być dowolny np.exe,pif,scr...
 

NETKOJI

Były Moderator
Dołączył
Sierpień 31, 2004
Posty
113
Originally posted by M@R(1N$
Dobrze by było żeby to był *.bat, żeby się uruchomił zaraz po ściągnięciu ale może to być dowolny np.exe,pif,scr...

Czy dobrze zrozumiałem, że masz na myśli, że pliki *.bat uruchamiają się SAME tuż po ściągnięciu??
 

mlodys

Użytkownik
Dołączył
Listopad 23, 2003
Posty
75
jeśli znasz taki kodzik batch'owski ktory uruchamia sie zaraz po sciagnieciu na dysk to zadpodaj a rozwiazesz jeden z najczesciej zadawanych pytan i poruszanych problemow na forum
<
smile.gif
 

NETKOJI

Były Moderator
Dołączył
Sierpień 31, 2004
Posty
113
Mi się jednak zdaje, że coś opacznie zrozumieliśmy
<
Przynajmniej ja nie słyszałem nigdy o samootwierających się plikach :>
 

FLEJA

Użytkownik
Dołączył
Marzec 9, 2003
Posty
253
Z tego co ja mysle to wysylamy ofierze za pomoca tego bledu jakis plik jako ze ofiara "nie widzi" jego rozszerzenia to od razu po sciagnieciu pliku pewnie go uruchomi i nie trzeba sie bawic w jakies tam pliki bat
No chyba, ze ktos jest spostrzegawczy i sie skapnie o co chodzi, to juz inna sprawa.
pozdro.
 

snacky

Użytkownik
Dołączył
Sierpień 17, 2004
Posty
21
no chyba nie o to sie rozchodzi...

nie widziałem jeszcze czegoś takiego , ale byłoby fajne ...



ja wysłałem ofierze taki plik.... przy wysyłaniu u mnie widze taką nazwe jaka jest naprawde , ciekawe czy ona widzi inaczej....


ale i tak nic z tego nie wyszło .... chociaż wiem , że uruchomiła ten plik....
szkoda
 

Plik

Użytkownik
Dołączył
Styczeń 3, 2004
Posty
319
no co wy ludzie ... jak mozna otworzyc plik bez klikania na niego ... ?!?!;/
 

saipix

Użytkownik
Dołączył
Sierpień 13, 2004
Posty
131
Sorry za pomyłke, poprostu zdawało mi sie że pliki po wysłaniu przez GG otwierają sie same po uprzednim przyzwoleniu ofiary.Nigdy nie wysyłałem niczego bo jestem za Firewall'em.
Jeszcze raz sory za pomyłke i pozdro all....
Originally posted by Plik
no co wy ludzie ... jak mozna otworzyc plik bez klikania na niego ... ?!?!;/
No można np.jak masz cd i autoexec.bat
<
 

NETKOJI

Były Moderator
Dołączył
Sierpień 31, 2004
Posty
113
Originally posted by M@R(1N$
Sorry za pomyłke, poprostu zdawało mi sie że pliki po wysłaniu przez GG otwierają sie same po uprzednim przyzwoleniu ofiary.

Jasne, ale po otrzymaniu pliku GG zawsze pyta, czy otworzyć plik od razu, czy też nie. No ale to już w tej chwili detal, bo raczej wszyscy już wiedzą o co chodzi
<


Originally posted by M@R(1N$
No można np.jak masz cd i autoexec.bat
<

Chyba autorun.ini
<
Ale i to można wyłączyć
smile.gif
 

saipix

Użytkownik
Dołączył
Sierpień 13, 2004
Posty
131
Originally posted by NETKOJI+--><div class='quotetop'>CYTAT(NETKOJI)</div>
<!--QuoteBegin-M@R(1N$
Sorry za pomyłke, poprostu zdawało mi sie że pliki po wysłaniu przez GG otwierają sie same po uprzednim przyzwoleniu ofiary.
Jasne, ale po otrzymaniu pliku GG zawsze pyta, czy otworzyć plik od razu, czy też nie. No ale to już w tej chwili detal, bo raczej wszyscy już wiedzą o co chodzi
<

[/b]
No to widzisz w pewnym sensie miałem racje;-)


Originally posted by NETKOJI+--><div class='quotetop'>CYTAT(NETKOJI)</div>
<!--QuoteBegin-M@R(1N$

No można np.jak masz cd i autoexec.bat
<

Chyba autorun.ini
<
Ale i to można wyłączyć
smile.gif
[/b]
Tak dla ścisłości to autorun.inf:p
 
Status
Zamknięty.
Do góry Bottom