Антивирусы
Главная
Вход
Регистрация
Пятница, 13.03.2026, 17:02Приветствую Вас Гость | RSS
Меню сайта

Категории раздела
Антивирусы [21]
Дополнения [20]
ключи [2]

Информация о Вас
Узнай свой IP адрес

Информация о Вас
Узнай свой IP адрес

Друзья сайта
женский сайт

Главная » 2009 » Август » 3 » В комп через IE
В комп через IE
01:20
Многие не имеют опыта такого проникновения на целевойкомпьютер. Хотя он является, пожалуй, одним излучших. Это связано с тем, что пользователю не нужно будет подтверждать никакой загрузки файла, а потом еще и вручную его запускать. За него все сделает Internet Explorer.

Как это работает?

Пример действует по достаточно интересной схеме:загружается как HTML файлзагружает себя как MHTMLСам HTML файл состоит из двух блоков: первый указывает на наличие некого файла согласно стандартам MHTML иMIME, а второй блок - это HTML. Первый блок для второго является простым текстом, хотя в действительности это файл, зашифрованный в base64. Поэтому при открытии файла срабатывает блок HTML:

function Execute()
{
path=unescape(document.URL.substr(-0,document.URL.lastIndexOf(\"\")));

document.write( \'\')
}
Execute();

Немного поясню, что именно происходит. При обработке данного документа исполняется скрипт, устанавливающий новый компонент с CLSID(ClassID) 66666666-6666-6666-6666. Исполняемый код для компоненты берется из этого же файла и именно поэтому происходит определение его местоположения (переменная path). Вся разница в том, что открывается он уже как MHTML. Поэтому мы можемобращаться к любому ресурсу, хранящемуся в нем (в данном случае это приложение). Его указание происходит согласно следующей форме записи:

mhtml:имя_html_файла!имя_ресурса

Что касается первого блока, то его заголовок должен выглядеть примерно следующим образом: 

MIME-Version: 1.0
Content-Location:file:///InternetExplorer.exe
Content-Transfer-Encoding: base64

В качестве значения Content-Location желательно указатьчто-нибуть приличное. Эта переменная потом появится в строке состояния Internet Explorer как окончание к тексту \"Установка компонента...\".Тем более, что именно ее необходимо указывать как имя желаемого ресурса. Далее долженидти бинарный код приложения в формате base64. 

Как можно автоматизировать процесс?

Для построения полнофункциональной универсальной утилиты необходимо создать следующую систему:

1 HTML файл, посылающий запрос на сервер с формой хранящей такие данные как:
- атакуемая почта
- содержание письма
- исполняемый файл (используйте )
- содержание HTML файла хранящего исполняемый2 PERL скрипт, создающий на сервере специально сформированный HTML файл, хранящий исполняемое ПО в base64 и то, что пользователь увидит в броузере. В base64 обычный EXE файл можно конвертировать использовав модуль MIME::Base64:

$encoded=encode_base64($decoded);
$decoded=decode_base64($encoded);

После чего отсылается письмо пользователю на компьютере которого необходимо запустить приложение. Согласитесь, весьма проста и в тоже время интересная технология.

Что это нам дает?

Такая уязвимость позволяет незаметно установить удаленному пользователю практически любое приложение. Среди таких приложений могут также быть вирусы и троянские кони. И как всегда решением является банальное запрещение загрузки ActiveX.

Есть готовый пример?

А для желающих проверить все вышесказанное предлагаетсяготовый файл main.html.Вдобавок хочу написать, что человеческая фантазия не имееетграниц. Так, совсем недавно мне попалось сообщение о том, что направив пользователя по ссылке hcp://system/DFS/uplddrvinfo.htm?file://c:main.txt можно удалить у него файл c:main.txt, если такой действительно существует. Это значит, что всегда необходимо искатьчто-то новое, поверьте оно найдется smile

Поздравляю Nj3l, с тем что твоя игра PROJECT вышла в финал! Желаю победы....

Категория: Дополнения | Просмотров: 1284 | Добавил: moov-chan | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
Форма входа

Теги
Скачать антивирусы бесплатно,скачать антивирус касперского беслпатно. скачать лучшие бесплатные антивиурсы. ESET NOD32 Antivirus BUSINESS EDITION 3.0.669.0 + Русификатор !!!Ключи не требуются!!! [2008, Антивирус] Активация Касперского 7 и 8 версии NodLogin 8.2 - Автопоиск ключей для Nod 32 Вечный триал для Касперского AnVir Task Manager 5.5.0 Рабочие ключи для Касперского 5,6,7,8 от 27 Июня 2009 Kaspersky AVP Tool 7.0.0.290 (29.06.2009) Dr.Web (версия 5.00.1.07020) Ключи на НОд от Доброго Админа=) Avast! 4.8.1195 Professional Edition Kaspersky Anti-Virus 2010 v9.0.0.459 Rus + Key NOD 32 Antivirus v.3.0.650 RUS x32 + Fix v.3 - Официальная Русская Версия (2008) Уязвимость в WinAMP при проигрывании MIDI файлов В комп через IE Взлом запароленного аккаунта в TheBat! Удаленное переполнение буфера в mIRC клиенте Подмена заголовка письма Извращения с рассылкой Установка ловушек в Windows Убираем баннеры из Odigo kaspersky antivirus, dr. web, norton, panda antivirus, nod 32. скачать обновление антивируса касперского беслпатно. скачать лучшие бесплатные антивиурсы.

Теги
Скачать антивирусы бесплатно,скачать антивирус касперского беслпатно. скачать лучшие бесплатные антивиурсы. ESET NOD32 Antivirus BUSINESS EDITION 3.0.669.0 + Русификатор !!!Ключи не требуются!!! [2008, Антивирус] Активация Касперского 7 и 8 версии NodLogin 8.2 - Автопоиск ключей для Nod 32 Вечный триал для Касперского AnVir Task Manager 5.5.0 Рабочие ключи для Касперского 5,6,7,8 от 27 Июня 2009 Kaspersky AVP Tool 7.0.0.290 (29.06.2009) Dr.Web (версия 5.00.1.07020) Ключи на НОд от Доброго Админа=) Avast! 4.8.1195 Professional Edition Kaspersky Anti-Virus 2010 v9.0.0.459 Rus + Key NOD 32 Antivirus v.3.0.650 RUS x32 + Fix v.3 - Официальная Русская Версия (2008) Уязвимость в WinAMP при проигрывании MIDI файлов В комп через IE Взлом запароленного аккаунта в TheBat! Удаленное переполнение буфера в mIRC клиенте Подмена заголовка письма Извращения с рассылкой Установка ловушек в Windows Убираем баннеры из Odigo kaspersky antivirus, dr. web, norton, panda antivirus, nod 32. скачать обновление антивируса касперского беслпатно. скачать лучшие бесплатные антивиурсы.

Статистика




Rambler's Top100

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Зарегистрированных49

45

3
Администраторов:2
Модераторов:2
Забаненных юзеров:2
Пользователей:45
Проверенных:0


Copyright MyCorp © 2026Создать бесплатный сайт с uCoz