dkameleon

dkameleon
Рейтинг
386
Регистрация
09.12.2005
Интересы
деньги, секс и рок-н-рол

Можно один не по теме?

Долг когда отдашь? :)

В привате молчишь, вот и пишу тут.

Dreammaker:
Оно же?

Очень близко :) Осталось найти рабочий эксплоит, запускающий на компе жертвы вредоносный код ;)

seamonkey:
А зачем ломиться сквозь графический формат? Пошевелите извилинами - скрипт собрал про вас всю нужную инфу - IP, тип системы, возможно уровень сервис паков, тип браузера. То, что вы тусите на этом форуме - это значит у вас скорее всего есть WM. И если системные требования подходящие, ваша машина может быть атакована из сети тут же в автоматическом режиме. А после иньекции трояна - дальше вы сами знаете. Естественно, не все машины поддаются такой атаке, но зато у такого способа отличная избирательность - посетители форума отнюдь не случайные.

Поверьте мне, "по долгу службы" у меня извилины даже во сне непроизвольно шевелятся :)

ИП мало чем поможет злоумышленнику, так как я за роутером, да и вообще, по внешнему ИП конфигурацию внутренней сети узнать невозможно.

Система - статистически популярная, да и та, которую броузер скажет, если ему не запрещать.

Сервиспаки - аналогично, если браузер скажет.

Браузер - иже с ними.

ВМ - если бы вы заглянули в мою подпись, то "скорее всего" отпало бы. Хоть и вывод не верный: форум оптимизаторов, а я не оптимизатор.

seamonkey:
И если системные требования подходящие, ваша машина может быть атакована из сети тут же в автоматическом режиме.

Окей, раз с эксплоитом не смогли - назовите инструмент, который пробьет мою машину :)

Не забывайте, что от того же Бластера элементарно помогал включеный дефолтный фаервол для компов с внешними ИПами.

seamonkey:
Исполнение кода на левом сервере, с предоставлением информации про потенциальную для атаки машину - это всегда нарушение безопасности.

Не преувеличивайте проблему. При посещении любого сайта выполняется такой "код", но это не значит, что пользователи по умолчанию обречены, как пытаетесь показать вы.

Dreammaker:
я так понимаю это список тех которые детектируются каспером

Нет, не то.

http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.2

по этому списку надо выбирать критические про выполнение удаленного кода + касательно уязвимостей с использованием картинки :)

не листал сам, но знаю, что практически нереально, иначе интернет бы взвыл просто. :)

seamonkey:

Ага, сработало... На вставленном изображении, каждый посетитель форума может лицезреть свой персональный user_agent. А о чем это говорит? Правильно - просматривая страницу этого форума, вы запускаете на совершенно левом сервере скрипт, который собирает данные про вашу машину и генерит эту картинку. Код примитивный на десять строк:



Надеюсь не нужно пояснять, что картинка может быть однопиксельным прозрачным гифом, а вставленный эксплойт будет тырить ваши вебмани? Атака целенаправленная - все посетители форума "при деньгах". Однопиксельный гиф хрен разлядишь. А глупых коментов "ни к селу ни к городу" на форуме вагон. Вот так посещая ЛЮБОЙ ресурс, вы подвергаете себя опасности. Например, в моей практике был случай, когда с баннером весьма солидной баннерной сетки на сайт подбрасывался чужой счетчик для накрутки.

Опять ваши сказки для домохозяек? :)

А ну-ка покажите рабочие эксплоиты, пробивающие броузеры через графические форматы? :)

Можно даже не самые свежие, а за последние пол года.

купил. спасибо.

chaif, да, неожиданно. раньше предлагали только перс, начальный не предлагали.

chaif:
это цитата. 1 в 1.

и все же мне интересно увидеть копипаст письма от "здравствуйте" и до "с уважением" :)

chemax:
есть разница на 2px opera и mozilla . есть какое нибудь подобие [if lte IE 7] для оперы или мозиллы?

лучше стилями таки добить :)

chaif:
После этого арбитраж пишет - для разблокировки нужно получить персональный или начальный аттестат.

а можно цитату этого письма? впервые слышу, что предлагают "или-или".

dkameleon добавил 24.03.2010 в 19:04

jcrush:
у нас только за 33 бакса получить можно перс, а вообще да, они не разблакируют без получения перса и то это гемор что с присоединением.. при чем щас они банят даже не за обороты а так как повезет, знакомого банили он даже не работает в нете.

... более того, у него даже кипера нет! 😂

похоже автоматика заблокировала. пишите в сапорт/арбитраж.

Всего: 8009