| Посл.ответ | 
Сообщение | 
  Ранг: 80.5 (постоянный) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 15:09 · Поправил: apple   · Личное сообщение ·  #1 
1. Всвязи с найденной уязвимостью переполнения буфера протокола TCP/IP IPv4 стало возможным взломать (дефейснуть, defeace) почти любой сайт. Реальный процент - около 74%.
 2. Поскольку уязвимость найдена в протоколе, версия ПО и операционной системы на сервере никакой роли не играет.
 3. Поскольку программе требуется доступ к привелигированному порту, ее надо запускать из учетной записи "Администратор" или специально созданного пользователя с соответствующими привелегиями.
 4. Эта публичная версия эксплоита полностью работоспособна. Единственное ограничение - Вы не можете менять текст страницы, устанавливаемой при дефейсе плюс к этому за одну сессию windows можно взламывать не более одного сайта. Работает только на Win2000.
 Так можно разыгрывать ламеров.
 Скачать http://runthes.ru/forum/attachment.php?attachmentid=77 
 ПОСЛЕ опробывания скачивайте исходник Скачать исходник http://runthes.ru/forum/attachment.php?attachmentid=76
 ----- ring 0  | Сообщение посчитали полезным:  | 
 | 
  Ранг: 66.7 (постоянный) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 15:57   · Личное сообщение ·  #2 
Вау... супер... а когда такая же версия выйдет под XP? ;D
   | Сообщение посчитали полезным:  | 
 Ранг: 9.1 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 16:18 · Поправил: egor2fsys   · Личное сообщение ·  #3 
касперских и докторов вебов на вас не напасешься :)
   | Сообщение посчитали полезным:  | 
 Ранг: 9.1 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 16:19   · Личное сообщение ·  #4 
касперских и докторов вебов на вас не напасешься
   | Сообщение посчитали полезным:  | 
  Ранг: 80.5 (постоянный) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 16:31   · Личное сообщение ·  #5 
Ну и приколисты Вы, Ребята. Я плакаль...
 ----- ring 0  | Сообщение посчитали полезным:  | 
 Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 16:41   · Личное сообщение ·  #6 
apple пишет:
 ПОСЛЕ опробывания скачивайте исходник 
Гы, ну Вы Сэр и шутник =))))) исходником это можно условно назвать.  Лучше бы и к серваку сорцы были, а то ковырять exe, что бы на XP заработал облом =(
   | Сообщение посчитали полезным:   | 
  Ранг: 80.5 (постоянный) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 16:51   · Личное сообщение ·  #7 
Вуаля ~5kb   cabe_wserv.7z
----- ring 0  | Сообщение посчитали полезным:  | 
 Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 17:31 · Поправил: S_T_A_S_   · Личное сообщение ·  #8 
[double]
   | Сообщение посчитали полезным:  | 
 Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 17:31   · Личное сообщение ·  #9 
Работает это на XP SP2, проверил. Возможно, dnscache или другая какая служба отключена. И, кстати, был какой-то hotfix для SP2 решающий подобную проблему.
 И ещё, если 2й раз запустить, то ошибку выдаёт.
   | Сообщение посчитали полезным:  | 
  Ранг: 66.7 (постоянный) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 18:42   · Личное сообщение ·  #10 
S_T_A_S_ пишет:
 Работает это на XP SP2 
У меня тоже пошло на XP SP2. Но вот тока внутренний сайт (нашей сети) не взломал =(( .
   | Сообщение посчитали полезным:   | 
 Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 19:03   · Личное сообщение ·  #11 
nitromaarek пишет:
 Но вот тока внутренний сайт (нашей сети) не взломал =(( 
Ну дык это и значит, что не работает у тебя.
 У меня всё круто, уже 5 сайтов задефейсил =)))))
   | Сообщение посчитали полезным:   | 
 Ранг: 22.0 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 19:24   · Личное сообщение ·  #12 
Гы... Ребята... Ну не ведитесь на такой прикол... Как дети ей богу...
   | Сообщение посчитали полезным:  | 
 Ранг: 103.2 (ветеран) Активность: 0.02↘0 Статус: Участник Нолик :) 
 
 | 
Создано: 31 июля 2005 23:07 · Поправил: Zer0   · Личное сообщение ·  #13 
бугага суппир эксплоит   )
   | Сообщение посчитали полезным:  | 
 Ранг: 22.0 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 23:09   · Личное сообщение ·  #14 
Ага. И прибей заодно процесс csrs.exe (не перепутай с csrss).
 Этот "эксплоит" мне минут 10 смеха обеспечил   
  | Сообщение посчитали полезным:  | 
 Ранг: 22.0 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 23:11   · Личное сообщение ·  #15 
Самое веселое что вряд-ли кто-то из пробовавших обратил внимание на приписку:
 .... 4. Эта публичная версия эксплоита полностью работоспособна. Единственное ограничение - Вы не можете менять текст страницы, устанавливаемой при дефейсе плюс к этому за одну сессию windows можно взламывать не более одного сайта. Работает только на Win2000.
Так можно разыгрывать ламеров.
  | Сообщение посчитали полезным:  | 
  Ранг: 80.5 (постоянный) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 23:37   · Личное сообщение ·  #16 
Ага. И прибей заодно процесс csrs.exe (не перепутай с csrss).
СтОит в исходнике подправить на  csrss.exe - и фиг ты его проиббешь диспетчером задач =)
 ----- ring 0  | Сообщение посчитали полезным:   | 
 Ранг: 22.0 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 31 июля 2005 23:39   · Личное сообщение ·  #17 
Шутник   
  | Сообщение посчитали полезным:  | 
  Ранг: 66.7 (постоянный) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 01 августа 2005 09:04   · Личное сообщение ·  #18 
S_T_A_S_ пишет:
 Ну дык это и значит, что не работает у тебя. 
я имел ввиду, что под XP SP2 работает.
   | Сообщение посчитали полезным:   | 
 Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 01 августа 2005 10:09 · Поправил: S_T_A_S_   · Личное сообщение ·  #19 
DeMiLiCH пишет:
 Самое веселое что вряд-ли кто-то из пробовавших обратил внимание на приписку...
Конечно, читать же никто не умеет кроме тебя =)
 http://runthes.ru/forum/showthread.php?t=111 http://runthes.ru/forum/showthread.php?t=111
   | Сообщение посчитали полезным:   |