Strona 3 z 7 PierwszyPierwszy 12345 ... OstatniOstatni
Pokaż wyniki 21 do 30 z 70

Temat: raz kolejny problem z gg

  1. #21

    Domyślnie

    Cytat Napisał Kamlo Zobacz post
    No faktycznie to mnie zaskoczyło, a mógł byś chociaż podać nazwę lub jakieś oznaczenie luki z której wykorzystałeś np z buqtraq.

    Pozdrawiam.
    focus stealing vulnerabilities

  2. #22

    Domyślnie

    ktos chce sprobowac czy da sie zhakowac jego historie gg to poprosze o jego nazwe uzytkownika w windows i nazwe profilu w GG, tylko tyle wystarcza.

  3. #23

    Domyślnie

    nie wiem czy dobrze rozumiem ..ale w ten sposób pobierasz pliki txt z dysku ...to więc można zrobić takie coś że : przepisz tekst z obrazka i po kliknięciu na przycisk Sumbit zostanie wysłani mi plik z dysku innego komputera np: C:\ProgramFiles\GaduGadu\archives.dll O to ci chodzi

  4. #24

    Domyślnie

    Cytat Napisał Danielos13 Zobacz post
    nie wiem czy dobrze rozumiem ..ale w ten sposób pobierasz pliki txt z dysku ...to więc można zrobić takie coś że : przepisz tekst z obrazka i po kliknięciu na przycisk Sumbit zostanie wysłani mi plik z dysku innego komputera np: C:\ProgramFiles\GaduGadu\archives.dll O to ci chodzi
    Dokladnie - DOWOLNY PLIK.
    Nawet moze to byc plik z sieci do ktorej ma dostep ofiara, wszystko.

    przyklad z plikiem test.txt podalem dlatego abyscie zobaczyli ze faktycznie moge wam ten plik zakosic bez waszej zgody i jego tresc znacie tylko Wy.
    Ja sobie wymyslilem taka prosta, gre, mozna to rozbudowac o np ladna grafike, bardziej atrekakcyjna, albo np chat gdzie ludzie wpisuja duzo znakow i w ten sposob splywaja do hackera dane.

    masakra.

  5. #25

    Domyślnie

    mistrzy można zrobić rakie coś we flashu mx za pomocą java script i action script ?

  6. #26

    Domyślnie

    Cytat Napisał Danielos13 Zobacz post
    mistrzy można zrobić rakie coś we flashu mx za pomocą java script i action script ?
    w MX nie sadze.
    Ale nowa wersja Adobe Flash 8 Prof. posiada interfejs do javascript i podejrzewam ze byla by taka mozliwosc, aczkolwiek nie testowalem.

  7. #27

    Domyślnie

    JAkis gosc legitymujacy sie namiarami aamq222.neoplus.adsl.tpnet.pl [(83.5.72.222), gra w moja gre i wysyla mi si ejego plik ale jest pusty.

    Wpisz cos do tego pliku (c:\text.txt) .

  8. #28

    Domyślnie

    mam i to drugie ...flash mx proffesional 8 ...hm....ale nie moge tego zrozumieć że to pobierze z innego komputera...bo jak wpisze żeby pobrano plik z dysku c:/ to zaraz otworzy sie mój Dysk C ..więc nie wiem jak przejść do innego kompa i w tym sęk peter

  9. #29
    Zarejestrowany
    Jan 2007
    Postów
    113

    Domyślnie

    Dla zainteresowanych luka została odkryta przez Michała Zalewskiego http://lcamtuf.coredump.cx/focusbug/.

    Pozdrawiam.
    Ostatnio edytowane przez Kamlo : 03-25-2007 - 15:15

  10. #30

    Domyślnie

    Cytat Napisał Danielos13 Zobacz post
    mam i to drugie ...flash mx proffesional 8 ...hm....ale nie moge tego zrozumieć że to pobierze z innego komputera...bo jak wpisze żeby pobrano plik z dysku c:/ to zaraz otworzy sie mój Dysk C ..więc nie wiem jak przejść do innego kompa i w tym sęk peter
    Podpowiedz:
    To dziala tak jakby w tym formularzu z grą bylo pole do wysylania pliku z guzikiem przegladaj, wiadomo standard. Ofiara wybiera plik i klika wyslij, wysylajac plik na serwer.

    Ja ten proces nieco automayzuje

Strona 3 z 7 PierwszyPierwszy 12345 ... OstatniOstatni

Podobne wątki

  1. Kolejny zielony
    By Sasuke in forum Hacking
    Odpowiedzi: 4
    Autor: 12-27-2006, 14:59

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj