hosts

Discussion in 'Болталка' started by derk, 4 Mar 2011.

  1. derk

    derk New Member

    Joined:
    9 Feb 2011
    Messages:
    9
    Likes Received:
    3
    Reputations:
    -8
    При входе на сайт открывается страница, в которой пишется:

    Новые методы борьбы со спамом, и анонимными регистрациями.В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам-рассылок, - теперь каждая анкета подлежит обязательной активации.
    Пройти активацию Активировать анкету, и продолжить использование сервиса


    C:\WINDOWS\system32\drivers\etc\hosts - проверьте этот документ (открывать блокнотом), если там есть упоминания о ВКонтакте

    Можно по подробней как это делают??Знаю при переходе на сайт заражаются но не понимаю как??Может скрипт какойто?
    Просба помочь.Думаю очень интересная тема
     
  2. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    Что именно делают ибо я ни хрена не понял, что тебя конкретно интересует из того всего, что ты написал в своем посте?
     
  3. derk

    derk New Member

    Joined:
    9 Feb 2011
    Messages:
    9
    Likes Received:
    3
    Reputations:
    -8
    Как меняется файл hosts?Каким скраптом...Я знаю то что при переходе на какой либо сайт с таким фишингом, добовляется в hosts Строки и при наборе в брузе к примеру vk.com идет переодресация на другой сайт..Вот можно по подробней как это все делается?
     
  4. .::f-duck::.

    .::f-duck::. Member

    Joined:
    30 May 2009
    Messages:
    343
    Likes Received:
    32
    Reputations:
    7
    Никак. Только, если сам пользователь запустит приложение.
    http://dumpz.org/37919/
    (Страшный говнокод, писалось года 2, 1.5 назад)
     
  5. derk

    derk New Member

    Joined:
    9 Feb 2011
    Messages:
    9
    Likes Received:
    3
    Reputations:
    -8
    Вроде есть такой. а его можно пихнуть на какой либо сайт, что бы при переходе на него скрипт сработал и hosts изменился?
     
    #5 derk, 4 Mar 2011
    Last edited: 4 Mar 2011
  6. .::f-duck::.

    .::f-duck::. Member

    Joined:
    30 May 2009
    Messages:
    343
    Likes Received:
    32
    Reputations:
    7
    Ты читать умеешь?
    Говорю-же, что никак.
    Тот сурс написан на С и компилируется в exe.
    Пользователь САМ запускает этот файл и заражает хостс.
     
  7. derk

    derk New Member

    Joined:
    9 Feb 2011
    Messages:
    9
    Likes Received:
    3
    Reputations:
    -8
    Так другой вопрос можно ли сделать так что бы при переходе на сайт запускался файл exe ?Какими нибудь способами не давно слышал что при открытии фото так можно
     
  8. Sams

    Sams Member

    Joined:
    18 Apr 2009
    Messages:
    247
    Likes Received:
    70
    Reputations:
    17
    Это из серии:"Пожалуйста, я ничего не знаю о компьютерах, но научи меня программировать за недельку, ок?". Для того, что бы такое реализовать, бьются головами целые группы людей, в следствии чего появляются эксплойты.
    Учи программирование. Учи уязвимости. Читай про эксплойты.
    Если ты задаешь такой вопрос, то явно не знаком с вышеперечисленным. Тогда без толку что либо рассказывать. О какой подмене может идти речь, когда нету знаний, что бы написать MessageBoxA?
    Слишком много и сразу. Рано еще такое изучать.

    Если тебе о чем-то это скажет, то раньше была такая уязвимость в Internet Explorer 6 (ох он и дырявый). Там был скрипт, который позволял при просмотре страницы скачивать скрыто на машину exe. Обычно это был троян. Но IE 6 уже давным давно никто не пользуется.
    Сейчас такие дыри встретишь редко, а на нормальных браузерах так еще реже.
     
    #8 Sams, 4 Mar 2011
    Last edited: 4 Mar 2011
  9. derk

    derk New Member

    Joined:
    9 Feb 2011
    Messages:
    9
    Likes Received:
    3
    Reputations:
    -8
    Признаюсь нуб в этих делах..( Но можно ведь описать что да как я не прошу много)Просто охото узнать как запустить просто пускай все заметно будет главное что бы сработало
     
  10. .::f-duck::.

    .::f-duck::. Member

    Joined:
    30 May 2009
    Messages:
    343
    Likes Received:
    32
    Reputations:
    7
    А ничего, что за уязвимости в браузерах сами разрабы упомянутых по 10к зеленых отваливают?
     
  11. b3

    b3 Moderator

    Joined:
    5 Dec 2004
    Messages:
    2,041
    Likes Received:
    933
    Reputations:
    199
    Вы не в том разделе запостили, ваше тема никоим образом не задевает тему вэб-программирования. По сабжу, погуглите паблик связку сплойтов, пробив будет мелкий но будет. Связок на сегодняшний день уйма, все кому не лень берут паблик сплойты, дописывают свою обертку, админку и называют своим именем. Но учтите что связку нужно держать на абузо устойчивом хостинге, ваш EXE файл нужно будет хотя бы раз в неделю криптовать, а это не дешевая процедура 50-80$ в неделю. Ну и сами сплойты под браузеры нужно переодически обновлять. В итоге сервер+связка примерно 350$ в месяц будут обходится. Нужно ли это вам?
     
    _________________________