Ворпос знающим!

Discussion in 'Безопасность и Анонимность' started by wwalex101, 2 Feb 2012.

  1. wwalex101

    wwalex101 New Member

    Joined:
    24 Mar 2009
    Messages:
    67
    Likes Received:
    4
    Reputations:
    1
    Суть вопроса следующая известно что браузер IE весьма уязвим, причем уязвимости присутствуют во всех версиях, собственно сам вопрос: что в нем является "дырявым" движок или же модули? И следующий вопрос, так же известно что класс webbrowser в C# использует движок IE и как следствие получается что в нем тоже присутствуют "дыры" как и в IE или же нет?

    PS не знал в какую ветку запостить решил запостить в уязвимости перенесите если не туда создал тему
     
  2. ХАМнаМИЛЛИОН

    Joined:
    31 Mar 2011
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    1. Дырявое всё. Причём это касатеся не только ослика. Вы сами попробуйте написать 100% безопасную программу объёмом более ~100 строк.

    2. Да, вполне возможно. Однако если софт не очень популярен, а то и вообще для личного пользования, на врятле кто-то будет сознательно юзать багу. Правда, сёрфить через такой «самопальный» браузер -- плохая идея.
     
  3. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,159
    Likes Received:
    361
    Reputations:
    226
    Кто не знает Chrome частично использует движок IE :)
    Приходится в итоге юзать Chrome, потому как другие браузеры хлам.
     
  4. ramzes_01

    ramzes_01 Member

    Joined:
    11 Feb 2012
    Messages:
    34
    Likes Received:
    5
    Reputations:
    1
    В плане анонимности браузера
    Кто не знает - дано:
    Ось Ubuntu 10.04 LTS
    Google Chrome 17.0.963.56
    tor-geoipdb - 3 пакета стандарт + polipo + SSH туннель
    Вся ботва настроена как надо. Настроики браузера по max все убрано.
    При проверке не на 2ip.ru "палит" истинный IP-шник (Flash)
    А также:
    Your unique ID
    ОС
    Local Storage Your unique ID
    Flash Cookies
    и т.д.
    Тоже самое Mozilla Firefox 10.0.2
    Реальный IP-шник не светит и после некоторой правки - about:config
    палит только
    Your unique ID

    Так-что браузер браузеру рознь, его еще и настроить нужно правильно ...
    P.S. Надо статейку накидать на эту тему как нибудь ...
     
  5. wwalex101

    wwalex101 New Member

    Joined:
    24 Mar 2009
    Messages:
    67
    Likes Received:
    4
    Reputations:
    1
    нет идея была не в "изобретение велосипеда", а в том что сделать приложение которое будет обрабатывать определенную строку полученную к примеру от клиента, а строка эта будет адресам на метасплоит который будет настроен для эксплуатацию баги в IE, таки образом получится своеобразный троян который не будет палится антивирями так как функция его всего лишь обработать строку через "дырявый" движок IE и все.
    //----------------------------------------------------------
    если будет время между прожиганием жизни и написанием диплома то думаю реализовать такое и представить на общий суд, идея думаю в принципе интересная :)
     
    #5 wwalex101, 7 Mar 2012
    Last edited: 7 Mar 2012
  6. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    А зачем так заморачиваться? Если троян уже на машине, то проще напрямую юзать API. И иметь 100500 версий этого трояна.
     
  7. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    Хром одна из самых безопасных
     
  8. wwalex101

    wwalex101 New Member

    Joined:
    24 Mar 2009
    Messages:
    67
    Likes Received:
    4
    Reputations:
    1
    если юзать API то будет палится эвристикой антивиря
     
  9. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Можно вызывать функции напрямую по их адресам. А версию винды узнавать обычным образом. Ну, или таскать библиотеки с собой - мега троян весом в 30-50 мегабайт в московии не проблема. ;)
     
  10. wwalex101

    wwalex101 New Member

    Joined:
    24 Mar 2009
    Messages:
    67
    Likes Received:
    4
    Reputations:
    1
    net framework сейчас на каждом компе стоит под управлением windows так что библеотеки таскать не нужно, достаточно будет знать IP адрес на который пересылать строку запроса, а саму функцию трояна будет метасплоит выполнять
     
  11. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Если для злонамеренных действий вызывать функции net framework, тогда нафига городить огород с IE? Либо задача поставлена не корректно, либо я несколько отстал в программировании.
     
  12. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    этот сцукан заебал всех в IRC antichat со своими дабл-никами.
    теперь и сюда присралось ему поссать.

    поганой метлой гнать таких мартышек в ебеня!
     
  13. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    кто, ответит на его мессаги - чмо пидор ХУНТА.
     
  14. wwalex101

    wwalex101 New Member

    Joined:
    24 Mar 2009
    Messages:
    67
    Likes Received:
    4
    Reputations:
    1
    тема создана еще давно узнать хотел про багу, по поводу того что рентабельно или нет мои проблемы, а то что в ирке преезаходил так с кодировкой были проблемы, и еще то что ты социопат с комплексами плюс ко всему помешанный на коте Кисс в этом окружающие не виноваты и негатив бессмыслено лить в интернет
     
    #14 wwalex101, 7 Mar 2012
    Last edited: 7 Mar 2012