imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 27.03.2004, 13:58     # 1
gertako
Guest
 
Сообщения: n/a

Question Чем смотреть ссылки с троянами

Всем наверно приходят письма со ссылками на сплойты, которые грузят и запускают трой. Обычно сплойты расчитанны на юзеров ИЕ. Я всегда проверял все ссылки в опере и никогда ничего не цеплял, но нашелся вчера один бивень который влепил на своей странице все, что можно под ИЕ, оперу, мозиллу. Таким образом чуть ни схватил троя (спас фильтр на загрузку *.exe)

Собственно вопрос кто чем смотрит такие ссылки и есть ли полностью автономные браузеры, которые например грузят только весь код страницы и нефига не запускают/выполняют с этим кодом (скрипты, аплейты) и не загружают рисунки, флэшки и т.д. короче просто код страницы показывают?
 
Старый 27.03.2004, 14:27     # 2
Zhiberya
Member
 
Аватар для Zhiberya
 
Регистрация: 05.12.2003
Адрес: Краснодар
Пол: Male
Сообщения: 337

Zhiberya Известность не заставит себя ждать
Пользуй антивирус, он тебе будет сканить всю новую инфу.
__________________
Каждый день годен чтобы быть прожитым или стать последним.
Zhiberya вне форума  
Старый 27.03.2004, 16:08     # 3
ViFFz
Junior Member
 
Аватар для ViFFz
 
Регистрация: 14.08.2002
Адрес: Israel
Сообщения: 155

ViFFz Известность не заставит себя ждать
download managers такие как reget/flashget ....
ViFFz вне форума  
Старый 27.03.2004, 18:07     # 4
gertako
Guest
 
Сообщения: n/a

Zhiberya
Антивирус находит только публичные трояны/сплойты так, что для обеспечения безопасности в реальных условиях это бесполезная вещь. Им можно на всякий случай сканить скаченные фаилы, это помогает от ламеров не способных купить/написать хороший троян/кейлогер, но основное оружие это фаервол и Privacy Keyboard и то не факт, что поможет если сильно хотят получить твой пасс от и-голд. Есть трояны которые закрывают большенство известных фаерволов (в т.ч. аутпост, нортон, зоналарм ...) причем так, что останавлевается сервис, а значек в трэе ты видешь и думаешь, что защищен. Privacy Keyboard можно обойти с помощью скриншотов ...

SheFF
Не удобно
 
Старый 27.03.2004, 19:46     # 5
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Daa, jestokaya diskussiya.

1. Na pochtowij geit - antivirus.
2 .Zakrit iz lokalki pryamoi wihod w inet. Ostawit tolko proxy.
3. Na tachki uzerow - antivirus s rezidentnoi skanirujushei chastju i otsutstwiem wozmojnosti so storoni uzera otkliuchit ego.
4. S uzera umudriwshegosya zagnat na mashinu trojan uderjiwat zarplatu neobhodimuju dlya lecheniya mashini.

Kak pokaziwaet praktika, perechislennih metodow wpolne dostatochno.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 27.03.2004, 22:02     # 6
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 323

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Согласен с предидущим оратором.
Хочу только заметить, что вопрос в начале поставлен АБСОЛЮТНО некорректно. Письма с непонятными/неспровоцированными ссылками должны немедленно уничтожаться!!! Какие могут быть проверки?
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 28.03.2004, 00:24     # 7
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
Цитата:
gertako:
Собственно вопрос кто чем смотрит такие ссылки и есть ли полностью автономные браузеры, которые например грузят только весь код страницы и нефига не запускают/выполняют с этим кодом (скрипты, аплейты) и не загружают рисунки, флэшки и т.д. короче просто код страницы показывают?
Mozilla со всеми этими задачами справляетя, кароче можно поотключать всё: active x, java applet, java/vb script, images, flash
R!xon вне форума  
Старый 28.03.2004, 00:31     # 8
gertako
Guest
 
Сообщения: n/a

Ну допустим не письма, а в аськи такие умельцы дают линки которые по какой-то причине нужно открыть и с письмами та же история ...

Собственно вопрос поставлен конкретно: Кто чем и чем посоветует? (а не что делать с письмами раскажет )

Сорри за резкость, плющит меня просто за неимением альтернативы флэшгету.
 
Старый 28.03.2004, 00:44     # 9
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Я пользуюсь Оперой предварительно запретив закуск всего потенциально опасного: скрипты, ActiveX и т.д.
Shanker вне форума  
Старый 28.03.2004, 00:58     # 10
gertako
Guest
 
Сообщения: n/a

R!xon
Ну написал же выше, что там был сплойт под мозилу и оперу, не катят они, даже если все выключить ... Неужели кроме 3-х браузеров больше никто ничего не знает?

Добавлено через 5 минут:
Уточню.
Для дырки в опере ява скрипты и ява не обязательно должны быть включенны. Также делается так, чтобы нормальный браузер не загружал страницу, если ява отключенна.Поэтому нужна альтернатива ...

Добавлено через 4 минуты:
ЗЫ Когда это в опере ActiveX появился?
 
Старый 28.03.2004, 01:00     # 11
Digital
Banned
 
Аватар для Digital
 
Регистрация: 18.04.2003
Сообщения: 3 555

Digital Гурее всех гурых :-)
Digital Гурее всех гурых :-)Digital Гурее всех гурых :-)Digital Гурее всех гурых :-)Digital Гурее всех гурых :-)
Я сижу уже 1.5 года на браузере Lovely Tree , есть в настройках отключение ActiveX,Scripts,Java - аплетов, при получения писем от неизвестных адресатов никогда не открываю вложенные архивы(правило) и не лажу по всяким "помойным" ямам которых в сети очень и очень много. В принципе "Какой антивирус лучше" для меня не является насушным вопросом как для некоторых. Винда сломана, апдейтюсь с WU. Удачи!
Digital вне форума  
Старый 28.03.2004, 03:55     # 12
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
Цитата:
gertako:
Ну написал же выше, что там был сплойт под мозилу и оперу, не катят они, даже если все выключить ... Неужели кроме 3-х браузеров больше никто ничего не знает?
по твоему сплой на чистом html'е написан? не смеши мои тапочки gigi
а уж если через хтмл код происходит переполнение буфера в браузере, и исполняется произвольный код, это предел неосуществимых фантазий, тем более на 3-х браузерах сразу...
R!xon вне форума  
Старый 28.03.2004, 17:36     # 13
gertako
Guest
 
Сообщения: n/a

R!xon
Фантазия осуществима. В опере есть дыра которая включает ява скрипты, а дальше больше ... В ирки барыги такую дырку продают ... Чтобы заставить для просмотра страницы в ИЕ или Мозилле включить яву много ума не надо, страница просто не загрузится без явы, а через яву можно включить, что угодно. Ну а если ты не понемаешь как сделать скам под три браузера сразу и как не грузить страницы с выключенной явой, то тебе этого знать и не надо, но обвинять когото в некомпетентности не стоит. Видел я тебя на веб-хаке так что не надо флудить риксон ...

Софт найден, точнее написан.
Всем спасибо за помощь.
 
Старый 28.03.2004, 18:15     # 14
InsaneX
::VIP::
 
Аватар для InsaneX
 
Регистрация: 15.12.2002
Адрес: Spain
Сообщения: 500

InsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX ГуруInsaneX Гуру
wget www.badguys.com/exploit.html | vim exloit.html

ps: u kogo win toje luboy kachalkoy mojno... reget etc...
__________________
hm. I've lost a machine.. literally _lost_. it responds to ping, it works completely, I just can't figure out where in my apartment it is.
InsaneX вне форума  
Старый 28.03.2004, 22:14     # 15
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
R!xon
С Secutitylab:
Цитата:
Уязвимость обнаружена в в браузере Opera. Злонамеренный пользователь может скомпрометировать систему целевого пользователя. Переполнение буфера обнаружено в ZIP препроцессоре при обработке скин файлов. Удаленный атакующий может выполнить произвольный код на целевой системе при посещении злонамеренного Web сайта. Уязвимость воздействует на Linux и Windows версии браузера.


Цитата:
а уж если через хтмл код происходит переполнение буфера в браузере, и исполняется произвольный код, это предел неосуществимых фантазий, тем более на 3-х браузерах сразу...
Попробуй файл в 10 гигов открыть Оперой - будет тебе переполнение

gertako
Цитата:
Ну написал же выше, что там был сплойт под мозилу и оперу, не катят они, даже если все выключить ...
Что-то не слышал про такое... можешь дать ссылку на описалово?

Цитата:
Я всегда проверял все ссылки в опере и никогда ничего не цеплял, но нашелся вчера один бивень который влепил на своей странице все, что можно под ИЕ, оперу, мозиллу. Таким образом чуть ни схватил троя (спас фильтр на загрузку *.exe)
Тут дело такое: тебе мона залить файл, но нельзя его выполнить!
Все дыры для Оперы описаны тута: http://securitylab.ru/?ID=1671&Search_String=Opera
Shanker вне форума  
Старый 28.03.2004, 22:55     # 16
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
gertako
если уж такая важность что там на той странице, поставь себе линух, и зайди через мозиллу

Цитата:
Shanker:
Попробуй файл в 10 гигов открыть Оперой - будет тебе переполнение
не, это выходит DoS атака, по идее должен тока монитор згореть, т.к. в нем закончица черная краска gigi

а IE это действительно сакс, вот пример хтмл кода, который валит напрочь непропатченный сплорер:
Код:
<html> 
<form> 
<input type hack> 
</form>
</html>
какихто жалких пять строк
R!xon вне форума  
Старый 29.03.2004, 00:01     # 17
gertako
Guest
 
Сообщения: n/a

Цитата:
Что-то не слышал про такое... можешь дать ссылку на описалово?
На 0dayexploits.x посмотри.

Цитата:
Тут дело такое: тебе мона залить файл, но нельзя его выполнить! Все дыры для Оперы описаны тута: http://securitylab.ru/?ID=1671&Search_String=Opera
Не.. далеко не все. Просто под оперу дыры никто серьезно не ищит ... Там произвольный код можно выполнить. Все дырявое

ЗЫ Еще можно качать весь сайт телепортом

Да забыл линукс отстой, надо фрииБСД юзать
 
Старый 29.03.2004, 00:20     # 18
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
gertako
Цитата:
Не.. далеко не все. Просто под оперу дыры никто серьезно не ищит ... Там произвольный код можно выполнить. Все дырявое
Дык, всё дырявое! Теперь даже Блокнотом не открыть - переполнение буфера будет

Цитата:
Да забыл линукс отстой
Читай Правила: такие выражения применять запрещено!
Shanker вне форума  
Старый 29.03.2004, 00:35     # 19
Visionary
Newbie
 
Регистрация: 07.02.2004
Адрес: казань
Сообщения: 46

Visionary Путь к славе только начался
Для TotalCommander плагин есть browser и для Far тоже

Добавлено через 3 минуты:
Посмотри еще:
http://www.pcdigest.net/dir/Software...er/index.shtml

И опять же Yandex поможет

Добавлено через 1 минуту:
Думаю Linx подойдет
Visionary вне форума  
Старый 29.03.2004, 10:22     # 20
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Tut kajetsya fleim nachalsya, mojet prikrit chto-to nado? Tak wi ne stesnyaites.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 01:14.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.