IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Ссылки (https://www.imho.ws/forumdisplay.php?f=10)
-   -   Важно! Дефейс microsoft.com (Оказалось - фейк) (https://www.imho.ws/showthread.php?t=46256)

denver 17.12.2003 01:18

Важно! Дефейс microsoft.com (Оказалось - фейк)
 
Радуются ненавистники мелкомягких, т.к. microsoft.com пришел большой песец :dance:

Дефэйснули таки http://www.microsoft.com и похоже что надолго :biggrin:

З.Ы. Новость еще не успела проскочить в СМИ, но уверен к утру будет большой кипиш ;)

KpNemo 17.12.2003 01:20

красота просто супер

FreeSpace 17.12.2003 01:32

denver
Эх, Денвер, Денвер...
За шутку - пять, за утку - три с плюсом :)

SapeR 17.12.2003 01:35

До утра починят :(
Жалко ... Народ не поверит

Добавлено через 2 минуты:
"Не понял"(с) что за буква в ссылке после .com ?
А прикол хороший ! :yees:

denver 17.12.2003 01:47

SapeR
Ой, какой-то глюк с урлом :confused: да ведь там и так видно ж куда он ведет.

Добавлено через 8 минут:
Какой там прикол???!!1 до сих пор такая шняга... Короче я за шампанским побежал, надо отметить :yees:

Георг 17.12.2003 02:14

:yees: :yees: :yees:

hempsmoke 17.12.2003 02:34

хахахаха ... :biggrin:

boor 17.12.2003 02:42

:dance:
Ухты ёклмнейка такое событие и отметить не скем хэх :dance: :dance: :dance:

Добавлено через 2 минуты:
:yees: Не хоть и утка но всё равно немного радости на сон гредущей не помешает

Saruman 17.12.2003 02:47

Было бы особенно весело, если бы было на самом деле 8) Но все равно - за прикол держи 5 8))

R!xon 17.12.2003 03:06

denver
загляни по моей кнопке в подписе, у меня дефейс яндеха!

alvic 17.12.2003 03:32

Вроде как про этот глюк


Очередная дыра в Internet Explorer
Датская компания Secunia, специализирующаяся по вопросам компьютерной безопасности, выпустила предупреждение о новой дыре в браузере Internet Explorer. Используя эту уязвимость, хакер может отобразить в адресной или статусной строке браузера поддельный URL, не соответствующий реальному. Это позволяет злоумышленнику заманивать пользователя на страницы с опасным содержимым, замаскировав их под заслуживающие доверия ресурсы. Например, хакер может подсунуть пользователю троян под видом какой-нибудь полезной программы от известного разработчика.

Ситуация усугубляется тем, что ошибку в Internet Explorer очень легко использовать. Для этого нужно составить URL, содержащий имя пользователя (в этом качестве можно использовать адрес какого-либо известного сайта). Между именем пользователя и значком @, отделяющим имя от адреса сайта нужно добавить символы %01. Далее может идти адрес сайта, контролируемого злоумышленником. При нажатии на такую ссылку пользователь перейдет на сайт, адрес которого записан после символа @, а в адресной строке отобразится текст, записанный до этого знака. Убедиться в наличии уязвимости можно на сайте Secunia.

В другом случае перед знаком @ нужно записать символы %00. Тогда поддельный URL отобразится в статусной строке Internet Explorer. Наличие дыры, оцененной Secunia как "умеренно критичная", достоверно установлено для шестой версии Internet Explorer. Более ранние версии браузера не тестировались. В качестве временного решения проблемы в Secunia рекомендуют использовать функции фильтрации URL брандмауэра или прокси-сервера, а также соблюдать бдительность при работе в Сети. Патча от Microsoft, устраняющего ошибку не стоит ожидать ранее января 2004 года - в декабре компания от выпуска заплаток отказалась.
http://www.compulenta.ru/

denver 17.12.2003 04:05

Угу, а точнее здесь. Поэтому до выхода заплатки всем быть начеку, т.к. ща наверняка начнут повсеместно пароли тырить предлагая их поменять на квази-офсайтах почты, аськи и т.п. А могут и просто трояна напарить в качестве новой заплатки от www-имени того-же микрософта ;)

R!xon 17.12.2003 04:09

denver
переход на другой браузер, проблемы сняты

alvic 17.12.2003 05:54

В мозилле у меня эта "микрософтная" ссылочка вполне законопослушно смотрелась, только внизу в статус баре после .com значился невразумительный символ.
При переходе по ссылке, разумеется виден настоящий адрес

Repressor 17.12.2003 12:56

Мы с друзьями уже накрыли стол и празднуем! Эх, прям на сердце стало так легко и свободно... :biggrin:
Вытерли Биллу задницу, молодцы!!!

c00ler 17.12.2003 13:10

Да, классно надули ребята, я даж не сразу не понял в чём дело :) А вообще непонятна как этот глюк с Урлом работает - вроде урл в посте денвера - www.microsoft.com, а открывается почему-то http://www.microsoft.com%00%00@linu....com/products/ :)

vovik 17.12.2003 14:05

_http://www.microsoft.com%00%00@linux.techass.com/products/
Шутка хорошая, но больно примитивная.:yees:
А
_http://www.microsoft.com
по-прежнему хорошо работает:biggrin:


Добавлено через 11 минут:
ЗЫ: юзаю Оперу, так что все сразу увидел, хотя открылось все как задумывал автор

denver 17.12.2003 14:45

vovik
Цитата:

юзаю Оперу, так что все сразу увидел, хотя открылось все как задумывал автор
Когда лох-юзер видит что зашел на знакомый урл то и сомнения отбрасывает о кривой ссылке как в IE или даже такой странной как в остальных. Ну откуда лох может знать как работают ссылки? А хочешь посылай его на httр://www.yoursite.com/goto.php?url=microsoft.com например, а в самой goto.php просто редирект настрой куда надо. Т.е. самое главное это подмена не в статусной, а в адресной строке.

Но это на лоха. С остальными можно урл и в кнопку забить, как это сделал R!xon, можно и явой сделать onMouseOver какой надо, так что уже ни один браузер не сообразит, плюс в конце концов явой хтмл так испоганить что ты и урла то не найдешь левого. Я бы с самого начала так и сделал, если б форум позволял.

Так что все-таки советую не радоваться, а фаерволы науськать на такие урлы, пока патча нет еще...

vovik 17.12.2003 14:48

Цитата:

denver
vovik Когда лох-юзер видит что зашел на знакомый урл то и сомнения отбрасывает о кривой ссылке как в IE.
А для чайников (лох, имхо, слишком обидно) Опера предупреждение выдает, типа, Вы попадете не туда, куда хотите.

denver 17.12.2003 14:54

Цитата:

а в самой goto.php просто редирект настрой куда надо
Мда.. сказал и задумался.. получается даже фаервол не выкупит? :confused:
Мужики, надеюсь все методы что выше написал это между нами все и только в защитно-обучающих целях :biggrin: а то некоторые говорят мол "опасность: средняя", а на самом деле нехилая петрушка может выйти.

Добавлено через 1 минуту:
Цитата:

Опера предупреждение выдает
Ну тогда за 5% юзеров я спокоен :)

c00ler 17.12.2003 20:05

Извыняюсь за Оффтопик:
Кстати, по такому принципу, можно сказать, что КпНемо.ру Микрософт дефейснул. Вот урл

alvic 17.12.2003 21:11

Цитата:

Первоначальное сообщение от c00ler
А вообще непонятна как этот глюк с Урлом работает - вроде урл в посте денвера - www.microsoft.com, а открывается почему-то http://www.microsoft.com%00%00@linu....com/products/ :)

Есть мнение, что то что до знака @ браузер обрабатывает как имя пользователя на сайте, соответственно если сайту плевать на твое имя, то оно отбрасывается ... а вот почему в IE это так криво отображается - надо у мягкого Билли спросить )

c00ler 17.12.2003 22:18

alvic
Я пробовал постить линк типа xxx@yyy.ru - в статусе все видно ок, но если добавить перед @ %00%00, то адреса после собаки видно не будет. Фсё просто.

denver 17.12.2003 22:30

alvic
c00ler
А че вы обсуждаете вообще? :confused: alvic уже 17-12-2003 01:32 разоблачил фокус-то :yees:

alvic 17.12.2003 22:36

Да вроде как более детально принцип работы работы фичи обсуждали )

DeTo 18.12.2003 18:47

Хех прикольная шютка,только вот квадратик после ком себя выдает

Psionic Vision 24.12.2003 07:15

Давайте по этому поводу выпьем! :beer: :beer:

Добавлено через 1 минуту:
Эх кажется я немного опоздал :mad:

denver 06.02.2004 18:15

Кстати патч исправляющий уязвимость недавно вышел

http://www.securitylab.ru/42541.html


Часовой пояс GMT +4, время: 12:23.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.