Главная     Статьи    Новости    Файлы    E-Mail    Ссылки
Новости
Материалы
Навигация
Популярные файлы
Рекомендуем
Регистрация доменов
Регистрация доменов по низким ценам.

RU-19$ (до конца года бонус - $3 возврашаются на ваш счет, итого 16$),
INFO - 1.9$ , сом, net, org - 8.99$
Автоматическая регистрация доменов с оплатой через WebMoney (кроме RU)

Подробнее
Друзья
Сетевое содружество
Сайт романтиков
ПК-Инфо
Справочник потребителя
Аренда спецтехники
   RSS / РСС

Статьи / irc


irc : Уязвимости IRC
Опубликовано : 01 Октябрь 2006 00:59 | Прочитано : 701

Многие я думаю знают про так называемы Dos баги Win9x. Некоторые "продвинутые" юзеры использовали и случаются случаи, что и до сих пор используют этот баг, чтобы повесить компьютер другого пользователя, подключенного к IRC.

Одна только команда /ctcp #Channel sound auxcon может унести половину юзеров с канала. Все это происходит из-за уязвимости mIRC-скриптов, причем авторы данных скриптов порой и не догадываются об этой бреши в своем скрипте.

Все это потому, что в Windows присутствуют зарезервированные имена устройств. Вы не можете создавать файлы с названиями совпадающими с этими именами. Но при запросе открытия этого имени Windows начинает работать неадекватно.

На своем же примере, в MrbClientе я нашел ту же самую уязвимость: Когда пользователь посылает через бота мессагу с картинкой другому юзеру, то в этом запросе присутствует сама передаваемая мессага,имя отправителя, время и номер картинки. И если написать вместо номера картинки Con, Aux, prn, lpt, con, aux, Clock$ и т.п., то клиент будет пытаться открыть картинку с этим именем.

В результате - Win9x/ME пожирание всех ресурсов и неминуемая "СИНЯЯ СМЕРТЬ". XP2k не сжирает ресурсы, но клиент безвозвратно виснет. В боте ©Mirabel былo обнаружено тоже самое. Когда пользователь запрашивал какой-нибудь сервис у бота, бот чтобы избежать флуда передает этому юзеру списки посредством /play, а имя передаваемого файла называет именем Ника. Если запрос исходит от юзера с ником например Aux, то бот не сможет создать файл с таким именем, но попытается открыть его для передачи. В результате, бот тихонечко погибает...

Если вы пишете скрипты, то внимательно проверяйте, на отсутствие бреша следующее:

Уязвимые Операторы:
$read()
$readn()
$readini()
$sfile()
$crc()
$file()
$ini()
$lines()
$mklogfn()
$shortfn()

Уязвымые команды:
/load
/write
/writeini
/loadbuf
/play
/remini
/writeini
/splay

Если вы только пользователь mIRC и ничего не понимаете в скриптах:

Не используйте непровереных скриптов! Отказывайтесь от предложений от незнакомых юзеров установить его скрипт! Многие скриптоплеты специально вписывают в скрипты код, который может служить трояном или вирусом.

P.S. И вот еще... Нашлась еще вот такая фишечка... Мы берем Ник с именем Aux или какое-нить подобное девайсное имя, заходим к юзеру в приват, говорим с ним... А ЛОГА ТО НЕТ!!!

Автор: Anode
Cайт:www.mirabels.ru

Печать

Добавить комментарий


Поиск от Google
Google
Web levsha.net.ru
Анонс новостей
Microsoft собирается передать Silverlight сообществу Open Source, частично
04 Май 2007
Реакция Microsoft на последний жест Adobe Systems не заставила себя ждать. Напомним, что Adobe объявила о том, что инструментарий Flex для разработки

QuickTime: третья критическая уязвимость за год
04 Май 2007
Как выяснилось, выявленная на одном их хакерских соревнований уязвимость, затрагивающая ноутбук MacBook и браузер Safari, также может использоваться ч

ICAAN заботится о новых доменных зонах
04 Май 2007
Группа ICAAN, ответственная за поддержание порядка в интернет-адресах, выпустила TLD Verification Code, набор программных средств, предназначенных для

Вышла Windows Longhorn Server Beta 3
30 Апрель 2007
На сайте Microsoft было официально заявлен релиз третьей бета-версии Windows Longhorn Server. Третья бета-версия выпущена в общий доступ, в то время к

В Adobe Photoshop CS2, CS3 обнаружена критическая уязвимость
30 Апрель 2007
В Photoshop Creative Suite 3, который был выпущен ровно месяц назад, обнаружена критическая уязвимость. Стоит заметить, что эксплоит, обнаруженный ком

Word 2003: безопасность уровня Word 2007?
30 Апрель 2007
Вчера представитель Microsoft объявил о планах компании по добавлению в Office 2003 некоторых функций безопасности, доступных в Office 2007. Включено

Intel готовит второе поколение UMPC-платформы
15 Апрель 2007
Благодаря тому факту, что в нынешних UMPC компания Intel использует процессоры, изначально предназначенные для ноутбуков, и потребляющие относительно

Новый USB бокс для 3.5" жестких дисков Coolermaster
15 Апрель 2007
На днях пресс-центр компании Coolermaster объявил о выпуске новой модели внешнего USB бокса для жестких дисков форм-фактора 3.5" оснащенных интерфейс

iPod может взорваться во время зарядки
15 Апрель 2007
Все мы отлично помним прошлогоднюю историю с аккумуляторами Sony, обернувшуюся для компании многомиллионными убытками, а в целом для индустрии - поте

Мир услышит Wi-Fi iPod в этом году
15 Апрель 2007
По планам компании Apple новое поколение аудиоплееров iPod с поддержкой Wi-Fi должно появиться на прилавках магазинов уже во второй половине текущего

Биосы и прошивки от 17.02.2007
18 Февраль 2007
Новинки недели

Статистика

    Главная     Статьи     Новости     Файлы     E-Mail     Ссылки
© 2009 При использовании материалов, ссылка на сайт www.levsha.net.ru обязательна!