ADODB.Stream IE' de İptal Ediliyor

Etiketler no_tag, 02.07.2004

Windows Update' e girenler görecektir IE için ADODB.Stream yaması çıkartıldı. ADODB.Stream sayesinde IE deki zone değiştirme açıkları çok daha tehlikeli bir hale geliyordu. ADODB.Stream ile kısaca bir bilgisayarda istediğiniz bir dosyayı oluşturabiliyor ve kaydedebiliyorsunuz.

Hatta kişisel ADODB.Stream testlerim için binary dosyaları Array haline çeviren ASP programcığını dün yazmıştım. Buda kodları;

Function generateString(byVal File)
	Dim objStream
	If NOT Instr(File,":") Then File = Server.Mappath(File)

	Set objStream = Server.CreateObject("ADODB.Stream")
		objStream.Type = 1
		objStream.Open
		objStream.LoadFromFile File
		
		Response.Write ConvertAsc(objStream.Read(objStream.Size))

		
	 objStream.Close : Set objStream = Nothing
End Function


  Function ConvertAsc(Binary)
    For i = 1 to LenB(Binary)
		Response.Write AscB(MidB(Binary,i,1)) 
		If i < LenB(Binary) Then Response.Write ","
    Next
  End Function

Buradan çıkacak olan string bir Array' e doldurabilir ve bunun ardından da ADODB.Stream ile bir makinada tekrar bu exe hayat bulabilir. Bu sayede HTML üzerinden bir kişinin makinasında istediğiniz bir .exe oluşturabilir ve çalıştırabilirsiniz.

anahtar kelimeler : no_tag

Ferruh Mavituna - 04.07.2004

Aslinda yanlis çünkü 5 sa. kadar bir süre içerisine yeni 3 yöntem falan bulundu:)

Berk Aydin - 03.07.2004

Son paragraftan çikarttigim sonuç uzun bir sure yeni yontemler bulunana kadar spyware ve adwarelerden kurtuluyoruz sanirim üstadim.

yaniliyormuyum?

Yorum Yazın


Tüm yorumlar onaydan geçmektedir, bu işlem en uzun 30 dk. sürecektir. E-mail adresleri yeni yorumları bildirme harici hiç bir başka amaçla kullanılmamaktadır ve sitede gözükmemektedir.

Yeni yorumlardan haberdar et

Captcha Kodu