|
|
|
|
|
# 1 |
|
Mitglied
Registriert seit: Dec 2007
Beiträge: 1
|
Hi,
ich bin neu hier im Forum, drum freundliche Grüße an alle!! :^) ich habe hier viele ICQ 6 Threads gelesen, aslo dachte ich würde es hier ganz gut passen... Ich möchte auch sofort ein Video Tutorial präsentieren, das ein Freund von mir gemacht hat und es geht um eine SELBST GEFUNDENE (also ZERO DAY) Lücke in dem neusten ICQ 6 die einem erlaubt HTML auszuführen und Internet Explorerer Exploits auszuführen! http://video.google.de/videoplay?doc...94088697568438 Seid gewarnt! :^) Have fun! Greetings |
|
|
|
|
|
# 2 |
|
mit Glied
Registriert seit: Jun 2006
Beiträge: 712
|
deleted fghhghgfhgfhgf
Geändert von tankard666 (25. 12. 2007 um 22:01 Uhr) |
|
|
|
|
|
|
|
# 3 | |
|
mit Pint und Pegel
Registriert seit: Dec 2004
Beiträge: 2.155
|
Zitat:
the_artist | "Meine Flows haben Punch, deine Flows sind gepuncht, ich find's cool, wie deine Braut in meinem Pool planscht" - Rhymin Simon
|
|
|
|
|
|
|
# 4 |
|
Mitglied
Registriert seit: Dec 2005
Beiträge: 38
|
Woher bekomme ich das PlugIn für miranda?
|
|
|
|
|
|
# 5 |
|
4 Jahre hier
Registriert seit: Mar 2006
Beiträge: 5.326
|
wüsst ich auch gern
|
|
|
|
|
|
# 6 |
|
netstat -banvo
Registriert seit: Sep 2006
Beiträge: 1.644
|
Oh mann leutz wie wollt ihr das hinbekommen wenn ihr noch nicht mal das plugin findet?
http://miranda-im.de/mediawiki/index...tle=Plugin:ICQ und hier ICQ+ für diejenigen die es dann immer noch nicht finden. greetz
Bye Bye.
|
|
|
|
|
|
# 7 |
|
mit Glied
Registriert seit: Jun 2006
Beiträge: 712
|
ghhjghjghjghjghjhjgjghjgjhghjghjgjg
Geändert von tankard666 (25. 12. 2007 um 22:02 Uhr) |
|
|
|
|
|
# 8 |
|
8Bit Rulez
Registriert seit: Mar 2006
Ort: Wird ermittelt
Beiträge: 1.287
|
Haben damals schon in der icq 5.1er version mit flash ganz eigene "tzers" gebaut und die leute verascht. aber das das in der 6er immer noch geht ... krass. bzw. das sich codes direkt in miranda incl. icq+ eingeben und ausführen lassen war mir neu.
die tzers liegen auf dem icq server, aber das spielt keine rolle, da man die animationen auch auf nen anderen server legen kann. geil sind tzers, die über den ganzen bildschirm gehen und zeitlich so eingestellt sind, dass sie nicht wieder verschwinden :-) jetzt fehlt nur noch ein spammer-tool, um massenhaft tzers zu versenden. Aber lassen wir das lieber Greetz c64er |
|
|
|
|
|
# 9 |
|
Wise guy
Registriert seit: Apr 2006
Beiträge: 613
|
Welche Version von Miranda IM braucht man dafür? Hab die Plugins geladen, funzt aber nich, es passiert einfach nix beim "Opfer"
. Weiß vllt. jemand warum?
|
|
|
|
|
|
# 10 |
|
...fährt nun einen Benz!
Registriert seit: Jan 2006
Ort: na,da wo ich wohne
Beiträge: 5.789
|
Nice, gleich mal antesten...
Es sind wohl die Tiefen des Lebens, die die Höhen so lebenswert machen...
(auf Wunsch von DanVanDamn geändert) Cuz, westberliner |
|
|
|
|
|
# 11 |
|
Mitglied
Registriert seit: Dec 2007
Beiträge: 1
|
hi,
ist es irgendwie möglich mittels dieser schwachstelle einen sound abzuspielen (*.mp3) bzw einen stream (quicktime rtsp)? ich hatte es mit embed und javascript versucht, aber leider ist javascrpt standartmässig deaktiviert,. gibts da vlt noch ne andere möglichkeit? mfg |
|
|
|
|
|
# 12 | |
|
Farbige Schrift
Registriert seit: Apr 2007
Beiträge: 275
|
Zitat:
Code:
<style>#page div p:first-child:first-letter{border-bottom: 2px redge;}</style><divid='page'><div><p><strong>a
|
|
|
|
|
|
|
# 13 |
|
Alles Banane
Registriert seit: Dec 2005
Beiträge: 610
|
Denke das wurde fix gefixt^^
Eingabefelder usw gehen auch nicht mehr... Phunny
Entschuldigung, aber du kannst nur alle 25 Sekunden eine neue Suche starten. Du musst noch 48 Sekunden warten, bevor du eine neue Suche starten kannst. (12.2.'07 - 22:07)
|
|
|
|
|
|
# 14 |
|
Gast
Beiträge: n/a
|
Nix gefixxt, der Exploit aus dem Video ist ein DoS für den Internet Explorer 6.0 SP 2.
Dass dank Windows Update mittlerweile die meisten den Internet Explorer 7.0 nutzen scheint hier keiner zu peilen und für den kenne ich leider keine DoSs. Was viel interissanter ist ist die Frage, ob man per Webcode einen Download starten kann? Zum Beispiel in den Autostart Ordner ... ![]() Auch sollte man wissen, dass man keine " " verwenden darf, sondern nur ' ' |
|
|
|
# 15 | |
|
Alles Banane
Registriert seit: Dec 2005
Beiträge: 610
|
Zitat:
Das Exploit muss man auch erstmal so bearbeiten, dass alles in einer Zeile steht, weil sonst nur die oberste Zeile übernommen wird und nicht wie im Video alles... Wäre nett, wenn du mir kurz erläutern könntest, ob es bei dir geklappt hat und falls ja wie! Phunny
Entschuldigung, aber du kannst nur alle 25 Sekunden eine neue Suche starten. Du musst noch 48 Sekunden warten, bevor du eine neue Suche starten kannst. (12.2.'07 - 22:07)
|
|
|
|
|
|
|
# 16 |
|
Gast
Beiträge: n/a
|
Hat 1a bei mir funktioniert,
Habe auch nur den IE 6.0, also auf milw0rm.com gegangen, mir nen schönen DoS rausgesucht, " " durch ' ' ersetzt (wichtig!), mir mal eben icq 6 installiert und nen account erstellt, eingeloggt, mich geaddet, den Teazer inkl exploit als Bezeichnung geschickt und schon war mein ICQ 6 abgestürzt. Mehr als nen DoS hab ich aber auch nicht hingekriegt. |
|
|
|
# 17 |
|
Alles Banane
Registriert seit: Dec 2005
Beiträge: 610
|
Hast du das erst so umgeschrieben, dass alles in einer zeile steht? Wenn ich nämlich das Exploit kopiere, wird nur die erste zeile angezeigt...
Phunny
Entschuldigung, aber du kannst nur alle 25 Sekunden eine neue Suche starten. Du musst noch 48 Sekunden warten, bevor du eine neue Suche starten kannst. (12.2.'07 - 22:07)
|
|
|
|
|
|
# 18 |
|
★★★
Registriert seit: Aug 2000
Ort: hopäde
Beiträge: 1.397
|
Ja man muss es abändern damit alles in einer zeile steht...
Bei mir funktioniert aber auch nur das anzeigen von Bilder. Expl. bekomm ich nicht ausgeführt... Naja trotzdem lustig *g* |
|
|
|
|
|
# 19 |
|
Mitglied
Registriert seit: Sep 2004
Beiträge: 409
|
Habs auchma probiert,aber bei den Leuten die IE6 hatten hat sich nur irgendwie das Chatfenster zwischen ihnen-mir aufgehangen ,also sie konnten nichtsmehr lesen in dem Fenster.Aber ICQ selbst hat sich nicht aufgehängt.
|
|
|
|
|
|
# 20 |
|
Mitglied
Registriert seit: Oct 2005
Beiträge: 119
|
Ganz schön übel, was man damit alles anstellen kann, siehe Anhang!
|
|
|
|
|
|
# 21 |
|
Mitglied
Registriert seit: Feb 2007
Beiträge: 439
|
echt nicht schlecht, funktioniert super
Hab mal n paar neujahrsgrüße per bild verschickt, das hat effekt ^^
|
|
|
|
|
|
# 22 |
|
Mitglied
Registriert seit: Feb 2007
Beiträge: 439
|
Hallo gibts noch exploits die funktionieren oder ist das alles schon wieder gefixxtr was bei milw0rm drinne steht? Funzt nämlich alles nicht
|
|
|
|
|
|
# 23 |
|
Mitglied
Registriert seit: Apr 2007
Beiträge: 388
|
Bei mir funzt alles noch...ich hab jetzt nicht so die html Kenntnisse,aber KÖNNTE man auch eine flash-animation laufen lassen (außer die vorgegebenen) oder ein youtube video einbauen?
Ich find es einfach nur interessant wie leichtes oftmals ist.... |
|
|
|
|
|
# 24 |
|
Mitglied
Registriert seit: Jul 2006
Beiträge: 174
|
Ja das geht, allerdings brauchst du dafür den Code der gesendet wird um bei dem gegenüber einen Tzers zu erzeugen. Tzers sind ja auch nur Flash Animationen. Dann nimmst du einfach die URL zu dem Tzers raus, der erzeugt werden würde und fügst dort die URL der Flash Animation ein die stattdessen abspielen soll. Dann schickst du das dem gegenüber und fertig
Allerdings weiss ich den Code nichtmehr für die Tzers, aber irgendjemand hier im Board wird ihn bestimmt noch wissen Das schöne bei diesem verfahren ist ja auch noch, das die Animation dann dirket auf dem ganzen Bildschirm abgespielt wird, wie ein Tzers halt auch.
|
|
|
|
|
|
# 25 |
|
Gast
Beiträge: n/a
|
erledigt
Geändert von MeGeRA (01. 01. 2008 um 23:04 Uhr) |
|
| Themen-Optionen |
|
| Themen-Optionen | |
|
|
Suche
gulli:News
game:Tipps
Escaria: Erobere die Welt
Artyria: Werde Gladiator
Gondal: Das Fantasy-Spiel
Last Emperor: Werde Samurai
Nightcreeps: Abenteuer pur