Интересное в сети
Форум happy-hack.ru
Мы Вконтакте
Посетители

Сейчас на сайте: 15
Пользователей: 0
Гостей: 13

Пользователи онлайн: 


- отсутствуют

Гости (20 последних): 



Роботы: 

Статистика




Чат

Чтобы оставлять сообщения - зарегистрируйтесь
  • MAZAXAKER
    22 ноя 2024, 12:04
    Tortik брат ????
    • Baron.power
      14 ноя 2024, 21:06
      como se descargan los programas? siempre que le doy a descargar me sale la pagina de inicio... ayuda por favor
      • Shuma_xD
        29 окт 2024, 11:14
        Хочу быть мамкиным *****ом 10 лет спустя снова
        • Shuma_xD
          29 окт 2024, 11:14
          Живые есть?
          • MAZAXAKER
            2 окт 2024, 15:28
            ГДЕ СУГАК? ????
            • admin
              27 авг 2024, 08:25
              *HeaDekBaT, устарели.
              • HeaDekBaT
                27 авг 2024, 07:37
                Зашел на сайт спустя много лет) где все разделы кейлоггеры вирусы и прочее?) что случилось
                • tayfun221
                  18 авг 2024, 18:28
                  всем привет! шикарный сайт хоть я и на вашем языке чайник )))) но кое что полезное найти можно всегда кто бы научись писать хотя бы калькулятолр ))) как мне энто тяжело дается(((
                  • sal0g0n
                    22 июн 2024, 15:03
                    капец
                    • XaXaTyH
                      14 апр 2024, 05:07
                      • admin
                        12 апр 2024, 14:26
                        *Ravin234,
                        • Ravin234
                          7 апр 2024, 19:44
                          в 20:00 будет начнем DDoS атаку на сайт , по дополнительной информации писать на почту dzheyms.respektovich*gmail.com или телеграм *Ops0321
                          • Macin
                            14 мар 2024, 19:48
                            Подписывайтесь на наш канал, здесь t.me мы собрали лучший софт. На нашем канале содержится только лучшие программы для компьютера и все, кто подпишутся, получат доступ к ним.
                            • RUSLAN19860808
                              7 мар 2024, 02:56
                              Подскажите как лучше создать аккаунты в телеграмме штук 10 надо для тапалки
                              • hecker
                                6 мар 2024, 21:41
                                походу ответа нет
                                • hecker
                                  5 мар 2024, 23:24
                                  крипторы
                                  • hecker
                                    5 мар 2024, 23:23
                                    администраторы сайта happyhack.net добавте в меню
                                    • hecker
                                      5 мар 2024, 23:22
                                      не понял macin ты что несешь
                                      • Macin
                                        5 мар 2024, 13:04
                                        Приглашаем вас на наш Телеграмм канал с софт программами! Подписывайтесь сейчас, чтобы быть в курсе последних обновлений и новинок в мире программного обеспечения! ?????????
                                        t.me
                                        • Steven0
                                          2 фев 2024, 22:50
                                          Does anyone have it?
                                          • Steven0
                                            2 фев 2024, 22:50
                                            I need Orgdata Logikal app with keygen.
                                            • Steven0
                                              2 фев 2024, 22:50
                                              Hello.
                                              • Mason
                                                26 янв 2024, 08:35
                                                Вайс салам, хотел забрать кое что) пзц все линки битые
                                                • tayfun221
                                                  30 дек 2023, 00:35
                                                  Не буду шить знакомого тел ,сказал там фото с армейки ,Вдруг вспомнит свой айди
                                                  • tayfun221
                                                    30 дек 2023, 00:34
                                                    Завтра заберу под эксперименты 6 ,за 500 рублей битый изрядно и одно яблоко горит
                                                    • tayfun221
                                                      30 дек 2023, 00:33
                                                      Взял у знакомого 5 s ,хотел попробовать фото вытащить , короче вытащить из sки точно что-то не возможно ,как из без префикса s
                                                      • tayfun221
                                                        30 дек 2023, 00:30
                                                        Читать комментарии к последнему видео в Ютуб ,о плюсах и минусах чекрай
                                                        • tayfun221
                                                          30 дек 2023, 00:19
                                                          • tayfun221
                                                            30 дек 2023, 00:18
                                                            • tayfun221
                                                              30 дек 2023, 00:15
                                                              Стоимость может быть не точной )
                                                              Опрос на сайте
                                                              Как Вы нашли нас?

                                                              Уязвимость в SFX архиве

                                                              Автор: Shlyahten | Дата: 1-10-2015, 21:17 | Комментариев: 0 | Просмотров: 10 871


                                                              Несколько часов назад появилась информация о найденной в модуле SFX winrar'a уязвимости, позволяющей выполнить удаленный код.
                                                              Статья на ксакепе: xakep.ru/2015/10/01/winrar-sfx-bug/

                                                              Уязвимость работает благодаря поддержке html тегов в winrar при создании sfx архивов (думаю с такими вы хорошо знакомы;) ).

                                                              Для работы достаточно запуска, даже ничего не надо устанавливать сейчас вы уведите почему.

                                                              Давайте создадим архив, который будет открывать нужный нам сайт (это может быть и любой файл):
                                                              Создаем архив в winrar.
                                                              Выбираем Создать sfx архив.
                                                              Далее переходим во вкладку Дополнительно->Параметры sfx->текст и графика
                                                              В область Текст в окне вписываем свой код.

                                                              Например:
                                                              <html><head><title>happy</title><META http-equiv="refresh" content="0;URL=http://happy-hack.ru"></head></html>


                                                              Где в content="" 0 - время в секундах до открытия ссылки, URL=сама ссылка

                                                              Жмём OK



                                                              В итоге получаем:



                                                              Кстати, если подставить ссылку на exe выйдет следующее:



                                                              Пароль на все архивы: hh

                                                              Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
                                                              Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
                                                              • Написал: Bantik_Qq
                                                              • Дата: 2 октября 2015 00:32
                                                              • Новостей: 0
                                                              • Комментариев: 20
                                                              Либо выматался уже, либо невтупляю в чём смысл..
                                                              Ключ активации удаляет он что ли?!
                                                              • Написал: exploit
                                                              • Дата: 2 октября 2015 00:38
                                                              • Новостей: 15
                                                              • Комментариев: 657
                                                              Цитата: Bantik_Qq
                                                              Либо выматался уже, либо невтупляю в чём смысл..
                                                              Ключ активации удаляет он что ли?!

                                                              По-моему стим брутит, хотя я хз, ща пивас пью.
                                                              Ждем знающих.

                                                              --------------------
                                                              • Написал: Bantik_Qq
                                                              • Дата: 2 октября 2015 00:41
                                                              • Новостей: 0
                                                              • Комментариев: 20
                                                              Цитата: exploit
                                                              Цитата: Bantik_Qq
                                                              Либо выматался уже, либо невтупляю в чём смысл..
                                                              Ключ активации удаляет он что ли?!

                                                              По-моему стим брутит, хотя я хз, ща пивас пью.
                                                              Ждем знающих.

                                                              2 раз подряд прочитал, только тогда дошло, про что тема XD
                                                              • Написал: admin
                                                              • Дата: 2 октября 2015 00:47
                                                              • Новостей: 441
                                                              • Комментариев: 1 403
                                                              Цитата: Bantik_Qq
                                                              Либо выматался уже, либо невтупляю в чём смысл..
                                                              Ключ активации удаляет он что ли?!

                                                              При распаковке SFX архива можно выполнить произвольный код. Т.е. кидаешь человеку подобный архив, при запуске его дополнительно открывается, например, твоя ссылка, а там может быть что угодно, и какой либо скрипт, и файл, и есть вероятность что его запустят.. Такое может делать любой самый примитивный троянчег на vbs конечно, но блин, это же оф. софт.
                                                              • Написал: Bantik_Qq
                                                              • Дата: 2 октября 2015 00:51
                                                              • Новостей: 0
                                                              • Комментариев: 20
                                                              Цитата: admin
                                                              Цитата: Bantik_Qq
                                                              Либо выматался уже, либо невтупляю в чём смысл..
                                                              Ключ активации удаляет он что ли?!

                                                              При распаковке SFX архива можно выполнить произвольный код. Т.е. кидаешь человеку подобный архив, при запуске его дополнительно открывается, например, твоя ссылка, а там может быть что угодно, и какой либо скрипт, и файл, и есть вероятность что его запустят.. Такое может делать любой самый примитивный троянчег на vbs конечно, но блин, это же оф. софт.

                                                              Спасиб за помощь и что внятней объяснил, на счёт трояна давно подумал..
                                                              • Написал: gwin
                                                              • Дата: 2 октября 2015 12:46
                                                              • Новостей: 0
                                                              • Комментариев: 33
                                                              у меня не вышло dj
                                                              • Написал: acetone
                                                              • Дата: 2 октября 2015 13:46
                                                              • Новостей: 0
                                                              • Комментариев: 1
                                                              В последнем WINRAR'е не пилится, только в старых.

                                                              --------------------
                                                              • Написал: X_TVIX_X
                                                              • Дата: 2 октября 2015 22:13
                                                              • Новостей: 4
                                                              • Комментариев: 81
                                                              Цитата: acetone
                                                              В последнем WINRAR'е не пилится, только в старых.

                                                              В WinRar 3.21 - все пашет.

                                                              --------------------
                                                              • Написал: X_TVIX_X
                                                              • Дата: 2 октября 2015 22:48
                                                              • Новостей: 4
                                                              • Комментариев: 81
                                                              В 5.21* migusta

                                                              --------------------
                                                              • Написал: sabotage
                                                              • Дата: 3 октября 2015 22:55
                                                              • Новостей: 0
                                                              • Комментариев: 3
                                                              XD тупо для серфинга можно покатать. так то или батничек какойнить слитьлся сам.
                                                              • Написал: xok
                                                              • Дата: 4 октября 2015 10:24
                                                              • Новостей: 0
                                                              • Комментариев: 2
                                                              перепил и не докурил .. фу фел... не очём
                                                              • Написал: satana77
                                                              • Дата: 5 октября 2015 15:34
                                                              • Новостей: 0
                                                              • Комментариев: 41
                                                              Вааще хуйня
                                                              • Написал: maximuma
                                                              • Дата: 6 октября 2015 22:16
                                                              • Новостей: 0
                                                              • Комментариев: 4
                                                              Хе-хе, есть батник который скачает без монитора, пойду попробую залить dv
                                                              • Написал: utkabobr
                                                              • Дата: 29 мая 2016 22:35
                                                              • Новостей: 0
                                                              • Комментариев: 4
                                                              А может кто-нибудь мне объяснить почему встроенную функцию winrar'а назвали уязвимостью? Возможность грузить HTML'ку уже давно была... И да, javascript там работает, так что там можно даже сделать винлок, но слабым умам не понять что это не уязвимость и из всего что я сказал им интересно только про винлок........
                                                              Добавление комментария
                                                              Имя:*
                                                              E-Mail:
                                                              • bowtiesmilelaughingblushsmileyrelaxedsmirk
                                                                heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
                                                                winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
                                                                worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
                                                                expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
                                                                disappointedconfoundedfearfulcold_sweatperseverecrysob
                                                                joyastonishedscreamtired_faceangryragetriumph
                                                                sleepyyummasksunglassesdizzy_faceimpsmiling_imp
                                                                neutral_faceno_mouthinnocent
                                                              Вопрос: 3 прибавить одиннадцать и всё это разделить на два (ответ прописью).
                                                              Ответ:*
                                                              Введите два слова, показанных на изображении: *