Перейти к содержанию

Пример поиска уязвимостей


Stopvirus

Рекомендуемые сообщения

можете смело удалить его

В программе это был ограничитель, поэтому его и не желательно было удалять, ладно будем дальше думать, как разграничить. спасибо.

Удалять то я знаю что можно....

 

kos1nus я только одного не понял почему у тебя на каждом скрине по одной кнопке?

Изменено пользователем Stopvirus
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 83
  • Created
  • Последний ответ

Top Posters In This Topic

  • Stopvirus

    34

  • Apollon

    8

  • Ta2i4

    7

  • kos1nus

    5

Stopvirus

А это у него компьютер уже лихарадочно работает, когда kos1nus, что то тестировать начинает ;)

 

KSN уже знает её :unsure:

post-5767-1294819390_thumb.jpg

Изменено пользователем Apollon
Ссылка на комментарий
Поделиться на другие сайты

Начинания конечно нужные для самообразования в первую очередь.

не думаю что программа будет пользоваться популярностью.. для поиска уязвимостей сейчас очень много утилит. (не в обиду). :unsure:

мне на работе хвататет групповых политик, wsus и mbsa - для поиска уязвимостей, пользователи без прав админа+проактивка wks -этого хвататет чтобы hosts был защищен от редактирования.

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

На счет применяемого алгоритма не уверен, что пойдет на seven, на хр проканало. Изменяем цветность, по умолчанию стоит выделение полной строчки имеющие закоменнтированности ввиде # причем пустая строчка не выделяется, посчитал что не нужно)))

 

проверимUHost1.rar

 

ЛЮДИ ОТПИСЫВАЙТЕСЬ!

Изменено пользователем Stopvirus
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Stopvirus винда xp sp3 . Бэкап нормальный. Восстанавливаю из бэкапа-в хостс крякозябры

читаем крякозябры):

{\rtf1\ansi\deff0{\fonttbl{\f0\fnil MS Sans Serif;}{\f1\fnil\fcharset204 MS Sans Serif;}}

{\colortbl ;\red0\green0\blue255;}

\viewkind4\uc1\pard\cf1\lang1049\f0\fs16 # © \f1\'ca\'ee\'f0\'ef\'ee\'f0\'e0\'f6\'e8\'ff \'cc\'e0\'e9\'ea\'f0\'ee\'f1\'ee\'f4\'f2 (Microsoft Corp.), 1993-1999

\par #

\par # \'dd\'f2\'ee \'ee\'e1\'f0\'e0\'e7\'e5\'f6 \'f4\'e0\'e9\'eb\'e0 HOSTS, \'e8\'f1\'ef\'ee\'eb\'fc\'e7\'f3\'e5\'ec\'fb\'e9 Microsoft TCP/IP \'e4\'eb\'ff Windows.

\par #

\par # \'dd\'f2\'ee\'f2 \'f4\'e0\'e9\'eb \'f1\'ee\'e4\'e5\'f0\'e6\'e8\'f2 \'f1\'ee\'ef\'ee\'f1\'f2\'e0\'e2\'eb\'e5\'ed\'e8\'ff IP-\'e0\'e4\'f0\'e5\'f1\'ee\'e2 \'e8\'ec\'e5\'ed\'e0\'ec \'f3\'e7\'eb\'ee\'e2.

\par # \'ca\'e0\'e6\'e4\'fb\'e9 \'fd\'eb\'e5\'ec\'e5\'ed\'f2 \'e4\'ee\'eb\'e6\'e5\'ed \'f0\'e0\'f1\'ef\'ee\'eb\'e0\'e3\'e0\'f2\'fc\'f1\'ff \'e2 \'ee\'f2\'e4\'e5\'eb\'fc\'ed\'ee\'e9 \'f1\'f2\'f0\'ee\'ea\'e5. IP-\'e0\'e4\'f0\'e5\'f1 \'e4\'ee\'eb\'e6\'e5\'ed

\par # \'ed\'e0\'f5\'ee\'e4\'e8\'f2\'fc\'f1\'ff \'e2 \'ef\'e5\'f0\'e2\'ee\'ec \'f1\'f2\'ee\'eb\'e1\'f6\'e5, \'e7\'e0 \'ed\'e8\'ec \'e4\'ee\'eb\'e6\'ed\'ee \'f1\'eb\'e5\'e4\'ee\'e2\'e0\'f2\'fc \'f1\'ee\'ee\'f2\'e2\'e5\'f2\'f1\'f2\'e2\'f3\'fe\'f9\'e5\'e5 \'e8\'ec\'ff.

\par # IP-\'e0\'e4\'f0\'e5\'f1 \'e8 \'e8\'ec\'ff \'f3\'e7\'eb\'e0 \'e4\'ee\'eb\'e6\'ed\'fb \'f0\'e0\'e7\'e4\'e5\'eb\'ff\'f2\'fc\'f1\'ff \'f5\'ee\'f2\'ff \'e1\'fb \'ee\'e4\'ed\'e8\'ec \'ef\'f0\'ee\'e1\'e5\'eb\'ee\'ec.

\par #

\par # \'ca\'f0\'ee\'ec\'e5 \'f2\'ee\'e3\'ee, \'e2 \'ed\'e5\'ea\'ee\'f2\'ee\'f0\'fb\'f5 \'f1\'f2\'f0\'ee\'ea\'e0\'f5 \'ec\'ee\'e3\'f3\'f2 \'e1\'fb\'f2\'fc \'e2\'f1\'f2\'e0\'e2\'eb\'e5\'ed\'fb \'ea\'ee\'ec\'ec\'e5\'ed\'f2\'e0\'f0\'e8\'e8

\par # (\'f2\'e0\'ea\'e8\'e5, \'ea\'e0\'ea \'fd\'f2\'e0 \'f1\'f2\'f0\'ee\'ea\'e0), \'ee\'ed\'e8 \'e4\'ee\'eb\'e6\'ed\'fb \'f1\'eb\'e5\'e4\'ee\'e2\'e0\'f2\'fc \'e7\'e0 \'e8\'ec\'e5\'ed\'e5\'ec \'f3\'e7\'eb\'e0 \'e8 \'ee\'f2\'e4\'e5\'eb\'ff\'f2\'fc\'f1\'ff

\par # \'ee\'f2 \'ed\'e5\'e3\'ee \'f1\'e8\'ec\'e2\'ee\'eb\'ee\'ec '#'.

\par #

\par # \'cd\'e0\'ef\'f0\'e8\'ec\'e5\'f0:

\par #

\par # 102.54.94.97 rhino.acme.com # \'e8\'f1\'f5\'ee\'e4\'ed\'fb\'e9 \'f1\'e5\'f0\'e2\'e5\'f0

\par # 38.25.63.10 x.acme.com # \'f3\'e7\'e5\'eb \'ea\'eb\'e8\'e5\'ed\'f2\'e0 x

\par

\par 127.0.0.1 localhost

\par \f0

\par }

 

 

Если поправить его(хостс) данной утилитой,то те же крякозябры выходят

Изменено пользователем НФР
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Stopvirus винда xp sp3 . Бэкап нормальный. Восстанавливаю из бэкапа-в хостс крякозябры

Это судя по всему RichEdit используется для редактирования файла. Memo лучше :unsure: Или в RichEdit вроде нужно переключить PlainText (кажется включен по умолчанию, обрабатывает файлы как RTF - отключить).

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

товарищ программист а кто вам сказал что то что выше должно присутствовать? это комментарий, служить исключительно для ознакомительных целей. можете смело удалить его

 

я что то не допер а что программа выделяет синим цветом? мммм строку идущую после комментария и пустой строки?

3393ddaaa3fb.png

 

UPD: ну да, я так и думал

ccda037a08ed.png

 

смысл так делать? если делать то нормально. игнорировать строки начинающиеся с символа "#".

 

ЗЫ на чем хоть пишешь, чудо программист?

 

Согласен с тобой) Пишет он на делфи. Мы с ним договорились и решили проверить его знания. "Вроде бы наверное" его проект работает.

 

Он для меня специально делал эту программу. "Чисто похвастаться передо мною". :unsure:

Изменено пользователем Arkadiy
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Он для меня специально делал эту программу. "Чисто похвастаться передро мною".

Что остается сказать ... - Аркадий попробуй себя в деле! Покажи свой уровень знания языка пиши, создай ветку на форуме, если ты нормальный прогер, тебя оценят. Только напиши сам. Попробуй! не надо ни от кого ничего брать, обращайся в справку, включи смекалку, математическую логику программиста, и твори. На крайний случай интернет, но не бери ничьи сорцы. Это лишнее, их можно только смотреть, как там обустроены те или иные алгоритмы. И все!

Когда напишешь что-то свое, и когда оно получиться и работает, это хороший позитивный заряд, самоуверенность в себе. Ты понимаешь что можешь.

 

P.S. Здесь даже на форуме тебя могут оценить нормально, просто не надо уже врать, сделай сам, выложи тут. Тебя оценят и не будешь во многих глазах низким человеком (это мнение, некоторых форумчаней), ты приобетешь репутацию и это важно. А от репутации до авторитета немного.

 

Просто вчитайся.

Первый раз я тебе нормально все объяснил) И к этому мнению может присоединиться много пользователей этого форума.

 

Без обид)

 

И давай больше не флудить в этой теме)

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Что остается сказать ... - Аркадий попробуй себя в деле! Покажи свой уровень знания языка пиши, создай ветку на форуме, если ты нормальный прогер, тебя оценят. Только напиши сам. Попробуй! не надо ни от кого ничего брать, обращайся в справку, включи смекалку, математическую логику программиста, и твори. На крайний случай интернет, но не бери ничьи сорцы. Это лишнее, их можно только смотреть, как там обустроены те или иные алгоритмы. И все!

Когда напишешь что-то свое, и когда оно получиться и работает, это хороший позитивный заряд, самоуверенность в себе. Ты понимаешь что можешь.

 

P.S. Здесь даже на форуме тебя могут оценить нормально, просто не надо уже врать, сделай сам, выложи тут. Тебя оценят и не будешь во многих глазах низким человеком (это мнение, некоторых форумчаней), ты приобетешь репутацию и это важно. А от репутации до авторитета немного.

 

Просто вчитайся.

Первый раз я тебе нормально все объяснил) И к этому мнению может присоединиться много пользователей этого форума.

 

Без обид)

 

И давай больше не флудить в этой теме)

 

Я достаточно сделал много проектов на delphi, кому интересен сайт, пишите в ЛС.

 

А выкладывать здесь у меня нет никакого желания, тем более, что хвастаться я не люблю.

 

Я тебя понял, спасибо. ;)

 

Хотя возможно некоторые свои проекты выложу здесь. Потом будет видно, посмотрим. :unsure:

Изменено пользователем Arkadiy
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Stopvirus, стало заметно лучше!

 

Замечания:

1). Не все решётки выделяются другим цветом (см. Скрин)

2). Вновь вводимые комментарии ничем не выделяются (советую сделать автоматическую проверку на OnDraw)

3). Я не могу самостоятельно ввести решётку))) Она вводится курсивом (см. Скрин)

4). При нажатии Ctrl+Alt после запуска программы кнопочки становятся невидимыми

5). Мне кажется, что стоит добавить галочку "Скрыть/показать комментарии"

 

post-12265-1294844122_thumb.png

Изменено пользователем Kanaduchi
Ссылка на комментарий
Поделиться на другие сайты

Он для меня специально делал эту программу. "Чисто похвастаться передо мною". :unsure:
было бы чем хвастаться.

 

зачем выкладывать программу каждый пять минут, где вы изменили буквально пару строк? доделайте до определенного момента, чтоб показать не стыдно было. даже тестировать нет смысла - тупо не работает.

Ссылка на комментарий
Поделиться на другие сайты

Kanaduchi kos1nus Какая у Вас стоит Ось? Что при переключении раскладки исчезают кнопки на форме?

Просто обновите IDE десятилетней давности...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Little_Wound
      От Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • Acteon_927
      От Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
    • KL FC Bot
      От KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • KL FC Bot
      От KL FC Bot
      Представьте: встаете вы ночью попить водички, идете по неосвещенному коридору, и тут из темноты на вас кто-то начинает громко орать. Ситуация, согласитесь, крайне неприятная. И в нее вполне можно попасть по вине уязвимого робота-пылесоса — взломщики могут заставить самобеглую железку по их команде накричать на хозяина. Но это еще не все: хакеры могут управлять роботом удаленно и включать с него живые трансляции.
      И это совсем не теоретическая опасность: не так давно случаи, когда сетевые хулиганы использовали уязвимые роботы-пылесосы для того, чтобы портить жизнь людям, были зафиксированы, что называется, в дикой природе. Рассказываем обо всем по порядку.
      Как устроен робот-пылесос
      Начнем с того, что современный робот-пылесос — это полноценный компьютер на колесиках, работающий под управлением Linux. У него есть мощный многоядерный процессор ARM, солидный объем оперативной памяти, вместительный флеш-накопитель, Wi-Fi и Bluetooth.
      Любой современный робот-пылесос — это полноценный компьютер на колесиках. Источник
       
      View the full article
×
×
  • Создать...