Visual Basic, .NET, ASP, VBScript
 

   
   
     

Форум - Общий форум

Страница: 1 | 2 |

 

  Вопрос: Internet Добавлено: 21.06.07 10:37  

Автор вопроса:  Bonapart | Web-сайт: team16.tut.su | ICQ: 175256 

Ответить

  Ответы Всего ответов: 20  

Номер ответа: 16
Автор ответа:
 Fever



Вопросов: 60
Ответов: 808
 Профиль | | #16 Добавлено: 27.06.07 15:46
ан нет, хреновый файлег, винрар не открывает.

Ответить

Номер ответа: 17
Автор ответа:
 mc-black



ICQ: 308-534-060 

Вопросов: 20
Ответов: 1860
 Web-сайт: mc-black.narod.ru/dzp.htm
 Профиль | | #17
Добавлено: 27.06.07 16:01
Fever, ты что-то не так сделал, т.к. у меня всё открывается и сам себя он может скачать (тоже проверил). Ссылка на закачку (к сожалению не прямая) с моего сайта:
http://mc-black.narod.ru/download.htm (x3mGt)

Проверить на закачку можно следующие посты (там когда-то приводились xxe-вставки):
http://www.vbnet.ru/forum/show.aspx?id=144620&page=1
http://www.vbnet.ru/forum/show.aspx?id=144423
http://www.vbnet.ru/forum/show.aspx?id=144620&page=2
http://www.vbnet.ru/forum/show.aspx?id=145511

Ответить

Номер ответа: 18
Автор ответа:
 mc-black



ICQ: 308-534-060 

Вопросов: 20
Ответов: 1860
 Web-сайт: mc-black.narod.ru/dzp.htm
 Профиль | | #18
Добавлено: 27.06.07 16:02
Fever, у тебя скорее всего WinRAR не ассоциирован с файлам XXE по умолчанию, делается это в настройках, а потом можешь проверять. :)

Ответить

Номер ответа: 19
Автор ответа:
 mc-black



ICQ: 308-534-060 

Вопросов: 20
Ответов: 1860
 Web-сайт: mc-black.narod.ru/dzp.htm
 Профиль | | #19
Добавлено: 27.06.07 16:26
Хочу написать встроенный xxe-декодер, чтобы файлы сохранялись как есть, вне зависимости от наличия архиватора. Немного не в понятках от пролога/эпилога xxe-файлов, особенно от того, что разные кодировщики их пишут с некоторыми отличиями. Ну с этим разберемся. Главное - это имя файла в конце первой строки и размер выходного файла в конце последней строки.

Ещё хотелось бы немного переписать алгоритм так, чтобы разпознавалось более одной вставки на странице, а файлы при закачке не заменяли друг друга. Если без распаковщика, то буду нумеровать xxe-файлы, если с распаковщиком, то 1 xxe-файл и распаковыванные файлы нумеруются, чтобы не заменять друг друга.

Кто что мне подскажет по интеграции в IE? По идее должно делаться через реестр.

Ответить

Номер ответа: 20
Автор ответа:
 mc-black



ICQ: 308-534-060 

Вопросов: 20
Ответов: 1860
 Web-сайт: mc-black.narod.ru/dzp.htm
 Профиль | | #20
Добавлено: 28.06.07 20:56
Продолжу тему. Выпущена новая версия x3mGt, забирать можно прямо отсюда ;)
begin 644 x3mGt.rar
hIa3m6Fc5+1jEQkU+1E++++++++-Mv5G+U0Y+JE++++I-+++0iK0a3RWZr1MR
hBEY+6++++5-jQrFn9bFsR8QMO+sNqtAKNiMnCAFZl0C0gML4AMD+V6oQKU7u
hfBOtqU+rLVpc0BkWt5L7dM-xCZgJMh3yCUlCenHFN57XCVxJJCf1-G0Q5ggt
hvT3E+9y6NzOdzxGvV5GEU0c+DE6++9o1+++0e7pxpA8Zr1MRBEc+6++++57Z
hMKFhNGtoS5G5mQXzxOBFZu61w4ydnSj3p282nRbCnWkvs-RyjRpb8jzXalVs
hRoWaIro8-jLGFCNBoPnzz5rTTCnv4fZVweIdR1LSimgL+hNrW8V2NQGvrLSg
hVsKG8uWWET3DwUXXYSHmi+-kumzJrf6q1fbe6cq8dJlf+U+4Xza7p4mU6p3b
hOot-ymOa0fYFdGr68-76pcznEL5NjBakEhDDgzziotiwGRy0Ha4kx5X-OD7P
h4vRiwyMUnkYrxkFPG9vD0AwZ6LjvKjtHal7-BBlrI9XU-dOOJB10cA1MH3ny
h+AO9WhzigILYSpGInwdBWvCC26KbzwCyGWca3MnCu-teKGPOodWhR6rRf1Qo
hQbsa6yIk38LDFKCP-gk3Rkq8bTkkTLBj-+iuwQyTrGTq9WrHqQVc+zvDfen8
hXjjZaTdfXBPf78IM0x9YU3bn+5pB0Hya19UvdIQSN3QO4GAb42HD44m+Ybno
hI6vEe6nG7JqGS8ts-GpKQ9Rf87pgnUMQGYFuzeHOmGEjs9pj0Qtz9uOuSESm
hkLXV58qEtqrPkbvupypoH4TSuD65jwR1UNKubshgJalpaOhyIEfJnMysgLnC
humv7r7hw2xlA+MTdTIrs+FWFa3mKaGpF9qRWTXHzwFmyJD-S3q5OFuMZhXKj
h5BjSL78Jp0sVphwmezgnSW0N+bIZL973VYqMyzpU3mXAGB0l5b92tsESTYOv
hg9zLch3JhGj4uJ4cs+rmKnqnq9QI-+5zF3TOvFYoVq6++9y6NzOdzxHTHLGE
hU0c+J++++4Q++++0I-AIHGpoqnMRBEc+6++++4pVOqItK0tWMLG5wuD-+ig-
hCvc5PJn-nSOtWHyoFcfh-6nVKeGG7Ozx6PMc+HRoxbwBkM0P6z-jU5N2EGha
hmueJEC3YAzbsIlfzG68AnuqsEfo43a+++9y6NzOdzxECcbGEU0c+G++++8k+
h+++0FtMz4GBEqXMRBEc+6++++4pVOqJMI0tWMLG59cichmEJJ8YCSXeQcfLF
hWENF--QfDTHruMVgzoteYPdv1C1pF1G3bcRPNpGS3A06WaTuzE0AuohEtbNb
hof+++9y6NzOdzxHHkLGEU0c+8U+++4A++++0UoNF4y4Zr1MRBEc+6++++5FZ
hQrFdR0tWMLG5xX4rMZoJFW+cgW25-BUmSBSSXrEjbGePDtazvhv0UzI++9y6
hNzOdzxGWdLGEU0Y+qUI++DAH+++0tBuuzVCZr1MRBEY+6++++5UnPIRo9a3n
hPMTMSwBKVbxqXHBiGqgWDaQUGWZLHkjTs+5rlv4dT0JD9fra-sscCsX6f9eb
hErrYfWcd9vdWd4s5kLAXtrvHPBrvLonU+8T8IdrO5EjvhTCYMxETrjKGdGfw
hff2YXxuh9hLzz9i-lgrw3MoNfkJ2wTXEKJYRBvMzLfmTn6vCizjDqEkDL6ng
hYowFkW4s889W+nIVRyJpLD8tMdgWB8k8FbkMqtKI4tKXilxUTBJEFujgiVLb
hfPP9Ka76FozaaxMp7JuTlCW1KNXx+htVoT+MExn7tv9iDFfaU8hQz5u76L83
hbLr1vjMwF-53r-LCvekXafOjubpf+9U4xWc5lbZQm9qDsJnk5UZ0CLB+3sfo
hIqb0ECtkI61R-fVM8yiJc-FM64liFuxwuMIK12TLxY6xkqTfi8khg3JRHC2K
h+ABlQbrT9rVLEM64B++zyJNcyhAR15ec+CdQUqVR14tQFxa-3SviuhSdt06r
haPxlmSbzzoO2XUdLsDVdYxANjat66dIIdM+O88pOdsGyJoTkvSg7zoAGtfoF
hN5fzl8JNLrTa9oo-JSuRpI861cev66AO9QEza2ukbkpKEeBx1rRtKoy5ZrIM
hB-b2zE40sjZ7ZIy2RqN6sNLV0N7Z3N2sZOcDvpsmB0JK0w48pRAxemVtPBqh
hpsM7mzQvTvGiQJW3uYVhRwTFJivnceaq35j0oNvIwapio+06dC6P8bi0zuMs
hVfzUib7H31JJBjcYasl-CwFV7YqU8-xDjepafVucywmdzGhNwgO0HxL1BNTs
hforCsr1AvkwJyPR7OhWNdvX2DQef2Hfby8MwLl6U7pdaF7O6MVWXJyE5ksfd
hy4eneZ2FDnHCMZkaFPDxj-0SMlLQ37Ehbi+gQPM6K9iP7eUg-LfQ8CxhnTFA
h4MF0nwr5dH-fw+pCzjwatCK8X2ELKbdVLyucBLUiMjBan5TmcIGQncgk9fSO
hitWJW4jXlSXhZ1DVtH3uHpl54lATYYvLgDTBiGKkWJjcETUtMWO6q9FuFDWl
hv3HRQQ9M-0mfAJUYuBtV7xnLMM4xzphRJKSQWnu3kWqclEV4QP2xDUbQtcgV
hy1i0Fv3twZLKtdgHItevRDWz9DxwnVRLfKBx8fTeyrPzV2UgUj9a55QFQs-j
hNDeAMbIw79lWX23hubblsBs68mkqHCt36GlagTt6898tRi1wm7Eum9dm8PR0
h97W1levT301+B2OBHN8uaJGi9+HIuhO2nfsPSPtWn3nhEezWbCojgoyC7WXG
hLRsEDDjz8O71DYxwzFeGKiyLVZ9JT+zkeZld2qiMicToRtWLVPGNCSu+W6wA
h26sOdkk9h+TIK+t8xneRNx5MWClAKqXEyb4vz7bHlp8-4HJElxhfiWQlxGJv
hZdcs5g2n6dUtyhewqsqG8e6vbRT5IJ7AlRU0UHIA-vMn2+IOZNP5vNg0JfMw
hZvh6E+y9v9La4fIH0hFokUfLDBme7rTXyjMuxFLixrg9F57egNL1XZr+4ExM
haDAq--RzI6zvVLPxlLXblm2NPb-QpgRHXlQIIuFsZ-JZKftbr-AGM34pboX0
hc393h-6gmZALHYnXzxYg21Q2EwjFkOsKpnBR5P2DWybD2O-wwo6EDb5M0jME
hGXvvDY4oy6EqjPCC8JJ8jKQnJhstQZ9i9aKtwI0l48bmEhu9UMk4MAmm4oQc
hi+tcyEwpBa7pc7A5RSJhBYGKHFiwXRnOVXFfCK6wAvvVPi7A5Rnx2FSPIsi3
hC3HaGGieCmBJGLxFzpz3RHGBC8NvbaLvBt7a8C9UYXHGf8hGZLaA7Z5WmWzj
hu7XD+5IEyxug2Winm11Urz73pDNUmxnG2xclfGEol8rGDQDjfe4gOnp23B3y
hvngnNMERaZcWy0EVWh5y1QOnWxm6VEN9bwmuMxChDAAieu+o-nB294w661tp
hP2jt4-OGfABQ9SeEh+LtoYli2cUkJVCXe+DeZ-MU4IxW-emijnZmXigHBqaS
hnx-ArHM++9y6NzOdzxG2BLGEU0Y+6UM++2+9+++0K4GdWZeZr1MRBEY+6+++
h+5UnPIRo9aJsNQR7w2N44dDk9p-fJHKv1ZiF7SehAbQE6i12b7c0csUKJXUF
hwg6+qgIMxXA8xmFuAWhT9Sga0hFEx9hFN2TaV+3Jtab1jkzmKqvPFqUpmPBX
h9-9uQHy4bdDLxsHaFhhRrVQGuf6GF1DnSaVC+7Y8s23yRhyWRd4sCd5SQGLD
hEZyOPmRtV4bcJFaKMQQh11juNmtriIqLwCJ0RlCYo6quExDo7rrt3qgOzwUO
hyVsk4H-6LKPv6gxlX-fIatf6kMeM-bZR2ZicDufY0wmDAl5PHGIjBfSEglaj
h1djIZdH8bd5cjTTYQMl0-rF3OXuBgN1rvX+RR+rAgyxDZFp1qnrFjsBSlBBA
hsmnJ696Rqn81N-S5afyWqRVsOp04Q88npP9FkpSzzK5ELF84DMRSX73U7esx
hhBGOp8xdjoXS7hlEVWBC9GwlETBdJINDzHqZIkwJpat3-3U7E6TTSFThIXji
h14HduGIvBUzV2qDRvDtdER2ul8Ikk3i0xOjRqdCvZB+ze169J7HI9MHSMn3g
hY8tVSNNr+s6koWM5jzqPmt8j2P22m9+eqRmyk1BYRJ34k6ITYAk+611izxmx
hjCG79oEdBbexLB5eajuzYHwl14APyov+Zx2tiJ7t5jXrNQR6nvFLOxNvqkHy
hGDXHbjzl4fjh9wB0WIM5d0FNEdFjoPK3fxI+njaCWK31PcR9MOgqBSZcK6o3
hY0wbtTOTSQI+42gW2cejse0yT1UznQB-rKLEHQkVa1kY1q3sjlhhJoJLpBcM
hhLuwMyG7kTunb3FPDfd9GC3POefub7uidfqeKznVCLoIh3jKM0R8l4LV0GlR
hfSEQzAAB4hoMDCoPawLKMa5pa5LTZ3jbWSAN9ULrtqqxiuxPkmAQq-v2Rti1
hikO9JZGrNswUBQQEFm-z3csysuDBzW5Gu4gWswz2+1M+CVLgT6+At-CKeKA7
h0+O3DhR0ZJBLgTQrhayowie5YQ0-xN1-P9C10+eLtoquTznjUZJCzn1P8S7E
hsr+kw7H3M2myRB8HbvUY5gmM5qI0fjarga3y0q0SPovZ4d-155m5ILbcdDKH
hSZlWZgAKdtQzaEYsLJjINIfypP5de3XYapSYXG4vbPLKecEt76NQM44v4jId
hpIUVWytQxVs6WWfPmNhP37JBywSAZ8sF3U+jWQzpMHizmw8ryW8LcDsKD1Gg
hQKJNHEM3nxc5KRa5u9qGcNVoQT+mlcKd-ZZOWCMck80yw7bWdsETD9TNVEXW
hmRbYKLbm611p-K+ybOZUN1M9PGkS6z6hOjH1Wr8jwwsmCe2e26g2wJqqERxl
hdW1ojw+L6WXgBhZ344r3UB0yQhziTryyRo3FRlfzDYWcBghCaofNQf9udzDi
hxDaUk8P7jQT-UW0Jnjqtei7uBr+MCV6h6GIrp2SXlO2irhkuaZh5xv-KVgMm
hBWkXAJFMkIXaFgw8XtKfpxT+HW4AAJgw-FBSY-BHJlJCL1-J72OYUZQ-KQMK
hpHFtF5V1BZMlJrQTLptf12bn5bQSGcmIVf2nMzEJjSHv7n0QSypTEEykTEIB
hBtK-5bQn0ZjLuDZDDkvtv-j+-5cP6QQji4zd9MoOpPdcYbYjilwjjh6OxW7y
h-x9dvjDkIpy8pU5vD8g2LX3SuHiKqdXez91FtAJgSQG6x24yfn-K3-KQs8iu
hlv4p+vh2zAsmxRBd+JVykDXBDw9dBjLr-L89QVCIzjhS+6i4VyJYU5RfaHLa
hbBwJpnTY7QrIr72dg9vSnpm4EpdGN9q3ldBGSb+PXaSQth1h0+-rIsdGk94W
h1D8-dbGDNxljUvTCGh+c3LRO5-Ww+IlRkdRHq+hOAyygE9XTPQwG+weakGCo
ht-hqW6EixNbQw-QIJna9WbaWz24i12m1bfNdGbNuwg8ShF+aQnWHRHyweQFu
h2qRNEr+yMmhXQSVzEYcpwAgrWSxkk9tN5UIN0zV5UN11fBLQdldF0asvlcU6
hv4AS+X-JDwqFboBknz0tiVUyGmOqF2dqgW+is0WD1uWDyXCahlxcQkLb6NTt
hLWvtaCztl+hMiLxVixXUzAk9HU6HIm7pR9P3JS7RcU4SSkW3ztJYF+c++9y6
ANzOdzxH2DLg+E+Q+
+
end
sum -r/size 19219/4242

x3mGt - Утилита к www.vbnet.ru/forum, которая упрощает закачку бинарного xxe-кода со страниц форума в полуавтоматическом режиме. Программа принимает URL страницы форума в качестве первого параметра командной строки, затем закачивает страницу форума на локальный компьютер, парсит этот файл, находит первую xxe-вставку, выкидывает из неё html-мусор типа <br>, сохраняет результат в xxe-файл, затем декодирует файл встроенным декодером xxe и делает попытку открыть результирующий файл программой по умолчанию (обычно это архиватор). Программа пока не умеет находить более одного файла на странице и пока не интегрируется в браузеры. Тест программы можно провести при помощи testit.bat. Программа совместима с WinXP/возможно с Vista/, для совместимости с 9X/NT/2k перекомпилировать при помощи make9X.bat с пакетом MASM32 v9.0

Альтернативная ссылка для закачки (не прямая):
http://mc-black.narod.ru/download.htm

Ответить

Страница: 1 | 2 |

Поиск по форуму



© Copyright 2002-2011 VBNet.RU | Пишите нам