DoS эксплойт Chrome и некоторых других браузеров - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 22.09.2015, 00:11   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 2,316
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию DoS эксплойт Chrome и некоторых других браузеров

Ошибка в последней версии Google Chrome позволяет аварийно завершить работу браузера с помощью простейшей ссылки URL. Описание доступно на баг-трекере.

Открытие любой ссылки http:// и file:// со вставленной последовательностью символов %%300 в конце ссылки вызовет аварийное завершение работы браузера. Данный способ отказа в обслуживании работает в браузерах Chrome 45.0.2454.93 на OS X El Capitan, Windows 8 и Windows 10, а также на Opera 32.0 – обозревателе, работающем на основе Chromium 45. Уязвимости подвержены также мобильные версии браузера.

Причину завершения работы браузера и существования этого DoS-бага в следующем. Последовательность %%300 в конце ссылки конвертируется в %00 (0x30 является ASCII-кодом для «0»). Строчно %%300 принимает следующий вид: оригинальный символ %, сконвертированный символ 0 и оригинальный символ 0. В сочетании получается %00, в связи с чем в конец web-адреса прикрепляется нулевой байт. После этого URL передается функции GURLToDatabaseURL(), которая вызывает функцию ReplaceComponents(). Происходит повторная обработка URL – на этот раз с нулевым байтом. Функция помечает URL как неправильный из-за нулевого байта. А URL возвращается к функции GURLToDatabaseURL(). Ожидается, что URL корректный, в связи с чем происходит вызов функции spec(). Поскольку же URL неверный, функция обращается к DCHECK(). Происходит аварийное завершение работы браузера.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Задержан предполагаемый автор эксплойт-кита Blackhole kyropatko Новости IT 0 10.12.2013 06:18
Палю способ не платить за интернет у некоторых провайдеров. Mr.TROLOLO Разное 3 05.07.2013 14:51
Война браузеров, кто победит? Bacbko Флейм 23 14.06.2013 19:47
Нужны соксы некоторых стран pospal SOCKS 4/5 Proxy Lists | SOCKS 4/5 прокси 1 07.11.2012 20:41
Подскажите емулятор браузеров haos SOFT (Варезник) 9 20.04.2012 02:08




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.