Uwaga na duze Obrazki

Widzisz wersję archiwalną wątku "Uwaga na duze Obrazki" z forum pl.comp.security



Daniel - 16 Maj 2005, 04:31
 I've tried this on two different versions of Windows: 2000 and XP Pro
SP1 and SP2 with IE6.0 and Firefox 1.0.3 and 1.0.4, and at minimum
it causes the tab that holds the content in Firefox to freeze and at the
worst it causes a blue screen after a few seconds for both IE and
Firefox.  All but one machine required a reboot. I'm sure someone with
more expertise could find the root of the issue (seems like it's giving
a stack error).  The only trick here is that it seems to require a large
image to be called (like the one in this example).  I've tried it with
smaller images and it still causes a spike in load but it's recoverable.

    Here's a live example with a large image in it:

http://ha.ckers.org/imagecrash.html

    Here's the HTML:

<HTML
  <BODY
     <IMG SRC="./imagecrash.jpg" width="9999999" height="9999999"
  </BODY
</HTML

    Not sure if there is more here.  I did get one person on MacOS
10 to test this and it had no effect.  Thanks to everyone who let me
crash their machines testing this.  :)

-RSnake  http://ha.ckers.org/xss.html  XSS Cheatsheet

----------------
U mnie dziaÂła




Krzysiek Pawlik - 16 Maj 2005, 07:41

I did get one person on MacOS 10 to test this and it had no effect.



Hm.. FF 1.0.4 Linux i ... nic ciekawego sie nie dzieje.


peem - 16 Maj 2005, 08:22

Hm.. FF 1.0.4 Linux i ... nic ciekawego sie nie dzieje.



Mało tego ... FF 1.0.4 Win XP Pro, i też generalnie nie dzieje się nic
wartego wspomnienia ... Fakt, ze 5 sekund zastoju przy wyświetlaniu, ale
przy takiej wielkości uznaje to za stosowne.... potem normalnie system
pracuje.



Wojciech Brzeziński - 16 Maj 2005, 08:54

http://ha.ckers.org/imagecrash.html

U mnie działa



U mnie też, zwiecha totalna + BSoD
WXP SP1 + łatki, FF 1.0.4




Krzysiek Pawlik - 16 Maj 2005, 12:30

Mało tego ... FF 1.0.4 Win XP Pro, i też generalnie nie dzieje się nic
wartego wspomnienia ...



A jakis SP? bo:

U mnie też, zwiecha totalna + BSoD
WXP SP1 + łatki, FF 1.0.4



--

gentoo base system - kernel 2.6.11-ck8                   GPG:0x7E226904
http://fatcat.ftj.agh.edu.pl/~nelchael/
If at first you don't succeed, call it version 1.0


Melon - 16 Maj 2005, 16:59

Not sure if there is more here.  I did get one person on MacOS
10 to test this and it had no effect.  Thanks to everyone who let me
crash their machines testing this.  :)



Heh, dobre! U mnie tylko reset pomogl...
Win XP Pro SP1 + Firefox 1.0.4



adarth - 17 Maj 2005, 03:23

[...]
| Heh, dobre! U mnie tylko reset pomogl...
| Win XP Pro SP1 + Firefox 1.0.4

Na dwóch stacjach WinXP Pro SP2 + wszystkie fixy + w jednym przpadku Firefox
1.04 PL w drugim MSIE 6.0, wywala BSODa...



Kamil Raczynski - 17 Maj 2005, 03:49

Na dwóch stacjach WinXP Pro SP2 + wszystkie fixy + w jednym przpadku Firefox
1.04 PL w drugim MSIE 6.0, wywala BSODa...



Przy tej samej konfiguracji zwiecha na ok. 10s i samoczynny restart bez
BSODa



Zygmunt M. Zarzecki - 17 Maj 2005, 04:56

Heh, dobre! U mnie tylko reset pomogl...
Win XP Pro SP1 + Firefox 1.0.4



a u mnie nie pomógł bo nie musiał być użyty ;-)
Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.7.6) Gecko/20050323
Firefox/1.0.2 Fedora/1.0.2-1.3.1

zyga



d009 - 17 Maj 2005, 05:08
U mnie na WXP + SP2 i Firefox 1.0.4 po załadowaniu nic się nie stało,
system działał, natomiast kiedy chciałem przesunąć pasek przewijania w
przeglądarce - usłyszałem głośniczek systemowy i jedynym przyciskiem
działającym w moim kompie był "reset".


peem - 17 Maj 2005, 07:44

A jakis SP? bo:



SP2. Gwoli ścisłości - po otworzeniu tej stronki i trzymaniu jej
otwartej w przeglądarce praca na kompie jest właściwie niezbyt możliwa.
Ale z moich, być może błędnych obliczeń wynika, że na przechowanie
takiego obrazka potrzeba ogromnych ilości pamięci. Za to spokojne i
celowe działanie pozwala zamknać przeglądarkę, lub w skrajnych
przypadkach zirytowania przywołać Menadżera zadań i zabić proces
przeglądarki. System pracuje potem stabilnie, bez żadnych restartów lub
BSoD.



chweepsnos...@o2.pl - 17 Maj 2005, 09:14

SP2. Gwoli ścisłości - po otworzeniu tej stronki i trzymaniu jej  
otwartej w przeglądarce praca na kompie jest właściwie niezbyt możliwa.  
Ale z moich, być może błędnych obliczeń wynika, że na przechowanie  
takiego obrazka potrzeba ogromnych ilości pamięci. Za to spokojne i  
celowe działanie pozwala zamknać przeglądarkę, lub w skrajnych  
przypadkach zirytowania przywołać Menadżera zadań i zabić proces  
przeglądarki. System pracuje potem stabilnie, bez żadnych restartów lub  
BSoD.



u mnie IE poniósł kompletną porażkę (XPpro sp2)NIe otworzył całej strony  
strony i zwisł.CTR ALT DEL wywołało restart komputera.Ciekawie natomiast  
zachowała sie Opera.Wprawdzie pasek postepu swiadczył o pobieraniu stromy  
jednak po jego zniknięciu przeglądarka nic nie otworzyła a system pozostał  
stabilny



Paweł Goleń - 17 Maj 2005, 10:21

----------------
U mnie działa



U mnie nie działa. WinXP Sp2, Internet Explorer i Firefox 1.0.4. Brak
jakichkolwiek oznaków braku stabilności systemu. Niech te osoby, które
doświadczają bsoda sprawdzą, co jest jego powodem. Czy nie są to
przypadkiem sterowniki karty graficznej.


T.N. - 17 Maj 2005, 12:23

http://ha.ckers.org/imagecrash.html
U mnie działa



A tam się w ogóle wyświetla jakikolwiek obrazek? U mnie jest tak, że
pojawia się tylko pusta strona z cieniutkimi suwakami, poza tym nic
się nie dzieje, można przesuwać, zamknąć stronę i też jest o.k.
Mam Firefox 1.0.3 i Windows 98 SE (rulez ;))

T.N.



Wojciech Brzeziński - 17 Maj 2005, 11:55

  Czy nie są to

przypadkiem sterowniki karty graficznej.



U mnie są to sterowniki zintegrowanej z MOBO S3 /L7VMM3/ :).



Dariusz Kiszkiel - 18 Maj 2005, 04:28






| ----------------
| U mnie działa
U mnie nie działa. WinXP Sp2, Internet Explorer i Firefox 1.0.4. Brak
jakichkolwiek oznaków braku stabilności systemu. Niech te osoby, które
doświadczają bsoda sprawdzą, co jest jego powodem. Czy nie są to
przypadkiem sterowniki karty graficznej.



Masz rację. BSOD jest prezentem od sterownika karty graficznej...


Daniel - 18 Maj 2005, 05:01


| http://ha.ckers.org/imagecrash.html

| U mnie działa



SP 2 + wszytkie dosteone porawik firefox 1.0.4 + doatki i BSoD + down



sk - 18 Maj 2005, 06:25

U mnie nie działa. WinXP Sp2, Internet Explorer i Firefox 1.0.4. Brak
jakichkolwiek oznaków braku stabilności systemu. Niech te osoby, które
doświadczają bsoda sprawdzą, co jest jego powodem. Czy nie są to
przypadkiem sterowniki karty graficznej.



Na 99% tak, zarówno u mnie jak i u zaplecowca bsod i info o pliku
ati**** cośtam... w obu przypadkach karta ati.


JFK - 18 Maj 2005, 08:46

Ale z moich, być może błędnych obliczeń wynika, że na
przechowanie takiego obrazka potrzeba ogromnych ilości pamięci.



Nie potrzeba.
Obrazek nie ma nawet 100 kilo tylko wielkosc ma ustwiona konkretna :

<IMG SRC="./imagecrash.jpg" width="9999999" height="9999999"

I opera (firefox tez) pod linuxem otwiera to bez problemow.
Pozwala nawet plynie zeskalowac go w dol do 20% oryginalnej wielkosci wiec
mozna ujrzec jakiegos pryszczersa ;-)
Ogolnie zastanawia mnie czemu stery graf sie wywalaja pod win a pod
linuxem jakos daja rade.
Bo jesli to by byly problemy softowe typu przekroczenie inta to powinno
sie sypac wszedzie. A tu niespodzianka.
Jak ktos moze mi wyjasnic geneze bsodow to chetnie poczytam :-)
pozdrawiam



peem - 19 Maj 2005, 01:38

| Ale z moich, być może błędnych obliczeń wynika, że na
| przechowanie takiego obrazka potrzeba ogromnych ilości pamięci.

Nie potrzeba.
Obrazek nie ma nawet 100 kilo tylko wielkosc ma ustwiona konkretna :

<IMG SRC="./imagecrash.jpg" width="9999999" height="9999999"



Bardziej chodziło mi o kartę graficzną i jej RAM, chyba to, co się
wyświela jako strona, jest gdzieś przechowywane jako piksele, więc jeśli
obrazek ma taką wielkość "docelową", to potrzeba na niego tyle pamięci.
Ale nie wiem, jak się bawiłem w trybie 13h, to było z dekadę temu i nic
nie pamiętam :] W każdym razie komp mi się nie wiesza.



Sławas - 5 Cze 2005, 15:33

http://ha.ckers.org/imagecrash.html

----------------
U mnie działa



U mnie bez problemów
Win XP Prof +SP2 + Opera 8.0
ATI RADEON 9200


Odp: UWAGA: Aureate WAS OBSERWUJE > Do WSZYSTKICH userów NET-u (D£UGIE)
UWAGA: Strona rozsiewa www.migutmedia.pl cos w podobie wirusa.
Uwaga Reklama ! (0/1) - CZYTAJ NAJPIERW !!
Uwaga TROJAN!
  • czas na jesienne zasilanie
  • tipsy do paznokci sprzedaz
  • uzywany;przez;snycerza
  • piotr golebiowski
  • 300
  • sim lock nokia e 50
  • szczury pustyni
  • zamienniki;czesci;samochodowych
  • forumowa mafia xvii fantasy edition
  • Kolekcja wiadomości z for dyskusyjnych : Strona Główna