Avatar billede janegil Nybegynder
08. januar 2001 - 15:20 Der er 7 kommentarer og
1 løsning

Sær URL - buffer overflow?

Jeg har fått et brev som utgir seg for å være fra \'Edetect@mail.cz\'.

Det inneholder en URL som ikke ser særlig gyldig ut:
http: //3506561037/ecrosscheck/index.htm

Jeg våger ikke klikke på den, av frykt for at det skal være noe som utnytter en buffer overflow eller lignende i en browser. (Og jeg har lagt et mellomrom i URL\'en, i håp om at det fører til at den ikke blir klikkbar her på eksperten.dk)

Hva gjør man med sånt? Det er vel litt tynt grunnlag for en innrapportering til CERT? Er det noen der ute som er eller har vært dumdristig nok til å prøve den?
Avatar billede keysersoze Ekspert
08. januar 2001 - 15:22 #1
*åbn ikke mails fra ukendte personer!*
Avatar billede NanoQ Nybegynder
08. januar 2001 - 15:24 #2
Bare rolig..

Du har ikke modtaget andet end en ganske almindelig smålatterlig spam/reklame for et eller andet unødvendigt stykke software.

3506561037 er valid nok :-)

NanoQ
Avatar billede victor44 Nybegynder
08. januar 2001 - 15:32 #3
http: //3506561037 er bare en anden måde at skrive en IP adresse på.
Avatar billede svindler Nybegynder
08. januar 2001 - 15:34 #4
3506561037 er en anden måde at skrive ip-nummeret på. Det svarer til 209.1.224.13.
13+224*256+1*256*256+209*256*256*256
        13
    57344
    65536
3506438144
=
3506561037
Avatar billede janegil Nybegynder
08. januar 2001 - 15:35 #5
Ja, ved nærmere ettersyn ser jeg jo at http://www.dk-hostmaster.dk/perl/Resolve.pl?ip=&host=3506561037&ns=&lang=da sier at det dreier seg om res3.geocities.yahoo.com med IP-adresse 209.1.224.13

Ja, så sannelig:
3506561037 = D101E00D = D1.01.E0.0D = 209.1.224.13

Avatar billede svindler Nybegynder
08. januar 2001 - 15:41 #6
eller den hurtige måde:
ping -a 3506561037
Der var engang problemer med at Internet Explorer opfattede adresser skrevet på den måde som lokale adresser, og websiderne fik derfor lov til mere på brugerens pc. Det er rettet for et par versioner siden.
Avatar billede janegil Nybegynder
08. januar 2001 - 15:43 #7
keysersoze: post fra ukjente

Vel, det er nå det, at jobben min krever at jeg åpner post fra ukente, med mindre overskriften tydelig viser at det ikke er værdt å lese. (fx. \"UNLIMITED CREDIT!!!!\")

Dessuten: I-love-you kom i sin tid nettopp tilsynelatende fra folk vi kjente. For å håndheve en sånn regel, måtte alle jeg kjenner signert posten sin. Men selv dét ville ikke nytte, fordi min PGP-plugg i Eudora først verifiserer signaturen ETTER at jeg har åpnet brevet.

Dessuten: når det blir vanlig folkeskikk å signere e-post, så skal jeg banne på at Outlook Express kommer med en feature for å signere utgående brev automatisk, og så får I-love-you-kloner fritt spillerom igjen.
Avatar billede janegil Nybegynder
08. januar 2001 - 16:00 #8
svindler:
Det du sier om at \"3506561037\" på noen gamle IE gir sterkere rettigheter enn \"res3.geocities.yahoo.com\", er vel den mest sannsynlige forklaringen på at noen skriver en så obskur URL: det er trolig en hjemmeside som er ondsinnet. Så konklusjonen må være at man unngår sånne URL\'er, selv med en oppdatert IE.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester