アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
Stableって古いって意味だっけ? -- Debian初級
試してみたけど (スコア:0)
Re:試してみたけど (スコア:2, 参考になる)
自分の2000SP4+IE6SP1では動かなかった。
「現在のセキュリティ設定では、このページのActiveXは
実行できません(略」だと。
HHCtrl.ocxの脆弱性を突いているようだけど、
exploitで実行しようとしているメソッドが
2000にはない模様。
自分の2000に入っているHHCtrl.ocxのバージョンが5.2.3735.1
exploitのobjectタグに入っているのが5,2,3790,1194
呼び出そうとしているメソッドはHHClick
このメソッドがXPのocxにしかないのかもしれず。
手元にXPないのでわかりません。
HHCtrl.ocxの脆弱性が全OS共通なら2000もPoCが
動
Re:試してみたけど (スコア:1)
このコンテキストでActiveX動かないんじゃ
exploitにならないんですが。XPだと動くって話?
exploitの書き方がまずいってわけでもなさそうだし。
ちょっと謎。
Re:試してみたけど (スコア:0)
やっぱり動きません。
会社のPCはXPだけど、さすがに試せないなぁ。