Login
Session ID. phishing
NEW 27.11.06 14:45
in Antwort Simple 27.11.06 14:39
NEW 27.11.06 14:46
in Antwort Simple 27.11.06 14:44
NEW 27.11.06 14:47
in Antwort scorpi_ 27.11.06 14:40, Zuletzt geändert 27.11.06 15:00 (voxel3d)
NEW 27.11.06 14:48
in Antwort scorpi_ 27.11.06 14:45
Ээээ, Иван Лендл? :-D Конечно, я понял еще тогда, о ком речь. Я им тоже восхищаюсь.
NEW 27.11.06 14:49
in Antwort scorpi_ 27.11.06 14:48
Остается подискутировать, правильно это или нет.
NEW 27.11.06 15:26
in Antwort scorpi_ 27.11.06 13:45, Zuletzt geändert 27.11.06 15:58 (scorpi_)
NEW 27.11.06 15:38
in Antwort scorpi_ 27.11.06 15:26
А почему у меня не было мессаги, что броузер не дырявый?
NEW 27.11.06 15:39
in Antwort Simple 27.11.06 15:38
Ты наверно заходил, когда скрипт ещё не готов был
NEW 27.11.06 16:00
in Antwort Simple 27.11.06 15:49
На самом деле, если ты пользуешься менеджером паролей, то опера тебя тоже бы не спасла, если б я скрипт до ума довёл. На месте фриборна я отрубил бы тег скрипт повсеместно.
NEW 27.11.06 16:02
in Antwort scorpi_ 27.11.06 16:00
В опере по крайней мере нужно кнопку нажать, в фф же это автоматом идет, как я понял?..
Я ему уже написал. Опасная штука.
Я ему уже написал. Опасная штука.
27.11.06 16:04
in Antwort scorpi_ 27.11.06 16:00
В смысле "отрубил тэг скрипт"? Имеется в виду отключение HTML?
Dropbox - средство синхронизации и бэкапа файлов.
NEW 27.11.06 16:07
in Antwort voxel3d 27.11.06 16:04
Ну зачем так сразу? Можно ж просто перекодировать скобки в теге скрипт. В принципе один раз регэкспом пройтись и всё.
NEW 27.11.06 16:11
Если логин на этом домене шёл только под одним именем, то заполнение полей происходит автоматически, и можно сразу инфу считывать. Но так как ник мне известен, то и другие браузеры не помогут. Но я собственно только под фф хотел дырку проверить, и это мне полностью удалось...
in Antwort Simple 27.11.06 16:02
В ответ на:
в фф же это автоматом идет, как я понял?
в фф же это автоматом идет, как я понял?
Если логин на этом домене шёл только под одним именем, то заполнение полей происходит автоматически, и можно сразу инфу считывать. Но так как ник мне известен, то и другие браузеры не помогут. Но я собственно только под фф хотел дырку проверить, и это мне полностью удалось...

NEW 27.11.06 16:16
in Antwort scorpi_ 27.11.06 16:11
NEW 27.11.06 16:18
in Antwort scorpi_ 27.11.06 16:07
Так этого мало. Есть пара десятков разных способов запуска скрипта. Вот, например (в GECKO не работает):
<span style=top:expression(alert('test'))></span>
, или вот (везде работает):
<body onLoad=alert('test')>
, или... да их куча. Они столько фильтров не понапишут, учитывая то, что они тестируют только под IE.
Dropbox - средство синхронизации и бэкапа файлов.
NEW 27.11.06 16:25
in Antwort Simple 27.11.06 16:23
Не суть важно. Да и 90 или скольки там процентам германки легче от этого не станет.
Dropbox - средство синхронизации и бэкапа файлов.
NEW 27.11.06 16:25
in Antwort voxel3d 27.11.06 16:18
Эти методы упираются в ихние же баги - они втыкают брейки, и скрипт перестаёт работать. Поэтому использование инлайновых скриптов возможно здесь только для коротеньких скриптов.