русский
Germany.ruForen → Архив Досок→ Programmierung

Session ID. phishing

246  1 2 3 alle
  scorpi_ nobody27.11.06 14:45
NEW 27.11.06 14:45 
in Antwort Simple 27.11.06 14:39
Ты их много что ли знаешь, которые всех имеют?
#21 
  scorpi_ nobody27.11.06 14:46
NEW 27.11.06 14:46 
in Antwort Simple 27.11.06 14:44
Короче говоря, это та самая фишка, о которой ты ссылку давал.
#22 
voxel3d Убить всех транслитчиков!27.11.06 14:47
voxel3d
NEW 27.11.06 14:47 
in Antwort scorpi_ 27.11.06 14:40, Zuletzt geändert 27.11.06 15:00 (voxel3d)
Я незалогиненым заходил.
Dropbox - средство синхронизации и бэкапа файлов.
#23 
Simple Nothing is f*cked27.11.06 14:48
Simple
NEW 27.11.06 14:48 
in Antwort scorpi_ 27.11.06 14:45
Ээээ, Иван Лендл? :-D Конечно, я понял еще тогда, о ком речь. Я им тоже восхищаюсь.
#24 
  scorpi_ nobody27.11.06 14:48
NEW 27.11.06 14:48 
in Antwort voxel3d 27.11.06 14:47
Так группы без логина вообще все недоступны.
#25 
Simple Nothing is f*cked27.11.06 14:49
Simple
NEW 27.11.06 14:49 
in Antwort scorpi_ 27.11.06 14:48
Остается подискутировать, правильно это или нет.
#26 
  scorpi_ nobody27.11.06 15:26
NEW 27.11.06 15:26 
in Antwort scorpi_ 27.11.06 13:45, Zuletzt geändert 27.11.06 15:58 (scorpi_)
Ну ладно, побаловались, и хватит. Там был такой скриптик -
ладно, не будем дитёв соблазнять

#27 
Simple Nothing is f*cked27.11.06 15:38
Simple
NEW 27.11.06 15:38 
in Antwort scorpi_ 27.11.06 15:26
А почему у меня не было мессаги, что броузер не дырявый?
#28 
  scorpi_ nobody27.11.06 15:39
NEW 27.11.06 15:39 
in Antwort Simple 27.11.06 15:38
Ты наверно заходил, когда скрипт ещё не готов был
#29 
Simple Nothing is f*cked27.11.06 15:49
Simple
NEW 27.11.06 15:49 
in Antwort scorpi_ 27.11.06 15:39
ага, там какой-то mshtml инициализировался.
#30 
  scorpi_ nobody27.11.06 16:00
NEW 27.11.06 16:00 
in Antwort Simple 27.11.06 15:49
На самом деле, если ты пользуешься менеджером паролей, то опера тебя тоже бы не спасла, если б я скрипт до ума довёл. На месте фриборна я отрубил бы тег скрипт повсеместно.
#31 
Simple Nothing is f*cked27.11.06 16:02
Simple
NEW 27.11.06 16:02 
in Antwort scorpi_ 27.11.06 16:00
В опере по крайней мере нужно кнопку нажать, в фф же это автоматом идет, как я понял?..
Я ему уже написал. Опасная штука.
#32 
voxel3d Убить всех транслитчиков!27.11.06 16:04
voxel3d
NEW 27.11.06 16:04 
in Antwort scorpi_ 27.11.06 16:00
В смысле "отрубил тэг скрипт"? Имеется в виду отключение HTML?
Dropbox - средство синхронизации и бэкапа файлов.
#33 
  scorpi_ nobody27.11.06 16:07
NEW 27.11.06 16:07 
in Antwort voxel3d 27.11.06 16:04
Ну зачем так сразу? Можно ж просто перекодировать скобки в теге скрипт. В принципе один раз регэкспом пройтись и всё.
#34 
  scorpi_ nobody27.11.06 16:11
NEW 27.11.06 16:11 
in Antwort Simple 27.11.06 16:02
В ответ на:
в фф же это автоматом идет, как я понял?

Если логин на этом домене шёл только под одним именем, то заполнение полей происходит автоматически, и можно сразу инфу считывать. Но так как ник мне известен, то и другие браузеры не помогут. Но я собственно только под фф хотел дырку проверить, и это мне полностью удалось...
#35 
Simple Nothing is f*cked27.11.06 16:16
Simple
NEW 27.11.06 16:16 
in Antwort scorpi_ 27.11.06 16:11
> Но так как ник мне известен, то и другие браузеры не помогут.
Этого не понял.
#36 
voxel3d Убить всех транслитчиков!27.11.06 16:18
voxel3d
NEW 27.11.06 16:18 
in Antwort scorpi_ 27.11.06 16:07
Так этого мало. Есть пара десятков разных способов запуска скрипта. Вот, например (в GECKO не работает):
<span style=top:expression(alert('test'))></span>

, или вот (везде работает):

<body onLoad=alert('test')>

, или... да их куча. Они столько фильтров не понапишут, учитывая то, что они тестируют только под IE.

Dropbox - средство синхронизации и бэкапа файлов.
#37 
Simple Nothing is f*cked27.11.06 16:23
Simple
NEW 27.11.06 16:23 
in Antwort voxel3d 27.11.06 16:18
Первое в О тоже не работает.
#38 
voxel3d Убить всех транслитчиков!27.11.06 16:25
voxel3d
NEW 27.11.06 16:25 
in Antwort Simple 27.11.06 16:23
Не суть важно. Да и 90 или скольки там процентам германки легче от этого не станет.
Dropbox - средство синхронизации и бэкапа файлов.
#39 
  scorpi_ nobody27.11.06 16:25
27.11.06 16:25 
in Antwort voxel3d 27.11.06 16:18
Эти методы упираются в ихние же баги - они втыкают брейки, и скрипт перестаёт работать. Поэтому использование инлайновых скриптов возможно здесь только для коротеньких скриптов.
#40 
1 2 3 alle