Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
XSS в картинке, Проясните ситуацию, пожалуйста
 
Пытаюсь повторить трюк из статьи: Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS атак

Создал такую же картинку (тупо байты такие же в hex-редакторе сделал). Это чёрная точка. Её можно глянуть тут:
http://i026.radikal.ru/0712/81/141660bf00d6.png
Открываю через IE7 - нету алерта...
Где оплошал???
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
А где там написано, что в ие7 будет работать?
Попробуй в ие6
 
IE 6 у меня нету...

А насчёт IE7 - там написано, что под ним работает:
Цитата
Но поскольку в новой версии браузера Internet Explorer 7.0 данная особенность была проигнорирована, это дало повод подойти к данной проблеме снова.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Завтра попробую в ие6 в линуксе под вайном =)...
 
Под IE6 заработало...
Странно: может у меня IE7 какой-то пропатченный...  :oops:
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
На Висте в IE7 тоже работает... Значит, какой-то патч это устраняет... Только какой?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: 1
Читают тему