Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Подмена адресной строки в Internet Explorer
 
Обсуждение статьи Подмена адресной строки в Internet Explorer
 
Это надо отметить!
 
Кстати у меня в Опере тоже сработало
 
Аналогично! =))
 
Бле...такая дырка.
Ну что же, ждем массового роста количества фишинг-атак :)
 
:?: Я че то не понял. Это же ведь шла речь о ФФ2.0.2 , на котором кста у меня (под Линь) не сработало))) А как на ИЕ? Работает?
 
А у меня в firefox под линукс почти прокатило, только скрипт на подставленной странице скрипт не выполнился
 
PS:firefox 1.5.0.7
 
У меня тоже самое...(ФФ-2.0.2) но ведь должно быть как раз выполнение кода, если я правильно понял! ИЕ - под кроссовером - вылетел:)
 
Цитата
tmp пишет:
У меня тоже самое...(ФФ-2.0.2) но ведь должно быть как раз выполнение кода, если я правильно понял!
Не будет никакого выполнения кода! Эксплоит демонстрирует DoS атаку в FF и IE. Там же ясно написано:
Цитата

This is a race condition - might take a couple of attempts to CRASH
the browser, depending on network parameters and weather outlook
Разница лишь в том, что в FF можно выполнить код,а в IE - похоже - низя
 
Код в лисе не выполняется, зато отказ в обслуживании налицо. Итак, опера, лис, ИЕ .. Кто следующий?
 
Цитата
TeckLord пишет:
Не будет никакого выполнения кода! Эксплоит демонстрирует DoS атаку в FF и IE. Там же ясно написано:
Здрасьььте, посмотрите код - там должен выполнится ява скрипт. он выполняется но не на странице которая с подменным урл-ом. То есть я не вижу смысла в этой баге.... на странице вообще ни че не выполняется только не понятно почему выскакивает правильная иконка сайта? облом пока разбираться... :)
 
Цитата
Здрасьььте, посмотрите код - там должен выполнится ява скрипт.
Это называется не "выполнение кода" а "выполнение сценария". Чувствуете разницу?
 
Opera
Версия 9.10
Сборка 8679
Не работает, в адресной строке http://www.securitylab.ru/_download/exploits/2007/02/ietrap.html вместо google.com
 
Цитата
Валерий Марчук пишет:
Это называется не "выполнение кода" а "выполнение сценария". Чувствуете разницу?
Ну да... сорри... тормознул
Но тем не менее - ни чего не дает
Страницы: 1
Читают тему