Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

Представление браузера - другим браузером

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    И как оно спасет от:
    Код:
    try {
    attak_1();
    } catch (err) {};
    
    try {
    attak_2();
    } catch (err) {};
    и т.д.
    или:
    iframe.html ->
    -> /attak_1.html
    -> /attak_2.html
    ...
    The worst foe lies within the self...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    331
    Цитата Сообщение от Kuzz Посмотреть сообщение
    И как оно спасет от:
    Код:
    try {
    attak_1();
    } catch (err) {};
    
    try {
    attak_2();
    } catch (err) {};
    и т.д.
    или:
    iframe.html ->
    -> /attak_1.html
    -> /attak_2.html
    ...
    для этого нужен javascript ?-CSRF? можно подробнее?
    спасибо.
    Последний раз редактировалось rdog; 11.07.2010 в 00:54.
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    try {
    Да, это псевдокот JS
    Он может быть размещен на самом "поломаном" сайте, так что NoScript его разрешит. Особенно если сайт без JS неф-ционален

    Для iframe+html все зависит от содержимого тех самых html-ин. Есть эксплоиты, не использующие JS. Напр. переполнение буфера при парсинге gif-ок
    The worst foe lies within the self...

  5. #24
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    331
    Kuzz-спасибо.+небольшое уточнение- применимо под win, исполнение JS должно быть разрешено в браузере, gif-подгрузка doc файла с довеском (установ. по умолчанию ,,открывать в-Microsoft Office,,)- правильно?
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    331
    возможные дыры?
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Цитата Сообщение от rdog Посмотреть сообщение
    применимо под win
    Сейчас - да, так как другими системами пока что "не заморачиваются". В будущем все может измениться.

    Цитата Сообщение от rdog Посмотреть сообщение
    исполнение JS должно быть разрешено в браузере,
    Для эксплоитов, построенных на JS.
    Цитата Сообщение от rdog Посмотреть сообщение
    gif-подгрузка doc файла с довеском (установ. по умолчанию ,,открывать в-Microsoft Office,,)- правильно?
    gif и *.doc - лишь примеры. Все то, что автоматически (без запросов) обрабатывается браузером может быть использовано.
    Скажем, если найдут очередную дыру при парсинге html - ничего не спасет
    The worst foe lies within the self...

  8. #27
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для NRA
    Регистрация
    17.03.2008
    Сообщений
    375
    Вес репутации
    212
    Когда-то попадались платные предложения менять "на лету" все реквизиты (IP /через цепочку highanonymity proxy/, версии ОС, типа браузера. локали и т.д.) Было интересно, но здравый смысл восторжествовал...

    Уже довольно давно и довольно успешно использую песочницу SandBoxIE для любого браузера и всех неизвестных/подозрительных програм. Самое худшее что было - это закрытие браузера. Не знаю как дальне, но пока при нормальных настройках виртуалки это оптимальные вариант решения.

    "Сьешь эту таблетку - и ничего не было. Это матрица"
    Нас объединяет то, что разъединяет

  9. #28
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    331
    Цитата Сообщение от NRA Посмотреть сообщение
    Когда-то попадались платные предложения менять "на лету" все реквизиты (IP /через цепочку highanonymity proxy/, версии ОС, типа браузера. локали и т.д.) Было интересно, но здравый смысл восторжествовал...
    "Сьешь эту таблетку - и ничего не было. Это матрица"
    ,,платные предложения ,,-а зачем? когда есть отлично работающие free врианты.
    tor+vidalia+torbutton(IP, версии ОС, типа браузера.) Если не заморачиваться с сменой ip и ОС ? то обычный User Agent (https://addons.mozilla.org/ru/firefox/addon/59/) справляется отлично.
    Если у тебя нет паранойи,это не значит,что за тобой не следят

Страница 2 из 2 Первая 12

Похожие темы

  1. антивиры помирают один за другим
    От bedolaga в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 27.08.2011, 13:30
  2. Ответов: 0
    Последнее сообщение: 14.04.2011, 20:42
  3. Ответов: 2
    Последнее сообщение: 06.11.2007, 17:41
  4. Нужно ли древовидное представление тем
    От Geser в разделе Технические и иные вопросы
    Ответов: 5
    Последнее сообщение: 20.06.2005, 08:30

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01026 seconds with 16 queries