Ответы мэил.ру )

Discussion in 'Безопасность и Анонимность' started by GenTao, 3 Nov 2009.

  1. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Code:
    _http://otvet.mail.ru/question/31501710/
    
    Что за прикол ?)
     
  2. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    этот прикол называеться xss, зри в сурс там хтмкой воспроизводиться мп3
    Code:
    <EMBED TYPE="application/x-mplayer2" SRC="http://upload.maka.in///files/1/2/super_virus.mp3" WIDTH=0 HEIGHT=0> </embed>
    
     
  3. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    Code:
    &lt;script&gt;document.write(unescape('<EMBED TYPE="application/x-mplayer2" SRC="http://upload.maka.in///files/1/2/super_virus.mp3" WIDTH=0 HEIGHT=0> </embed>'));&lt;/script&gt;
    Единственное неполностью код написал- думаю что завтра этот баг пофиксят, ну а для любопытных полная XSSка на ответахмайлру в (данном посте) выглядит таким образом
     
  4. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Дык я догнал что XSS вот ток не нашёл где,а ща нашёл )

    Интересно,что за вирусня такая...
     
  5. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    Ты сам себе противоречиш XSS и вирус это две разные вещи, могу успокоить всех в том числе и гостей (которых было 14) что это была глупая шутка и вашим машинам ничего неугрожает (просто воспроизводился файл мп3 при заходе на страницу)

    P.S. Для тех кто подошол позже и незнает о чем шла речь(этот топик на майлру был удален)- обьясняю что при заходе на страницу воспроизводился мп3 файл и сквозь сирену- был голос "Ваш компьютер подвержен риску заражения"(или что то в этом роде)
     
  6. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Ну,это понятно,просто через мп3 какие-то трюки выделывались раньше... )
     
  7. _gr34t

    _gr34t Member

    Joined:
    26 Oct 2008
    Messages:
    89
    Likes Received:
    13
    Reputations:
    5
    не трюки, а в mp3-шку можно встроить специально сформированный код, который может привести к переполнению буффера и выполнению произвольного кода на системе жертвы
     
  8. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Это за гранью...касательно последнего )Зачем тогда xss вообще - повесил на сайт мп3 и всё)
     
  9. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Юзай xss пока не убрали