Использование уязвимости в Ff 2.0

Discussion in 'Уязвимости' started by Lesnoy_chelovek, 12 Dec 2006.

  1. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    ПО: FireFox
    Версия: 2.0

    О FireFox:
    FireFox - очень популярный и надёжный браузер. До настоящего времени им пользуется около миллиона людей по всему миру. Одна из главных особенностей FireFox является возможность расширения его с помощью плагинов. Вы можете использовать темы для придания вашему браузеру нужного вам вида.
    Описание:
    Каждый разработчик расширений к FireFox знает 'скрытые' свойства для 'install manifest'. Эти свойства могут быть использованы для скрытой глобальной установки расширений, и это касается не только скрытых локальных расширений. Но это не значит, что этим так легко пользоваться.
    Как вам известно, Вы не можете доверять том, что вам говорит Extensions manager. Для детальной информации можете просмотреть функцию 'hide_me()' в файле 'src/chrome/content/ffsniff/ffsniffOverlay_orig.js' в моём описании использования бага в FireFox.
    Использование:
    Для использования я закачал простой снифер - FFsniFF. Скачать его можно с сайт http://azurit.gigahosting.cz/ffsniff/. Снифер написан на языке Pyton и весит около 3 Кб.
    Новая версия 0.2 была протестирована только на FireFox 2.0.
    FFsniFF - это простое расширение для Firefox, который превращает браузер в сниффер html форм. Каждый раз, когда пользователь будет нажимать на кнопку 'Submit', FFsniFF будет пытаться находить пароли в форме. При нахождении пароля он будет отправлять его на указанный вами e-mail.
     
    1 person likes this.