![]() |
Универсальный Xss в Ie
с помощью этого скрипта можно получить доступ к cookies любого домена
Код:
<SCRIPT> |
Там в верху год пишется: 4 декабря 2002
|
да хоть 99-й
|
И у тебя он пашет???
|
Вложений: 1
хм.. пашет..
форум просто меняет код. вот в тхт если что |
Да дело не в этом, просто в большинстве броузеров это не сработает ...
xp sp2 не пашет, на sp1 думаю тоже ... ИМХО, только на IE ниже 5 версии (или 5, хз) Надо проверить ... Цитата:
|
Работает в шестой версии, проверялось на XPSP1, ну и на Win 98)
да и вобще такого типа уязвимость от ОС вряд ли зависит. только от версии IE |
Цитата:
Кстати, вот например эксплоит с переполнением буфера через <iframe> работает только на xp или xp sp1. Под 2k или sp2 он просто вешает осла, при этом никакие команды не выполняются. Так что от ОС очень даже зависит ... |
Ну почти.. я не то немного имел ввиду. Здесь именно такая уязвимость имхо
Вот ДоС или переполнения буфера зависят от ОС, а здесь уже не затрагивается движок проводника, а ошибка чисто в надстройках, поэтому и говорю. Ну если конечно рассматривать что в Sp входят патчи для Ie, то и от неё зависит. короче, ладно)) |
На XP SP2 IE6 - не работает...
При попытке задания expression в опциях пишет Bad argument |
На 98-м (но с обнавлениями) с шестым ИЕ тоже не работает.
Завтра проверю на 98-х без обновлений и пятым ИЕ. ... Если на то пошло (старье поднимаем) - также завтра притащю как при заходе на страницу в 98 (ИЕ5) реестр править. Причем - антивирусы (нортон и касперский) орут что там хрень какая-то, однако пропускают и можно редактировать ветки реестра (ну, или, сносить их). |
Для 98-го. Правит реестр (добавляя при загрузке винды приветственную надпись).
... Код HTML:
<HTML><HEAD></HEAD><BODY>p.s. в конце <noscript><noscript><plaintext><plaintext> это для "резки" банера на НАрод_Ру |
| Время: 03:26 |