
29.10.2019, 09:23
|
|
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами:
4845950
Репутация:
0
|
|
Zodiac сказал(а):
Если я правильно понял, браузер отрендерит картинку и алерт должен появиться ?
Отчасти да,но возможны варианты.
Ведь одно из принципиальных отличий атак с poliglot в том ,что не требуются после загрузки файла сторонние программы для вызова содержимого.
Смысл в превращении типа обычного файла в переменную javascrypt с присвоением нагрузки.
Если скрипт к примеру будет иметь такой вид
,то пользователь через браузер будет видеть изображение.
А если к скрипту добавляется такой элемент
,то вместо изображения будет выполняться скрипт.
|
|
|