Показать сообщение отдельно

  #3  
Старый 29.10.2019, 09:23
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Цитата:

Zodiac сказал(а):

Если я правильно понял, браузер отрендерит картинку и алерт должен появиться ?

Отчасти да,но возможны варианты.
Ведь одно из принципиальных отличий атак с poliglot в том ,что не требуются после загрузки файла сторонние программы для вызова содержимого.
Смысл в превращении типа обычного файла в переменную javascrypt с присвоением нагрузки.
Если скрипт к примеру будет иметь такой вид
Код:

,то пользователь через браузер будет видеть изображение.
А если к скрипту добавляется такой элемент
Код:

,то вместо изображения будет выполняться скрипт.
 
Ответить с цитированием