PDA

Просмотр полной версии : Уязвимость браузеров - подмена href


Onths
22.03.2013, 21:45
Обработка событий js - подмена href

Собственно все можно увидеть вот тут, что делать - думаю ясно всем.

http://bilaw.al/2013/03/17/hacking-the-a-tag-in-100-characters.html

Краткое описание:

Если hrtf ссылки подменить во время время нажатия, то браузер перейдет уже по измененной.

попугай
24.03.2013, 01:32
Сомнительная "уязвимость". Это и не уязвимость даже, а стандартные средства javascript

RoksHD
26.03.2013, 14:55
Не очень понял, зачем было создавать тему?

Onths
26.03.2013, 22:20
Это есть уязвимость, которая возникает из-за неверной обработки js в данном моменте браузерами. Приведен пример использования.

Onths
26.03.2013, 22:23
RoksHD said:
Не очень понял, зачем было создавать тему?


213d