Показать сообщение отдельно

  #15  
Старый 01.12.2005, 13:14
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
С нами: 11325926

Репутация: 648


По умолчанию

Цитата:
мда, ты ведать английскаго не понимаешь
Э-э-э... А как бы тогда была бы сказка написана?

Цитата:
забиваем контекст реальной странички своим контекстом
Ты путаешь слои с фрэймами. Мы ниче ничем не "забиваем". Мы в чужой, не принадлежащий нам фрейм, грузим свою страницу. А это не есть гуд.

Цитата:
если фреймом загрузить полностью всю страницу, то урл не изменится, и хоть ты где угодно ходи, урл останится тойже
Ну? Фрэймы так и работают. Но одно когда у тебя - на твоей странице, и другое - когда ты можешь на другом.

Просто прикинь по баге. Можно поменять фрейм чужого сайта. Отсюда думаешь - какие сайты могут быть построены на фреймах? Те, кому надо постоянно что-то выводить. Сюда подпадают некоторые чаты, биржевские сайты (с котировками), новостные сайты, сайты где ты музон качаешь (топ).

Ну и теперь давай фантазировать. Допустим ты имеешь хорошо посещаемый ресурс (ну допустим что ты его не оффициально "имеешь"). И помещаешь там главную новость: "Бакс подорожал в два раза! Смотрите котировки на бирже (даешь свою заряженную ссылку на биржу). Все быстрее скупать баксы пока в обменники не поступила инфа и они не одумались!"... Ну это как фантазии...

А так - если чат, то кто тебе мешает отписать какому-нить пользователю письмо "Помогу со взломом чата ***.ru Подробности тут -> твоя_страница.ru"
На ней пишешь:
Привет! Щас я расскажу как ломать чат ***.ru
Заходь на него: твоя_заряженная_ссылка_кот рая_в_фрейм_авторизации_за рузит_твою_страницу.ru
Там вводи Свой Логин и Пароль, и через 10 секунд нажми клавишу ESC. Должна прекратиться загрузка страницы и на белом фоне будет ссылка. Зайди по этой ссылке - и ты сможешь любому пользователю сменить имя, e-mail и т.д.
Вообщем - прикалываться над любым пользователем!
Если не сработает - значит админы уже пропатчили чат "

Т.е. используя связку баг+СИ можешь попробовать таскать пасы с чатов. Как вариант.

А еще более внимательный и знающий английский - будет заюзывать багу, которая пашет не тока на сайтах с фрэймами, а вообще на любых (оставляя при первом заходе урл чужого сайта):
http://www.protivhackerov.narod.ru/skazka/test.html
__________________
+ (это не крестик, это плюсик!)
__________________



Последний раз редактировалось censored!; 01.12.2005 в 13:46..
 
Ответить с цитированием