HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Использование уязвимости в Ff 2.0
  #1  
Старый 12.12.2006, 01:16
Lesnoy_chelovek
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
С нами: 10226273

Репутация: 370
По умолчанию Использование уязвимости в Ff 2.0

ПО: FireFox
Версия: 2.0

О FireFox:
FireFox - очень популярный и надёжный браузер. До настоящего времени им пользуется около миллиона людей по всему миру. Одна из главных особенностей FireFox является возможность расширения его с помощью плагинов. Вы можете использовать темы для придания вашему браузеру нужного вам вида.
Описание:
Каждый разработчик расширений к FireFox знает 'скрытые' свойства для 'install manifest'. Эти свойства могут быть использованы для скрытой глобальной установки расширений, и это касается не только скрытых локальных расширений. Но это не значит, что этим так легко пользоваться.
Как вам известно, Вы не можете доверять том, что вам говорит Extensions manager. Для детальной информации можете просмотреть функцию 'hide_me()' в файле 'src/chrome/content/ffsniff/ffsniffOverlay_orig.js' в моём описании использования бага в FireFox.
Использование:
Для использования я закачал простой снифер - FFsniFF. Скачать его можно с сайт http://azurit.gigahosting.cz/ffsniff/. Снифер написан на языке Pyton и весит около 3 Кб.
Новая версия 0.2 была протестирована только на FireFox 2.0.
FFsniFF - это простое расширение для Firefox, который превращает браузер в сниффер html форм. Каждый раз, когда пользователь будет нажимать на кнопку 'Submit', FFsniFF будет пытаться находить пароли в форме. При нахождении пароля он будет отправлять его на указанный вами e-mail.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости. Обсуждения. 5 13.06.2007 02:07
Действующие уязвимости почтовых систем РФ Maxmen Уязвимости Mail-сервис 16 12.12.2004 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.