Студент университета Антверпена Паскаль Винк (Pascal Vyncke) обнаружил новую особенность браузера Microsoft Internet Explorer 6 с установленным SP2 под Windows XP.
Особенность позволяет скрывать от глаз пользователя элементы веб-страницы, которые при этом вполне корректно выполняются. Уязвимость получила название "Призрак JavaScript" (JavaScript Ghost). Она позволяет размещать на странице вредоносный (или рекламный) код на языке сценариев JavaScript, который невозможно отследить даже при просмотре исходного текста документа в виде HTML, пишет Hackinthebox.org.
<h1>Something <i>before</i></h1> <br> the <b>JavaScript</b>... Blablalbla<script type="text/jscript">function init() { document.write("The time is now: " + Date() );}window.onload = init;</script>And <u>something</u> after the <b>JavaScript</b>... Blablablablabla
В котором просто скрипт пишет на страницу текст, заменяя ее содержимое, и таким образом затирает сам себя. Ничего особенного здесь не вижу, это и раньше работало и не только в IE... В общем утка для чайников ИМХО....
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze