ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что может скрипт?
  #1  
Старый 13.01.2009, 01:10
VIP
Участник форума
Регистрация: 29.12.2004
Сообщений: 105
Провел на форуме:
89596

Репутация: 21
Отправить сообщение для VIP с помощью ICQ
По умолчанию Что может скрипт?

Возможно мои вопросы не совсем по теме, но просьба к админам перенести тему куда надо.

У меня вопросы по языкам программирования JavaScript и JScript:
Если пользователь зашёл на страничку с определённым скриптом из под IE 6/7, то возможно ли чисто теоретически, чтобы скрипт выполнял код, который к бразеру не относится (копирование папок и открытие общего стевого доступа на папку) или же для этого нужно обязательно загружать код как прогу на комп? то есть может ли вообще скрипт со странички "вылазить" из браузера и совершать действия над компом. Естественно при условии, что пользователь - админ в системе???

Возможно вопрос глупый, но мне просто нужно знать: стоит ли пробовать данное направление.
 
Ответить с цитированием

  #2  
Старый 13.01.2009, 01:26
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #3  
Старый 13.01.2009, 01:29
D Mak
Участник форума
Регистрация: 23.06.2007
Сообщений: 188
Провел на форуме:
1051973

Репутация: 116
Отправить сообщение для D Mak с помощью ICQ
По умолчанию

Цитата:
может ли вообще скрипт со странички "вылазить" из браузера
нет, за исключением багов, в результате атаки ксплойтом
 
Ответить с цитированием

  #4  
Старый 13.01.2009, 01:56
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

из инета невозможно так как действует политика безопасности в IE- зоны с разным уровнем доверия, но если мне память не изменяет то можно если открыть локальный html файл, а не только как ты сказал запустить как прогу.
 
Ответить с цитированием

  #5  
Старый 13.01.2009, 02:20
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

в опере есть функция,когда октрываешь HTNL-source,то при изменении данного кода,мона Выполнить его.
Иногда так мона обойти авторизацию,если нет проверки по БД......
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кто такой хакер? StopFreeLife Болталка 61 31.03.2009 01:28
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Евросеть vs МВД – бои местного значения novichok Новости мира "железа" 0 09.04.2006 11:34
Пиянство mifan Болталка 18 03.09.2004 12:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ