HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.03.2014, 04:21
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 0
С нами: 10992741

Репутация: 0
По умолчанию

А что вообще мешает юзать возможность SVG выполнять JS скрипты не только в опере для сбора того-же трафика?

Тыкаем ПОС:

 
Ответить с цитированием

  #12  
Старый 06.03.2014, 00:33
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
С нами: 8730571

Репутация: 19
По умолчанию

http://angry-piggy.ru/script.rar перезалийте у кого есть хочу посмотреть

Цитата:
Сообщение от e17  
А что вообще мешает юзать возможность SVG выполнять JS скрипты не только в опере для сбора того-же трафика?
Тыкаем ПОС:

а что оно делает, можно просто картинку вставить с ссылкой на пхп скрипт который всьо что хочиш сделает. расширение .svg на него кликать надо, автоматически оно не сработает
 
Ответить с цитированием

  #13  
Старый 06.03.2014, 16:19
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 0
С нами: 10992741

Репутация: 0
По умолчанию

но у svg есть огромный плюс оно не палится браузерами как скрытый фрэйм в отличии от png.

http://blog.sucuri.net/2014/02/new-iframe-injections-leverage-png-image-metadata.html

При том java поддерживается внутри SVG подключение внешнего фаила мое решение, вполне можно и без него, так-же при работе с png меняется отображаемая картинка, SVG в свою очередь сохраняет изображение.

В ситуации когда есть доступ к серверу, можно как и в случае с png добавлять

Код:
var strFile = ‘./1.svg
В jquery.js например и выполнение будет без нажатия.
 
Ответить с цитированием

  #14  
Старый 07.03.2014, 02:33
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
С нами: 8730571

Репутация: 19
По умолчанию

Цитата:
Сообщение от e17  
но у svg есть огромный плюс оно не палится браузерами как скрытый фрэйм в отличии от png.
http://blog.sucuri.net/2014/02/new-iframe-injections-leverage-png-image-metadata.html
что именно палится ? у меня такую ​​картинку ни один антивир не здетектив с фреймом. Браузер, пс, антивирусы палят непосредственно домен который грузиться в фрейме от этого никак скрыться, так как фрейм инжектиться в код страницы, а то каким способ вы используете для инжект фрейма в страницу помогает лишь скрыть это от администраторов. Для того чтобы не банили пс фильтровать ботов надо. Для того чтобы не банили антивири хз, такое скорее всего невозможно рано или поздно палится домен на котором связка...
 
Ответить с цитированием

  #15  
Старый 07.03.2014, 15:01
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 0
С нами: 10992741

Репутация: 0
По умолчанию

Вы далеко ушли, речи о "ботах" и "антивирях" не стояло, я привел мини обзор альтернативных версий развития событи похожих на описанную уязвимость ТС.
 
Ответить с цитированием

  #16  
Старый 07.03.2014, 18:15
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
С нами: 8730571

Репутация: 19
По умолчанию

http://angry-piggy.ru/script.rar перезалийте у кого есть хочу посмотреть

e17 ну что я скажу ваш пос заслуживает внимания, подобной реализации не видел
 
Ответить с цитированием

  #17  
Старый 08.03.2014, 03:30
FlooP1k
Познающий
Регистрация: 28.07.2010
Сообщений: 91
С нами: 8311286

Репутация: 48
По умолчанию

перезалил kidsec.ru/zaz.zip
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.