ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Имитация нажатия flash баннера
  #1  
Старый 21.11.2008, 19:01
Аватар для EfrioN
EfrioN
Новичок
Регистрация: 29.04.2008
Сообщений: 9
Провел на форуме:
55354

Репутация: 39
По умолчанию Имитация нажатия flash баннера

Ввиду возможности XSS атак на баннерные сети яндекса и мэил.ру (да и многие другие) стало интересно, возможно ли как-то имитировать нажатие на flash баннер?
Получается, что можно сформировать определенную страницу вроде
Код:
<html> 
 <iframe height="90" width="628" frameBorder="0" src="http://yabs.yandex.ru/images/200x60-1.swf?alink1=[здесь java скрпит злоумышленника]</iframe>
  </html>
Однако такая проблема: чтобы код выполнился необходимо, чтобы пользователь дополнительно нажал на сам баннер.
Возможно ли имитировать нажатие другим встроенным в страницу скриптом?
Структура баннера такова: в центре кнопка и привязанный к ней скрипт:
Код:
on (release)  {
      getURL(alink1, "_blank"); 
 }
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продажа Интернет казино werty666 Разное - Покупка, продажа, обмен 39 15.11.2008 14:44
Flash Menu Labs v2.04 Pro GroW Soft - Windows 0 01.10.2008 22:48
Book'а о флэше Undernative PHP, PERL, MySQL, JavaScript 5 17.06.2008 04:03
FLASH казино v7.0 baltazar PHP, PERL, MySQL, JavaScript 0 01.04.2008 17:42
Bypassing JavaScript Filters the Flash! Attack k00p3r Чужие Статьи 0 12.07.2005 16:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ