Pull to refresh

Comments 15

А пазл с раздеванием девушки уже не поюзать?
Ализар такой ализар:
позволяющий скопировать все кукисы с компьютера пользователя.

Даже учитывая то, что есть способ узнать локальное имя пользователя и ОС,
то далеко не всё, а только те, для которых мы можем угадать пару юзернейм_на_сайте+сайт.
И для каждой такой куки надо заставить пользователя провести идиотские действия.
Не очень подходит для атаки на неизвестного пользователя. Но для атаки на конкретную жертву вполне. И тем успешнее, чем лучше атакующий знает жертву.
всё равно то, что написал олезар этому не соответствует, и даже не соответствует статье по его же ссылке.
не совсем. Надо угадать юзернейм на компьютере, а не на сайте, т.к. все воровство происходит через iframe src=«имя_локального_файла_куки_на_компьютере_жертвы»
т.е. надо угадать где у пользователя девки визж.... куки лежат.
Но это тоже не сложно если инициировать NTLM-handshake — в одном из пакетов ослик сам сообщит имя пользователя… А дальше надо скопировать содержимое злобного «ифрейма» и перетащить, т.е. по сути — выделить текст и дропнуть его на другой контрол. В статье (которая, блин, уже заблокирована гуглом) автор рассказывает что он использовал авто скроллящийся iframe и таким образом помогал пользователю «выбрать» весь текст… попробую выкопать оригинал статьи, утром прочитал и сохранил только ссылку, а надо было бы весь контент…
на сайте тоже. смотрите внимательно имя файла
p.s.: статью эту я прочитал вдоль и поперёк ещё задолго до того как ализар задумался её перевести. так что и про нтлм и про всё остальное я в курсе
в статье на сайте емнип было имя куки без логина. Скорей всего это browser-dependant
«Пока на свете существуют дураки, обманом жить нам стало быть с руки…» ©
А вообще забавно. Как много становится способов заставить сделать человека то, что ты от него ожидаешь.
UFO landed and left these words here
Скорее наоборот, проблема в том, что об уязвимостях ослов знают не только разработчики.
>Проблема в том, что о многочисленных уязвимостях ослов знают только разработчики.

Проблема в том, что пренебрежение уязвимости ослов осуществляют только ослы.
>>> Microsoft не считает кукиджекинг серьёзной угрозой

А я не считаю Internet Explorer серьезным браузером.
Sign up to leave a comment.

Articles