![]() |
Короче. Зашел тут на один сайт, а там в поиске скрипт не убирает html теги. Т.е. получается, что в он может отобразить что угодно, в частности рисунок => Но тогда он может выполнить и сторонний скрипт. Что можно с этого поиметь?
|
Можно написать на JavaScript бесконечный цикл с выводом alert('Hallo!') и потом долго мучиться пытаясь закрыть окно броузера. :) Помогут только три заветные клавиши...
А можно наугад делать ссылки на файлы, находящиеся на сервере, в том числе и на довольно интересные. Конечно, если админ правильно разграничил права доступа ничего не получится. К тому же угадать пути и названия не зная даже ОС сложно. А вообще говоря, по-моему, теоретически это ничего не дает, если все пропачено и админ опять таки не ламер последний. |
Если бы админ был не ламер, он бы винимал теги из строки поиска. Может быть попытаться скриптик на ПХП написать? Только что вообще писать-то?:)
|
совет вредный давать не буду, я гуманист )))
а кроме 3х клавишь (это для тех. у кого руки под них щаточены) есть ещё дисконнект )) |
Dimedrol
А вот и не нужен тут вредный совет, а нужен полезный. :) |
Цитата:
|
По разному кстати бываетт. смотря как скрипт натравлен ;)
|
Цитата:
|
Цитата:
|
Ant
Чего взъелся? Цикл с алертом в броузере нельзя снять только на 9x, так что не надо себя компрометировать зря. Gram А что ты хочешь поиметь? Ну , можно куки у кого-нить сп$%дить при желании. Иметь-то сервер собрался или таких же как ты сторонних юзеров? |
vasketsov
Цитата:
|
Почитай про XSS уязвимости.... и все поймешь, а не "Алерт бесконечный"...
|
Ant
Убийством процесса это делается. |
vasketsov
Не хочется придераться к словам, но аккорд ctrl+alt-del и есть по существу убийство процесса... |
Ant
Вообще никак не связаны, даже теоретически. Вы хоть раз кроме 9x что-то видели? |
vasketsov
Цитата:
Так, как вы говорите, снять alert в беконечном цикле не в Win 9x? Цитата:
|
Ant
Цитата:
В NT4/Win2000 - никакого окна с процессами не вызывается, а происходит переключение на другой десктоп, в котором, правда, может быть доступна кнопка, по которой можно вызвать диспетчер задач, если он разрешен для запуска. Сам по себе диспетчер задач вызывается по Ctrl+Shift+Esc. Изменить это поведение без установки левого софта или собственноручного программирования невозможно. В XP по умолчанию - при включенной опции Fast User Switching - вызывается на переключение десктопа, а непосредственно окошко диспетчера задач. Это одно из изменений, которое существенно снижает надежность системы, так многие такую систему вообще за надежную не считают. В любом случае 1) диспетчер задач вызывается процессом Winlogon с 13-м приоритетом, который по умолчанию у пользовательских программ отсутствует. Так что, как бы не был загружен броузер, диспетчер задач все равно вызовется - и это принципиальное отличие от 9x. 2) Убить процесс можно и без диспетчера задач. С одной стороны, я не прав, переходя на личности, с другой - мне очевидно, что NT4/2000 Вы не видели, или по крайней мере SAS в них не вызывали. Про другие системы - в никсах есть kill сотоварищи (по крайней мере мне не известно ни одной такой системы без соответствующей програмки), про MAC разве что не могу ничего толком утверждать, так что CAD - это то, что не должно было вообще придти Вам в голову. Уточню, что в теме ОС не описана, но на ней существует более или менее нормальный броузер, которому Вы попытались скормить alert(). |
Как говорил мой препод по "технологии разработотки информационных систем": "Все проблемы в мире от того, что каждый понимает объективные определения субъективно"...
Цитата:
Я так и не понял, в чем отличие работы бесконечного alert() в броузерах разных Win. Что такого дает 2K чтобы предотвратить это? Не позволит броузеру запускать этот скрипт? :) Конечно, проще самому проверить это, чем ждать ответ... Но я уверен, так или иначе, броузер придется принудительно закрыть, это я и имел ввиду с самого начала, говоря о ctrl+alt+del... P.S. Прошу прощения у остальных за флейм. |
Ant
Цитата:
Цитата:
У меня, например, свой собственный TaskManager, вызывается стандартно по Ctrl+Shift+Esc, да и вообще постоянно запущен, и где тут 3 пальца? Добавлено: И какой же это флейм? Вы предлагаете "дыру на сайте" :lol: , мы ее обсуждаем. |
А-ну! Прекратить оффтопик! ;-)
По теме могу сказать только грустные слова. Дело в том, что HTML код, который вы там напишете, у них никак обрабатываться не будет, а значит ни о каком даже самом маленьком доступе к серверу речи не идёт. Так что реально эта фича бесполезная. |
Время: 03:47. |
Время: 03:47.
© OSzone.net 2001-