Тайная комната Яндекса =)

daykkin
На сайте с 10.04.2007
Offline
100
#51

Я упрямый, щас докажу) (пусть и не по сценарию моего предыдущего поста)

Допустим, у Вас FF и noscript. Если вы юзали noscript то знаете о том, что он вечно кривит лицом перед новыми сайтами и показывает свое - "Разрешить site.ru" и естественно такие домены как ya, yandex, google и другие популярные уже давно разрешены у Вас и noscript находясь на них лицом не кривит.

Так вот, даже если это фишинг и остановка явы тут ничем не поможет, то как минимум кривя своей "лицом" noscrpt даст понять Вам что сайт - фэйк.)

Hakuna Matata! What a wonderful phrase. Hakuna Matata! Ain't no passing craze. It means no worries for the rest of your days, It's our problem-free, philosophy, Hakuna Matata! :)
The WishMaster
На сайте с 29.09.2005
Offline
2543
#52

Аа.. ну разве что так:)

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
GO
На сайте с 21.04.2007
Offline
43
#53
The WishMaster:
molchun, ну так xss - это совсем другое. В твоем примере - фишинг.

Это как раз XSS в чистом виде, т.к. ссылка вела на сайт Яндекса, а скрипт был зашит в УРЛ - можно сказать определение XSS. А как они его использовали - для фишинга или куки воровали это уже второй вопрос.

WebII Lab (http://webii.ru/) Короткий урл (http://py6.ru/) Обои (http://b000.ru/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий