Блог Артёмия хакнули?

12
[Удален]
726

Зашел почитать его блог 10 минут назад, в каментах на 2-й и 3-й странице происходит какая-то странная переброска. Посмотрите http://tema.livejournal.com/156127.html Такое я не встречал нигде.

Объясните пожалуйста, как это сделали?

Мог ли Тема сам так сделать?

[Удален]
#1

да. действительно странно.

тоже женщина эммм... пардон (кто сейчас ест дальше не читайте!), питающаяся фикалиями?

kr4shr
На сайте с 07.08.2008
Offline
8
#2

Переброса не происходит, происходит какая–то совершенно странная фигня.

Нашли XSS в ЖЖ?

Мог ли Тема сам так сделать?

Это вряд ли.

php-engineer.ru (http://php-engineer.ru) :: icq: 61-56789 pc trained user -> web page authoring specialist -> php specialist (http://tests.specialist.ru/public.asp?uid=424570)
[Удален]
#3
Heroiin:
да. действительно странно.
тоже женщина эммм... пардон (кто сейчас ест дальше не читайте!), питающаяся фикалиями?

Да! Верно!) А на 3 странице "каментов" другая фотка)

islam2008 добавил 23.08.2008 в 01:38

kr4shr:
Переброса не происходит, происходит какая–то совершенно странная фигня.
Нашли XSS в ЖЖ?

Это вряд ли.

Не знаю, что это, но первый заметил это я) до сих пор тошнит

SR
На сайте с 17.11.2005
Offline
214
#4

Ох уж этот Тёма. То в задницу его подстрелят из воздушки, то ЖЖ его закрывают, то атакуют...

Возможно это его ответ на это: http://yandex.ru/yandsearch?text=%D1%83%D0%BD%D1%8B%D0%BB%D0%BE%D0%B5+%D0%B3%D0%BE%D0%B2%D0%BD%D0%BE решил соответствовать

[Удален]
#5

SEOSPIDER, Ага, PR Ходячий :)))

kr4shr
На сайте с 07.08.2008
Offline
8
#6

А, кстати, Лебедев писал в ЖЖ: http://tema.livejournal.com/149716.html

Цитирую: "...И еще можно было бы запретить яваскрипт в камментах..." (это о ЖЖ)

А написать ЯваСкрипт, который сделал бы такую фигню — дело 10 минут.

[Удален]
#7

kr4shr, можете продемонстрировать? (это без претензий типа, "отвечайте за базар", действительно интересно, нет так нет :)

[Удален]
#8
kr4shr:
А, кстати, Лебедев писал в ЖЖ: http://tema.livejournal.com/149716.html
Цитирую: "...И еще можно было бы запретить яваскрипт в камментах..." (это о ЖЖ)

А написать ЯваСкрипт, который сделал бы такую фигню — дело 10 минут.

Вопрос в том, как реализовать этот скрипт на странице? Если бы можно было делать такое на любой странице ЖЖ, то это давно бы перекрыли...

Лично я не думаю, что там дело в таком банальном баге....

kr4shr
На сайте с 07.08.2008
Offline
8
#9

Видимо, можно. Владельцам ЖЖ, наверное, лень над ним работать — поэтому и не перекрыли.

Нужно покопаться в HTML коде страницы и посмотреть, как именно вставили скрипт.

Mihajlo
На сайте с 30.10.2006
Offline
156
#10

яваскрипт, как в каментах, так и в постах в ЖЖ запрещен

чтоб посмотреть че там понаписали эти боты, добавьте к url параметр ?nohtml=1

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий