Тайная комната Яндекса =)

1 2345 6
fima32
На сайте с 12.01.2006
Offline
132
#31

Да тут обыкновенный XSS, только вместо проталкивания своей ссылки(кто жил на тице от xss - тот меня поймет ;)) решили пропихнуть javascript и, если бы яндексоиды вовремя не пофиксили багу с перекодированием спецсимволов, то браузер бы отработал этот javascript.

Цахес
На сайте с 15.03.2007
Offline
205
#32
fima32:
Обожаю ходить по непонятным ссылкам

Интернет-мазохизм? :)

- Хорошие и плохие тексты для ваших сайтов (http://www.textsale.ru/team57397.html). - Удаленная работа. Вакансия копирайтера/рерайтера. (http://advego.ru/6myq8sgvKk) - Быстрое составление семантического ядра (https://topvisor.ru/?inv=39380).
fima32
На сайте с 12.01.2006
Offline
132
#33
Цахес:
Интернет-мазохизм? :)

Надежда на надежность Firefox(вроде пока не подводил) <три плюющихся смайлика>

M
На сайте с 06.10.2007
Offline
88
#34

Прошу прощения, Господа. И на старуху бывает проруха =)

Бизнес-школа БИЗНЕС ИНСАЙТ (http://bi-school.ru) - первая школа бизнеса клубного типа. Обучение по направлениям: Бизнес и предпринимательство, Создание сайтов для бизнеса, Работа с социальными сетями, Личностный брендинг.
SotEX
На сайте с 14.04.2007
Offline
86
#35
molchun:
Прошу прощения, Господа. И на старуху бывает проруха =)

Старуха, вам минус! Именно вы эту ссылку вставили тут на форуме, хотите сказать, что не видели..? Да не поверю...

Бесплатный мониторинг размещенных статей (/ru/forum/438989)
k0t
На сайте с 13.07.2008
Offline
99
k0t
#36

По-моему фейк обычный _ttp://dpr.papua.go.id/images/login.htm и никаких вирусов.:)

MoMM
На сайте с 16.06.2006
Offline
727
#37
k0t:
По-моему фейк обычный _ttp://dpr.papua.go.id/images/login.htm и никаких вирусов.

вируса и нет. есть ведение логов логин-пароль... фишинг

M
На сайте с 06.10.2007
Offline
88
#38
SotEX:
Старуха, вам минус! Именно вы эту ссылку вставили тут на форуме, хотите сказать, что не видели..? Да не поверю...

Я на эту ссылку минуты три смотрел, прежде чем самому нажать. Адрес был нормальный опенсурс.яндекс.ру. Ну кто мог подумать, что на Самом Великом Яндексе.. XSS-уязвимость может быть?

..хотите верьте, хотите нет..

The WishMaster
На сайте с 29.09.2005
Offline
2542
#39

molchun, а XSS-то тут причем?

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
M
На сайте с 06.10.2007
Offline
88
#40
The WishMaster:
molchun, а XSS-то тут причем?

Если ссылка называется "Яндекс", а ведет на "Вася Пупкин", то фик кто на нее нажмет, верно?

А если и называется "Яндекс" и ведет на "Яндекс".. то тут и лопухнуться можно.. что я и сделал.. =)

На МастерТалке и правда такая тема уже была. Жалко, что узнал про нее лишь из нелестных комментариев =)

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий