Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
infinity | 213.19.59.*5.3.2008 21:54
Ale ber to tak, ze jsi informovany a vis co mas ocekavat, takovy bezny uzivatel ani nevi, co je to javascript.
Chce prijit na stranku, tam neco udelat a odejit, je mu uplne jedno, ze dnes ma delsi url nez jindy, proste tomu nerozumi...
HC5.3.2008 21:42
Mno nevim...
Mi to prijde trochu prehnane. Tak jako se uz par let mluvi o prichazejici vlne viru pro mobily, o zranitelnostech RFID cipu... a ten boom stale nikde ;]]]
A stejne, kdyz do webu vlozim externi JS, tak to dobry IDS odhali. Nejake pop-up okna mimo obrazovku dobry browser nepovoli... V poradnych browserech jde omezit "nebezpecne" funkce JavaScriptu...
Rozhodne je to zneuzitelne, ale zas moc velkou vahu bych tomu neprikladal. Uspesnost cileneho utoku pres XSS zranitelnosti nebude vetsi, nez dnes pouzivane metody...
franta | 78.99.27.*5.3.2008 21:23
Vyborny clanok cumin... Chcem sa ta vsak opytat ci by podla tvojho nazoru nebolo lepsie pouzit XSS Shell [link] ja osobne nemam ziadny skusenosti so zneuzitim tejto chyby, preto by som rad vedel vas nazor.. :)
.cCuMiNn. | E-mail | Website | PGP5.3.2008 19:55
sQuo: Zatím se ty OT príspěvky celkem držely tématu :)
Jo, i já jsem si dřív myslel, že útoky přes JS jsou o ničem, ale na tu pravou chuť jim přijdeš, až když je ochutnáš a zjistíš, co vše je díky nim možné. Co třeba keylogger v JS, který bude zachytávat všechny tebou stisknuté klávesy na webu, kde bys to skutečně nechtěl, nebo cokoliv jiného si zameneš?
XSS nalezneš skutečně na 80-90% webů a tím pádem je uživatel naprosto bezbranný - v rukou útočníka. Ten sice neovládá celé jeho PC, ale protože mu stejně jde hlavně o to, co dělá uživatel na netu, je to skoro stejné, jako by měl uživatel v PC trojana. Tím, že na odkazy, které v sobě nesou parametr a vypadají nebezpečně, neklikneš, se nenechej zmást. Stačí, aby bylo použito přesměrování a i běžně vypadající odkaz může vyvolat něco, o čem nebudeš mít ani tušení.
BTW: Neber to tak, že se do tebe navážím. Tvé příspěvky mi přijdou logické a pouze na ně reaguji.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
sQuo | 88.212.23.*5.3.2008 18:12
jaj nic potom :D sry :D sa mi nechcelo pozerat nizsie prispevky a kedze ty si pisal naposledy, tak som si myslel, ze aj presdtym ;) sry este raz ;)
DjH | E-mail | Website | ICQ 319-960-8955.3.2008 18:07
sQuo: slepota? Demence? Retardace? Syndrom? Alzheimer? To psal RubberDuck o tom AV a ASW :DDD

----------
..:@]> [link] <[@:..
sQuo | 88.212.23.*5.3.2008 18:03
no, budem pokracovat v OT duchu; ked niekto bude chciet nieco kontruktivne, nech nas prerusi ;)

infinity: sorry, ale nepises nahodou same blbosti? najprv do mna ides, ze nemam AV a ASW(nebudem ti vysvetlovat, co tieto skratky znamenaju :D) a potom sa sam priznas ze nemas to tiez...

HOCI osobne s tebou suhlasim z tou castou, ze antivir len spomaluje pocitac a nic nepomoze ;) ked po mne pojde "hacker", tak proste ma smolu, lebo mi nic nezmoze ani stado hackerov a trojanu sa nabojim, pretoze instalujem cez pacmana len z oficialnych repozitarov a tam trojany niesu :)) takze riziko nakazy: rovnych 0 percent ;)
infinity | 213.19.59.*5.3.2008 17:54
_( l ): Moje jistota? Vsak ja vim, ze je spousta viru, o kterych nemaj AV ani poneti, proto jsem take psal, ze av nemam :D
Kdyz uz po me pujde nejakej haxor, napise mi vira na "miru" a AV me nezachrani a kdyz uz stahuju nejakej divnej soft, tak si to necham otestovat na nejaky online sluzbe, kde binarku nahraju na server a protoje ji milion antiviru.
DjH | E-mail | Website | ICQ 319-960-8955.3.2008 17:47
( l ): clovek si proste musi davat bacha a nestahovat vse, co mu prijde pod ruku :)

----------
..:@]> [link] <[@:..
_( l ) | 90.176.138.*5.3.2008 17:38
infinity: Tvá jistota mě překvapuje. Hádej kolik je asi virů, o kterých nemají AV ani ponětí ;). A chytit je můžeš lehce jako rýmu. I když půjdeš v zimě teple oblečen, rýma je tu ;)

Stránky: 1 2 3 4 5