Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
#45 13.10.98 00:00
Publisher: dl <Dmitry Leonov>
|
#45
13 октября 1998, #45
Наша коллекция взломанных сайтов уже довольно прилично разрослась, да и сообщения о новых взломах
приходят, как правило, не дожидаясь очередного обзора, так что настала пора выделить ей отдельный
раздел. Разместился он в Underground'е [ ../underground ], и сразу с новым
экспонатом.
А в клубе тем временем пополнение. С заданием успешно справился debug3d, с чем я его и поздравляю.
Еще одна плюха в IE. Подробное описание и демонстрация - здесь [ http://pages.whowhere.com/computers/cuartangojc/cuartangoh1.html ].
Идея следующая. В html существуют поле ввода "выбор файла", предназначенное для отправки файла на сервер.
В нормальной ситуации это поле может заполнить только пользователь, со спокойной совестью нажимающий после
этого на Submit. Проблема в том, что с помощью JavaScript в IE4 и выше можно выполнить команды Copy и Paste,
а также отправить форму без ведома пользователя. Итак, создаем форму, в ней скрытое поле
<input type="hidden" name="T1" value="c:\config.sys">,...
Полный текст
|
|
|