Идея нашла своё продолжение23.12.03 18:24 Число просмотров: 2205 Автор: JINN <Sergey> Статус: Elderman Отредактировано 23.12.03 20:52 Количество правок: 1
> Подделка адреса в IE > Secunia Advisory http://www.secunia.com/advisories/10395/ Подделывать можно не только адреса, но и имена загружаемых файлов:
(tested in Windows 2003 Web Server edition)
Старый трюк с маскировкой адреса в виде http://www.microsoft.com@www.bugtraq.ru уже давно никого (ну почти никого:) не вводит в заблуждение. Однако, если вставить перед @ символы 0x01%00
(0x01 - сам символ, %00 - url-encoded 0x00, вот так [ http://www.microsoft.com%00@bugtraq.ru/index.html ]), IE покажет только первую часть адреса - и в строке ввода адреса, и в строке статуса при проведении мышкой над данной ссылкой. К слову сказать, обертки вокруг IE типа MyIE с этим успешно справляются.
> Подделка адреса в IE > Secunia Advisory http://www.secunia.com/advisories/10395/ Подделывать можно не только адреса, но и имена загружаемых файлов:
(tested in Windows 2003 Web Server edition)
> Подделка адреса в IE > Secunia Advisory http://www.secunia.com/advisories/10395/ > > > Старый трюк с маскировкой адреса в виде > http://www.microsoft.com@www.bugtraq.ru уже давно никого > (ну почти никого:) не вводит в заблуждение. Однако, если > вставить перед @ символы %01%00 ( вот так [
> http://www.microsoft.com%00@bugtraq.ru/index.html ]), IE > покажет только первую часть адреса - и в строке ввода > адреса, и в строке статуса при проведении мышкой над данной > ссылкой. К слову сказать, обертки вокруг IE типа MyIE с > этим успешно справляются.