ugrás a tartalomhoz

CSS támadások

Török Gábor · 2007. Aug. 24. (P), 15.14
Támadások a felhasználó megtévesztésével
 
1

safari

hector · 2007. Aug. 24. (P), 21.17
Ezek Safariban nem működnek. Hogy ez most azért van, mert a Safari jó, vagy azért, mert a Safari rossz, azt nem tudom.
2

háháhá

blast · 2007. Aug. 25. (Szo), 08.20
De ez miért olyan érdekes? Nem értem most mi ebebn a pláne.
Még jó hogy eltakarható az iframe, és hogy lehet stílust adni a gombnak.

Kicsit olyan, mint ha azt mondanák, hogy a web veszélyes lehet, mivel akadálytalanul lehet kék háttérre pirossal írni, így a szemünk könnyen kifolyhat.

Nem css szemszögéből kellene megközelíteni. Az Iframe valóban veszélyes, ez tény.
3

Érdekes

buherator · 2007. Aug. 26. (V), 15.28
@blast

Azért érdekes, mert jópár olyan módszer alkalmazásához nem kell JavaScript, amit előszeretettel használnak phishing ill. XSS támadásoknál. Rákattintasz egy sima linkre, és lelopják a cookiejaidat. Meglátogatsz egy oldalt, és közben lescannelsz egy IP tartományt a támadó helyett. Közben pedig bízva bízol benne, hogy a NoScript, vagy a böngésződben letiltott scriptfuttatás megvéd ezektől a csapdáktól.