[exploit] Offuscare la status bar dei browser

Stato
Discussione chiusa ad ulteriori risposte.

Predator

Utente Storico
11 Giugno 2007
3,203
47
1,268
900
E' la prima volta che mi butto sull'hacking invece che sul reversing,
vi uppo questo exploit, tutti i browser che ho provato mi risultano vulnerabili:
Codice:
http://www.nexenteam.net/predator/hacking/status_bar_obfuscation.htm
nel link riportato vi si fa credere di clikkare un link verso google, invece sarete mandati qui su infernet-x.
Osservate bene la status bar, dira' www.google.com

Ciauz
Predator
 
Si se non sbaglio è una tecnica chiamata Clickjacking, è da un po che c'era su milw0rm... e come dici tu dovrebbe essere cross - browser.
 
ah..questo e' quello che avevo scritto un po di tempo fa:
codice:
http://www.cyberfox.netsons.org/blog/index.php?a=view&id=19
esempio:
http://cyberfox.netsons.org/lab/blog_files/esempi/statuspoof/statuspoof.html

quello su wilmw0rm funzia solo con firefox questo lavevo testato su ie firefox safari e chrome e puo essere ridotto a 2 righini
 
ottimo allora aggiungo opera come compatibilita'!
inoltre si puo interamente annidare dentro gli attributi indicanti gli eventi del tag <a>
 
Il mio IE non fa una piega.....i casi sono 2 : è abbastanza vecchiotto ( con tutto rispetto :) ) oppure una volta tanto anche i miracoli accadono asd
 
Io ho provato su Opera 9.61 e Internet Explorer 6.0.2900.5512.xpsp_sp3_gdr.080814-1236 ed in entrambi i casi funziona l' exploit di Predator.
 
Ma non basta qualcosa del genere?
Codice:
<a href="http://miosito.com" onclick="location.href='http://sito.com';return false;">MIOSITO.COM</a>
 
Predator ha detto:
E' la prima volta che mi butto sull'hacking invece che sul reversing,
vi uppo questo exploit, tutti i browser che ho provato mi risultano vulnerabili:
Codice:
http://www.nexenteam.net/predator/hacking/status_bar_obfuscation.htm
nel link riportato vi si fa credere di clikkare un link verso google, invece sarete mandati qui su infernet-x.
Osservate bene la status bar, dira' www.google.com

Ciauz
Predator

a me con firefox ver 3.0.10 funziona in parte,nel senso che se clicco
sopra funziona se apro con tasto destro altra finestra non funziona.
 
Stato
Discussione chiusa ad ulteriori risposte.