Visualizzazione dei risultati da 1 a 4 su 4

Discussione: IE url spoofing

  1. #1
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782

    IE url spoofing

    Non è recentissima ma vale la pena di riproporla.
    E una vulnerabilità di IE 5-5.5-6 che permette, tramite un link ad un URL mal formato, di visualizzare nella barra degli indirizzi il nome di un sito diverso da quello su cui si è stati rediretti.
    Ne è parzialmente vulnerabile anche Mozilla:

    http://netsquirrel.com/spoof/
    http://punto-informatico.it/p.asp?i=46264

    Non esiste ancora una patch da parte di microsoft:
    http://support.microsoft.com/?id=833786

    Mozilla:
    http://www.mozillazine.org/talkback.html?article=4078
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  2. #2
    Utente di HTML.it
    Registrato dal
    Dec 2003
    Messaggi
    229
    tnx Habanero!

  3. #3
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884
    Ho fatto il test di questo sito

    Url apparsi:
    IE6: http://www.microsoft.com
    Firebird 0.7 http://www.microsoft.com%01%00@secun...spoofing_test/

    :master:
    - La chiesa è vicina, il bar è lontano, la strada è ghiacciata. Camminerò con attenzione
    (Vecchio proverbio russo)

  4. #4
    Per chi non avesse voglia di leggersi l'articolo Microsoft, nel frattempo di una patch, utilizzare questa stringa nella barra indirizzi (al posto dell'url che visualizziamo) e dare invio:

    javascript:alert("Actual URL address: " + location.protocol + "//" + location.hostname + "/");

    Appare un messaggio con il sito reale.

    Topolin, Topolin, viva Topolin!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.