imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Ссылки
Опции темы
Старый 17.12.2003, 01:18     # 1
denver
::VIP::
 
Аватар для denver
 
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260

denver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуру
Важно! Дефейс microsoft.com (Оказалось - фейк)

Радуются ненавистники мелкомягких, т.к. microsoft.com пришел большой песец

Дефэйснули таки http://www.microsoft.com и похоже что надолго

З.Ы. Новость еще не успела проскочить в СМИ, но уверен к утру будет большой кипиш
__________________
sapienti sat.

Последний раз редактировалось c00ler; 24.12.2003 в 14:46.
denver вне форума  
Старый 17.12.2003, 01:20     # 2
KpNemo
Administrator
 
Аватар для KpNemo
 
Регистрация: 12.11.2001
Адрес: Израиль
Пол: Male
Сообщения: 2 033

KpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех ГуруKpNemo Отец (мать) всех Гуру
красота просто супер
KpNemo вне форума  
Старый 17.12.2003, 01:32     # 3
FreeSpace
Технический администратор
 
Аватар для FreeSpace
 
Регистрация: 01.03.2003
Адрес: Киев, Украина
Сообщения: 327

FreeSpace Имеются все основания чтобы гордиться собойFreeSpace Имеются все основания чтобы гордиться собойFreeSpace Имеются все основания чтобы гордиться собойFreeSpace Имеются все основания чтобы гордиться собойFreeSpace Имеются все основания чтобы гордиться собойFreeSpace Имеются все основания чтобы гордиться собойFreeSpace Имеются все основания чтобы гордиться собойFreeSpace Имеются все основания чтобы гордиться собойFreeSpace Имеются все основания чтобы гордиться собой
denver
Эх, Денвер, Денвер...
За шутку - пять, за утку - три с плюсом
__________________
Программирование - это единственное искусство, которое способно воплотить столь уникальное сочетание эстетики и функциональности.
FreeSpace вне форума  
Старый 17.12.2003, 01:35     # 4
SapeR
::VIP::
 
Регистрация: 17.12.2002
Адрес: Q-ata, Israel
Сообщения: 310

SapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царстве
До утра починят
Жалко ... Народ не поверит

Добавлено через 2 минуты:
"Не понял"(с) что за буква в ссылке после .com ?
А прикол хороший !
SapeR вне форума  
Старый 17.12.2003, 01:47     # 5
denver
::VIP::
 
Аватар для denver
 
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260

denver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуру
SapeR
Ой, какой-то глюк с урлом да ведь там и так видно ж куда он ведет.

Добавлено через 8 минут:
Какой там прикол???!!1 до сих пор такая шняга... Короче я за шампанским побежал, надо отметить
__________________
sapienti sat.

Последний раз редактировалось denver; 17.12.2003 в 01:54.
denver вне форума  
Старый 17.12.2003, 02:14     # 6
Георг
Электрический пёс
 
Аватар для Георг
 
Регистрация: 25.08.2002
Адрес: Московская подводная Лодка
Сообщения: 4 414

Георг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг Гипербог
Георг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг ГипербогГеорг Гипербог
__________________
Если хочешь иметь то, чего никогда не имел, то должен делать то, чего никогда не делал...
Георг вне форума  
Старый 17.12.2003, 02:34     # 7
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
хахахаха ...
hempsmoke вне форума  
Старый 17.12.2003, 02:42     # 8
boor
::VIP::
Хрюндель
 
Аватар для boor
 
Регистрация: 27.10.2002
Адрес: Столица блин
Сообщения: 650

boor Простой бог
boor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой бог

Ухты ёклмнейка такое событие и отметить не скем хэх

Добавлено через 2 минуты:
Не хоть и утка но всё равно немного радости на сон гредущей не помешает
__________________
Если Вас выписали из сумасшедшего дома, это не значит, что Вас вылечили.
Просто Вы стали как все.
boor вне форума  
Старый 17.12.2003, 02:47     # 9
Saruman
::VIP::
 
Аватар для Saruman
 
Регистрация: 12.11.2002
Адрес: Nicosia, Cyprus
Сообщения: 1 285

Saruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman Гуру
Было бы особенно весело, если бы было на самом деле 8) Но все равно - за прикол держи 5 8))
__________________
"If people only knew how hard I work to gain my mastery, it wouldn't seem so wonderful at all." Michelangelo Buonarroti
Saruman вне форума  
Старый 17.12.2003, 03:06     # 10
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
denver
загляни по моей кнопке в подписе, у меня дефейс яндеха!
R!xon вне форума  
Старый 17.12.2003, 03:32     # 11
alvic
Full Member
 
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731

alvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форуме
Вроде как про этот глюк


Очередная дыра в Internet Explorer
Датская компания Secunia, специализирующаяся по вопросам компьютерной безопасности, выпустила предупреждение о новой дыре в браузере Internet Explorer. Используя эту уязвимость, хакер может отобразить в адресной или статусной строке браузера поддельный URL, не соответствующий реальному. Это позволяет злоумышленнику заманивать пользователя на страницы с опасным содержимым, замаскировав их под заслуживающие доверия ресурсы. Например, хакер может подсунуть пользователю троян под видом какой-нибудь полезной программы от известного разработчика.

Ситуация усугубляется тем, что ошибку в Internet Explorer очень легко использовать. Для этого нужно составить URL, содержащий имя пользователя (в этом качестве можно использовать адрес какого-либо известного сайта). Между именем пользователя и значком @, отделяющим имя от адреса сайта нужно добавить символы %01. Далее может идти адрес сайта, контролируемого злоумышленником. При нажатии на такую ссылку пользователь перейдет на сайт, адрес которого записан после символа @, а в адресной строке отобразится текст, записанный до этого знака. Убедиться в наличии уязвимости можно на сайте Secunia.

В другом случае перед знаком @ нужно записать символы %00. Тогда поддельный URL отобразится в статусной строке Internet Explorer. Наличие дыры, оцененной Secunia как "умеренно критичная", достоверно установлено для шестой версии Internet Explorer. Более ранние версии браузера не тестировались. В качестве временного решения проблемы в Secunia рекомендуют использовать функции фильтрации URL брандмауэра или прокси-сервера, а также соблюдать бдительность при работе в Сети. Патча от Microsoft, устраняющего ошибку не стоит ожидать ранее января 2004 года - в декабре компания от выпуска заплаток отказалась.
http://www.compulenta.ru/
alvic вне форума  
Старый 17.12.2003, 04:05     # 12
denver
::VIP::
 
Аватар для denver
 
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260

denver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуру
Угу, а точнее здесь. Поэтому до выхода заплатки всем быть начеку, т.к. ща наверняка начнут повсеместно пароли тырить предлагая их поменять на квази-офсайтах почты, аськи и т.п. А могут и просто трояна напарить в качестве новой заплатки от www-имени того-же микрософта
__________________
sapienti sat.
denver вне форума  
Старый 17.12.2003, 04:09     # 13
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
denver
переход на другой браузер, проблемы сняты
R!xon вне форума  
Старый 17.12.2003, 05:54     # 14
alvic
Full Member
 
Регистрация: 14.06.2002
Адрес: Гатчина
Пол: Male
Сообщения: 731

alvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форумеalvic Популярный человек на этом форуме
В мозилле у меня эта "микрософтная" ссылочка вполне законопослушно смотрелась, только внизу в статус баре после .com значился невразумительный символ.
При переходе по ссылке, разумеется виден настоящий адрес
alvic вне форума  
Старый 17.12.2003, 12:56     # 15
Repressor
::VIP::
 
Аватар для Repressor
 
Регистрация: 05.05.2003
Адрес: Hell
Сообщения: 1 377

Repressor Популярный человек на этом форумеRepressor Популярный человек на этом форумеRepressor Популярный человек на этом форумеRepressor Популярный человек на этом форумеRepressor Популярный человек на этом форумеRepressor Популярный человек на этом форумеRepressor Популярный человек на этом форуме
Мы с друзьями уже накрыли стол и празднуем! Эх, прям на сердце стало так легко и свободно...
Вытерли Биллу задницу, молодцы!!!
__________________
Доказать - значит громко повторить сказанное...
Repressor вне форума  
Старый 17.12.2003, 13:10     # 16
c00ler
Full Member
 
Аватар для c00ler
 
Регистрация: 16.11.2002
Адрес: Питер
Сообщения: 1 162

c00ler Популярный человек на этом форумеc00ler Популярный человек на этом форумеc00ler Популярный человек на этом форумеc00ler Популярный человек на этом форумеc00ler Популярный человек на этом форумеc00ler Популярный человек на этом форумеc00ler Популярный человек на этом форуме
Да, классно надули ребята, я даж не сразу не понял в чём дело А вообще непонятна как этот глюк с Урлом работает - вроде урл в посте денвера - www.microsoft.com, а открывается почему-то http://www.microsoft.com%00%00@linu....com/products/
c00ler вне форума  
Старый 17.12.2003, 14:05     # 17
vovik
IMHO Ворчун-2006
 
Аватар для vovik
 
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651

vovik СуперБогvovik СуперБогvovik СуперБог
vovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБог
_http://www.microsoft.com%00%00@linux.techass.com/products/
Шутка хорошая, но больно примитивная.
А
_http://www.microsoft.com
по-прежнему хорошо работает


Добавлено через 11 минут:
ЗЫ: юзаю Оперу, так что все сразу увидел, хотя открылось все как задумывал автор

Последний раз редактировалось vovik; 17.12.2003 в 13:57.
vovik вне форума  
Старый 17.12.2003, 14:45     # 18
denver
::VIP::
 
Аватар для denver
 
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260

denver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуру
vovik
Цитата:
юзаю Оперу, так что все сразу увидел, хотя открылось все как задумывал автор
Когда лох-юзер видит что зашел на знакомый урл то и сомнения отбрасывает о кривой ссылке как в IE или даже такой странной как в остальных. Ну откуда лох может знать как работают ссылки? А хочешь посылай его на httр://www.yoursite.com/goto.php?url=microsoft.com например, а в самой goto.php просто редирект настрой куда надо. Т.е. самое главное это подмена не в статусной, а в адресной строке.

Но это на лоха. С остальными можно урл и в кнопку забить, как это сделал R!xon, можно и явой сделать onMouseOver какой надо, так что уже ни один браузер не сообразит, плюс в конце концов явой хтмл так испоганить что ты и урла то не найдешь левого. Я бы с самого начала так и сделал, если б форум позволял.

Так что все-таки советую не радоваться, а фаерволы науськать на такие урлы, пока патча нет еще...
__________________
sapienti sat.
denver вне форума  
Старый 17.12.2003, 14:48     # 19
vovik
IMHO Ворчун-2006
 
Аватар для vovik
 
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651

vovik СуперБогvovik СуперБогvovik СуперБог
vovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБог
Цитата:
denver
vovik Когда лох-юзер видит что зашел на знакомый урл то и сомнения отбрасывает о кривой ссылке как в IE.
А для чайников (лох, имхо, слишком обидно) Опера предупреждение выдает, типа, Вы попадете не туда, куда хотите.
vovik вне форума  
Старый 17.12.2003, 14:54     # 20
denver
::VIP::
 
Аватар для denver
 
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260

denver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуруdenver Гуру
Цитата:
а в самой goto.php просто редирект настрой куда надо
Мда.. сказал и задумался.. получается даже фаервол не выкупит?
Мужики, надеюсь все методы что выше написал это между нами все и только в защитно-обучающих целях а то некоторые говорят мол "опасность: средняя", а на самом деле нехилая петрушка может выйти.

Добавлено через 1 минуту:
Цитата:
Опера предупреждение выдает
Ну тогда за 5% юзеров я спокоен
__________________
sapienti sat.
denver вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 15:44.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.