IDN hacks

Тема в разделе "WASM.NETWORKS", создана пользователем volodya, 7 фев 2005.

  1. volodya

    volodya wasm.ru

    Публикаций:
    0
    Регистрация:
    22 апр 2003
    Сообщения:
    1.169
    Читаем и прозреваем :-/



    http://boingboing.net/



    Shmoo Group exploit: 0wn any domain, no defense exists

    Pablos sez, "Shmoocon ended today. And just to prove The Shmoo Group wasn't sitting on their asses for the entire time while planning the con - A new exploit was demo'd by EricJ that left all jaws our on the floor. Want to own ANY domain? Want a trusted SSL cert for it? Check it out here. We 0wnz0rd PayPal, but left the rest for you. We have no idea how to fix this and neither do the browser developers. Official advisory here. Phishing attacks of doom coming soon." Link (Thanks, Pablos!)



    http://www.shmoo.com/idn/



    http://www.shmoo.com/idn/homograph.txt
     
  2. dMNt

    dMNt New Member

    Публикаций:
    0
    Регистрация:
    9 июл 2004
    Сообщения:
    30
    ну и? :)

    странно только что ie неуязвим :)
     
  3. volodya

    volodya wasm.ru

    Публикаций:
    0
    Регистрация:
    22 апр 2003
    Сообщения:
    1.169
    ну и? :)



    А ты подумай секундочку. Приходит тебе мыло с кликом на google.ca. И идет редирект на сайт alotofporno.com. А там сидит эксплоит на твой браузер. И сажает экслоит тебе дровину, гы-гы. А дровина шлет в сеть твои пароли. И это лишь самый безобидный вариант.
     
  4. S_T_A_S_

    S_T_A_S_ New Member

    Публикаций:
    0
    Регистрация:
    27 окт 2003
    Сообщения:
    1.754
    meeow

    >:-(
     
  5. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    > Приходит тебе мыло с кликом на google.ca



    А вот не надо кликать "по чём зря" и всё будет нормально :derisive:
     
  6. Funbit

    Funbit Member

    Публикаций:
    0
    Регистрация:
    13 апр 2003
    Сообщения:
    92
    Адрес:
    Russia
    может я что-то не понял, но вот это (ссылка из ихнего примера):

    < a target=_top href='hxxp://www.pXypal.com/' ]



    где вместо X стоит (без пробелов): & # 1 0 7 2 ;



    это ведь просто визуальный спуффинг какой-то...



    хотя, с толку все равно сбивает :)
     
  7. Godness

    Godness Мёртвый дзена

    Публикаций:
    0
    Регистрация:
    27 ноя 2002
    Сообщения:
    90
    Привет Asterix, слушай это не ты ли сидиш на против меня ;) А?...
     
  8. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    Godness

    > слушай это не ты ли сидиш на против меня ;)



    Нет, не я, т.к. я точно сижу напротив монитора :derisive:
     
  9. xzazet

    xzazet New Member

    Публикаций:
    0
    Регистрация:
    25 июл 2003
    Сообщения:
    41




    A кто-то ещё принимает письма в html'e?
     
  10. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336


    да, а некоторые их в нем еще и отсылают.



    попробуй в plain text'e что-нибудь цветом выделить
     
  11. kyprizel

    kyprizel New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2003
    Сообщения:
    232
    Адрес:
    TSK
    забыли указать, что ie по дефолту не уязвим.

    да и на линки нормальные люди не кликают.

    cut n paste рулит :)