נו.
ישראבלוג תמיד היתה מלאה בחורים.
ישראבלוג תמיד תהיה מלאה בחורים.
זו הבעיה עם מנהלים שדורשים POC שבאמת עושה משהו רע על מנת להשתכנע.
זו הבעיה עם מנהלים שכלמה שהם עושים זה “לטפל בבעיה נקודתית” ברגע שהם משתכנעים.
הנה שילוב של הפירצה שמצא זיו פרי, עם פרצה נוספת (בcss) שאני מצאתי.
הפירצה של זיו מעניקה לאובייקט את האפשרות להשתמש בג’וואה סקריפט בevent מסויים, לדוגמא כאשר לוחצים עליו, או כאשר עוברים עליו עם העכבר.
הפירצה שאני מצאתי נותנת לכל כותב (אני משער שזה אפשרי גם בתגובות, אבל לא בדקתי) להשתלט לחלוטין על דפים בבלוגים בעזרת אובייקט בדף ש”עולה” על כל שאר האובייקטים.
אני תכנתתי את הקוד כך שברגע שלוחצים על האובייקט, הוא נעלם, אבל באותה מידה היה אפשר לגרום לאובייקט לקחת סיסמאות ממשתמשים, או פשוט לחסום את הגישה לדף לחלוטין. http://israblog.nana.co.il/blogread.asp?blog=237518
מי הבודק הבא?
ועד כמה דודי קורא ביתר רצינות את הבלוגים …
נו.
ישראבלוג תמיד היתה מלאה בחורים.
ישראבלוג תמיד תהיה מלאה בחורים.
זו הבעיה עם מנהלים שדורשים POC שבאמת עושה משהו רע על מנת להשתכנע.
זו הבעיה עם מנהלים שכלמה שהם עושים זה “לטפל בבעיה נקודתית” ברגע שהם משתכנעים.
הנה שילוב של הפירצה שמצא זיו פרי, עם פרצה נוספת (בcss) שאני מצאתי.
הפירצה של זיו מעניקה לאובייקט את האפשרות להשתמש בג’וואה סקריפט בevent מסויים, לדוגמא כאשר לוחצים עליו, או כאשר עוברים עליו עם העכבר.
הפירצה שאני מצאתי נותנת לכל כותב (אני משער שזה אפשרי גם בתגובות, אבל לא בדקתי) להשתלט לחלוטין על דפים בבלוגים בעזרת אובייקט בדף ש”עולה” על כל שאר האובייקטים.
אני תכנתתי את הקוד כך שברגע שלוחצים על האובייקט, הוא נעלם, אבל באותה מידה היה אפשר לגרום לאובייקט לקחת סיסמאות ממשתמשים, או פשוט לחסום את הגישה לדף לחלוטין.
http://israblog.nana.co.il/blogread.asp?blog=237518
אסף, אנו יכולים להתחיל לכתוב מדריכים ל-hacking של ישראבלוג…(:
פרק ראשון: עצב את הבלוג ממש איך שבא לך בלי להיות מנוי pro – הכל על DOM.
(:
אפשר גם לשים כזאת תמונה לא קשורה של סנאי כמו בכל הספרים האלו? can we? can we?
http://www.amazon.com/gp/product/0596101694/002-5608519-4378461?v=glance&n=283155