Smirgul
Member
- Registriert
- 3 Juli 2008
- Beiträge
- 201
- Punkte Reaktionen
- 0
wundere mich warum die failbook angreifer den javascript schadcode nicht als verstecken link verpackt haben
bei dem aktuellen fall hier
Üble JavaScript-Schadsoftware für Facebook « Unser täglich Spam
hexstring hallo = 68:61:6c:6c:6f
den punkt vor URL wegnehmen
[.URL="http://planetdiablo.eu javascript:var _test1=
["\x68\x61\x6c\x6c\x6f"]
var script=document[_test1]; void(0);"]diablo3[/URL]
[.URL="http://planetdiablo.eu javascript:function showAlert(){alert('nur ein test');}=
"]diablo3[/URL]
[.URL="http://planetdiablo.eu javascript:alert('nur ein test')"]diablo3[/URL]
sieht gut aus, javascript ist hier wohl nicht möglich beim link verstecken, aber bei failbook wäre es doch evtl möglich gewesen den schadcode so zu verstecken
freue mich auf antworten
bei dem aktuellen fall hier
Üble JavaScript-Schadsoftware für Facebook « Unser täglich Spam
hexstring hallo = 68:61:6c:6c:6f
den punkt vor URL wegnehmen
[.URL="http://planetdiablo.eu javascript:var _test1=
["\x68\x61\x6c\x6c\x6f"]
var script=document[_test1]; void(0);"]diablo3[/URL]
[.URL="http://planetdiablo.eu javascript:function showAlert(){alert('nur ein test');}=
"]diablo3[/URL]
[.URL="http://planetdiablo.eu javascript:alert('nur ein test')"]diablo3[/URL]
sieht gut aus, javascript ist hier wohl nicht möglich beim link verstecken, aber bei failbook wäre es doch evtl möglich gewesen den schadcode so zu verstecken
freue mich auf antworten
Zuletzt bearbeitet: