• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

facebook angriff, warum wars kein versteckter link?

Smirgul

Member
Registriert
3 Juli 2008
Beiträge
201
Punkte Reaktionen
0
wundere mich warum die failbook angreifer den javascript schadcode nicht als verstecken link verpackt haben

bei dem aktuellen fall hier
Üble JavaScript-Schadsoftware für Facebook « Unser täglich Spam

hexstring hallo = 68:61:6c:6c:6f

den punkt vor URL wegnehmen

[.URL="http://planetdiablo.eu javascript:var _test1=
["\x68\x61\x6c\x6c\x6f"]
var script=document[_test1]; void(0);"]diablo3[/URL]


[.URL="http://planetdiablo.eu javascript:function showAlert(){alert('nur ein test');}=
"]diablo3[/URL]

[.URL="http://planetdiablo.eu javascript:alert('nur ein test')"]diablo3[/URL]

sieht gut aus, javascript ist hier wohl nicht möglich beim link verstecken, aber bei failbook wäre es doch evtl möglich gewesen den schadcode so zu verstecken

freue mich auf antworten :)
 
Zuletzt bearbeitet:
Wow, nicht mal ein richtig von übler Rechtschreibung versaubelter Startpost könnte verwirrender sein als DAS. Was ist das? Was bedeuted das? Was ist passiert? Da ich bei Fressebuch bin, brauch ich mehr Infos :D
 
wer hat denn da "informatiker-bullshit-bingo für anfänger" gelesen?
 
ich mag sowas nicht :cry:

und wenn die hacker jetzt hier reinschauen und deinen "verbesserungsvorschlag"
ernst nehmen ??
 
Zuletzt bearbeitet:
#define true false ist immernoch besser als alles andere in der welt.
 
hasanyonereallybeenfare.jpg
 
Zurück
Oben