Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 18.03.2017, 14:55   #1 (permalink)
ltest
Новичок
 
Регистрация: 18.03.2017
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Можно ли взломать аккаунт таким способом?

Добрый день.
На одном форуме было сообщение, а к сообщению прикреплёна якобы картинка с двойным расширением jpg.php.
По невнимательности кликнул по ней. Картинка при клике увеличилась в размерах (это стандартно). Может ли быть такое, что этот файл запустил javascript, который считал в куки браузера пароль и логин от моего аккаунта и отправил их владельцу вируса?
ltest вне форума   Ответить с цитированием

Старый 18.03.2017, 14:55
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Можете посмотреть обсуждаемые темы, которые уже создавались ранее

Можно ли таким образом использовать модем?
В Skype обнаружена уязвимость, позволяющая взломать чужой аккаунт
Как можно взломать пароль от биоса?
Можно ли соединить два компьютера таким способом?

Старый 18.03.2017, 23:02   #2 (permalink)
Digital
Member
 
Аватар для Digital
 
Регистрация: 14.03.2017
Сообщений: 31
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -241
По умолчанию

Расширение ни о чём по сути не говорит. А JavaScript может запускаться другими способами (даже нажимать не нужно ничего). Для анализа вводных данных слишком мало.
Digital вне форума   Ответить с цитированием
Старый 19.03.2017, 19:14   #3 (permalink)
ltest
Новичок
 
Регистрация: 18.03.2017
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от Digital Посмотреть сообщение
Расширение ни о чём по сути не говорит. А JavaScript может запускаться другими способами (даже нажимать не нужно ничего). Для анализа вводных данных слишком мало.
Спасибо за ответ, Digital. Давайте я уточню, что смогу. Тот пользователь на форуме был обычным пользователем, не админом. То есть, доступа к серверу он не имел.
Выложил картинку с двойным расширением. Причём она смотрелась именно как картинка - и в режиме превью и в полном размере. При клике на картинки форум открывал их в полном размере с помощью какого-то плагина-галереи изображений.
Если этой инфы не достаточно тоже, то скажите хотя бы - можно ли загрузить php файл так, чтобы он визуально выглядел как картинка а реально запускал некий код.
И ещё - ведь эта картинка открывалась плагином галереи, то есть, функция плагина по идее должна принимать в качестве параметра только файл с типом изображения (png там или jpg). А что если ей передать .php файл?
ltest вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 01:03.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.