18.03.2017, 14:55 | #1 (permalink) |
Новичок
Регистрация: 18.03.2017
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Можно ли взломать аккаунт таким способом?
На одном форуме было сообщение, а к сообщению прикреплёна якобы картинка с двойным расширением jpg.php. По невнимательности кликнул по ней. Картинка при клике увеличилась в размерах (это стандартно). Может ли быть такое, что этот файл запустил javascript, который считал в куки браузера пароль и логин от моего аккаунта и отправил их владельцу вируса? |
18.03.2017, 14:55 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Можете посмотреть обсуждаемые темы, которые уже создавались ранее Можно ли таким образом использовать модем? В Skype обнаружена уязвимость, позволяющая взломать чужой аккаунт Как можно взломать пароль от биоса? Можно ли соединить два компьютера таким способом? |
18.03.2017, 23:02 | #2 (permalink) |
Member
Регистрация: 14.03.2017
Сообщений: 31
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -241
|
Расширение ни о чём по сути не говорит. А JavaScript может запускаться другими способами (даже нажимать не нужно ничего). Для анализа вводных данных слишком мало.
|
19.03.2017, 19:14 | #3 (permalink) | |
Новичок
Регистрация: 18.03.2017
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Цитата:
Выложил картинку с двойным расширением. Причём она смотрелась именно как картинка - и в режиме превью и в полном размере. При клике на картинки форум открывал их в полном размере с помощью какого-то плагина-галереи изображений. Если этой инфы не достаточно тоже, то скажите хотя бы - можно ли загрузить php файл так, чтобы он визуально выглядел как картинка а реально запускал некий код. И ещё - ведь эта картинка открывалась плагином галереи, то есть, функция плагина по идее должна принимать в качестве параметра только файл с типом изображения (png там или jpg). А что если ей передать .php файл? |
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|