• На форуме разыгрывается более 300 ключей на приватные читы! Для этого нужно всего-лишь нажать соответствующую кнопку в теме!

    Подробности по ссылке:
    https://t.me/yougame_official/66

DoS эксплойт Chrome и некоторых других браузеров

Начинающий
Статус
Оффлайн
Регистрация
19 Сен 2015
Сообщения
14
Реакции[?]
9
Поинты[?]
0
Сегодня обнаружился эксплойт для браузера Chrome и некоторых браузеров на его движке, который приводит к падению браузеров целиком или только отдельной страницы.

В чем суть:
Если браузер увидит ссылку вида:
PHP:
[QUOTE][CODE]http://*******.ru/%%30%30[/CODE][/QUOTE]
(то есть в конце адреса любого сайта дописать "%%30%30")
то он падает.

На IE и Оpera данная уязвимость так-же работает (кроме Firefox) .В том числе лента активности Steam подвержена уязвимости.

Если такую ссылку вставить в ленту активности, то клиент «подвисает» на этой странице. То есть вы можете, например, открыть библиотеку игр, играть, общаться с друзьями, но перейти в магазин или свой профиль не сможете. В браузере стима останется открытой лента активности. Помогает перезапуск клиента. Удалить ссылку после тестирования из ленты можно с помощью Firefox.

habrahabr.ru​
 
Последнее редактирование:
Пользователь
Статус
Оффлайн
Регистрация
21 Июл 2015
Сообщения
346
Реакции[?]
65
Поинты[?]
0
можно еще так:
Код:
[*IMG]http://yougame.biz/%%30%30[/IMG]
и вся страница не откроется
 
Начинающий
Статус
Оффлайн
Регистрация
19 Сен 2015
Сообщения
14
Реакции[?]
9
Поинты[?]
0
Можно, но я не стал публиковать данный способ. Это может навредить и этому форуму.
 
Администратор
Администратор
Статус
Оффлайн
Регистрация
20 Янв 2014
Сообщения
6,571
Реакции[?]
8,495
Поинты[?]
330K
Это относится только к самому пользователю ПК. А так, то это вообще никак не навредит никакому форуму.
 
Администратор
Администратор
Статус
Оффлайн
Регистрация
20 Янв 2014
Сообщения
6,571
Реакции[?]
8,495
Поинты[?]
330K
ну почему же? запостил "картинку" и все хромоюзеры видят "опаньки".
Ну а смысл? Не откроется только одна тема, которая потом удалится.
А вот если запостить такую картинку на главной странице yougame.biz, то это уже совершенно другая история ;)
 
Пользователь
Статус
Оффлайн
Регистрация
21 Июл 2015
Сообщения
346
Реакции[?]
65
Поинты[?]
0
GOVARD, создать фильтр на "/%%30%30" и пусть хоть за вставляются, у нас ничего не будет. ну а так походу скоро фикс
 
Сверху Снизу