-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!mimuw.edu.pl!news.mimuw.edu.pl!newsfeed
.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!bozon2.softax.com.pl!not-for-ma
il
From: Marcin Kasperski <M...@s...com.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Rzepa idzie w zaparte ;-)
Date: 20 Mar 2003 18:04:46 +0100
Organization: Softax news server
Lines: 30
Sender: marcink@cauchy
Message-ID: <8...@c...softax.local>
References: <b5cc99$3ss$1@inews.gazeta.pl> <b5citl$pdn$1@atlantis.news.tpi.pl>
<8...@c...softax.local> <b5copm$kek$1@atlantis.news.tpi.pl>
NNTP-Posting-Host: bozon2.softax.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: atlantis.news.tpi.pl 1048180369 29599 62.89.75.144 (20 Mar 2003 17:12:49
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Thu, 20 Mar 2003 17:12:49 +0000 (UTC)
User-Agent: Gnus/5.0808 (Gnus v5.8.8) XEmacs/21.4 (Common Lisp)
Xref: news-archive.icm.edu.pl pl.biznes.banki:232673
[ ukryj nagłówki ]"olo" <n...@d...pl> writes:
> > A o tym, że to nie jest śmieszna zabawa, wiedzą Ci, którzy mają
> > pojęcie nieco większe niż jakiekolwiek.
> >
> > Qrza twarz: prymitywny przykład, który już przecież dawałem. Dostajesz
> > maila o treści:
> >
> > Koszystając z nowo wprowadzonej usługi MBank-Money znajomy
> > przesyła Ci 45 złotych. Aby odebrać tą kwotę kliknij
> >
> > https://www.mbank.com.pl/RAWERAWRAWERAWERA34234q234q
234
> >
> > (przykłady że w zepsutym linku nie musi być widać słowa error rzucał
> > np. pjo)
>
> sorki ale nie łapię - ten przykład o którym mówisz przeniesie mnie na stronę
> mBanku gdzie zostałby wygenerowany błąd o nazwie takiej jaką ty kodami asci
> czy czym innym spreparujesz
>
> ale to w dalszym ciągu tylko strona mbanku (a nie jakaś twoja)
Swoją mogę w to zaembedować. Patrz przykład zrobiony przez pjo, który
nie robił śmiesznych napisów tylko ... włożył tam stronę logowania
inteligo. Równie dobrze mógłby włożyć stronę 'logowania' wyglądającą
jak logowanie mbanku ale przesyłającą po zatwierdzeniu dane na inny
serwer.
Polecam lekturę:
http://www.cgisecurity.com/articles/xss-faq.shtml
Następne wpisy z tego wątku
- 21.03.03 06:50 Slawek Kos
- 21.03.03 07:31 bwwald
- 21.03.03 09:00 Slawek Kos
- 21.03.03 12:04 Marcin Kasperski
- 21.03.03 12:58 Przemek Wrzesinski
- 21.03.03 13:03 Marcin Kasperski
- 22.03.03 09:16 bwwald
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka