Scrupulo 2004-10-20 16:22:59
Всего постов: 12
Бород: 20
Рейтинг: +10|0|0 = +100%
Одобрено: Фантом
Уязвимости во многих браузерах
http://www.uinc.ru/news/show.php?id=2525

Цитата: «Тестированию были подвергнуты: Microsoft Internet Explorer, Mozilla / Netscape / Firefox, Opera, Lynx, Links (последние 2, как известно - текстовые). Примечательны результаты этого тестирования - в результате ВСЕ браузеры, кроме IE (что довольно необычно, надо признать) в итоге сваливались по различным причинам: из-за некорректной обработки ссылки на нулевой указатель (NULL pointer), повреждение системной памяти, переполнение буфера, исчерпание всей доступной памяти, зацикливание в проецссе обработки некорректного тега и т.д. В результате исследования были выпущены HTML-файлы, приводящие к отказу каждого из браузеров.»

Здесь можно проверить свою Оперу, Мозиллу, и Линксы (Links и Lynx) на отказоустойчивость:
http://lcamtuf.coredump.cx/mangleme/gallery/

результат хорошо бы в комменты
(у меня Opera 7.54 Build 3865 и Mozilla 1.7.4 повалились соответствующих им ссылках)
Scrupulo 2004-10-20 16:23:42 #
Спасибо за оперативное одобрение, Фантом !!!
MakZ 2004-10-20 16:26:35 #
пиздос
не ожидал
ДАЖЕ LINKS!!! АААА!!!! :)))
Фантом 2004-10-20 16:28:03 #
Всегда пожалуйста :-) .
Мы тут удивляемся, почему такое для IE не сделали.
dEEx 2004-10-20 16:29:26 #
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7) Gecko/20040626 Firefox/0.8

не выдержала :)
MakZ 2004-10-20 16:37:58 #
куда мир катиццо :)
ХЗ кто 2004-10-20 16:38:15 #
Mozilla-Firefox 1.0 PR - умер на всех мозилловских. =(
Qrot 2004-10-20 16:51:23 #
чего вы убиваетесь? реально можно этим эксплоитом получить управление или это просто валилка броузера очередная?
ХЗ кто 2004-10-20 17:18:05 #
Mozilla 1.4 - дохнет на одной только -)
Дуро 2004-10-20 17:23:13 #
Qrot, погляди в сырцы, нет там эксплоитов :) пока. :)
Qrot 2004-10-20 18:51:25 #
ладно, сформулриуем вопрос по другому :) можно заставить брауер выполнить свой код или нельзя?
Scrupulo 2004-10-25 19:11:51 #
Фантом > Мы тут удивляемся, почему такое для IE не сделали.

В IE, как ни странно, таких ошибок нет...
Scrupulo 2004-10-25 19:17:41 #
Qrot > ладно, сформулриуем вопрос по другому :) можно заставить брауер выполнить свой код или нельзя?



пока нельзя, но всё равно неприятно, когда броузер валится ;-)
Scrupulo 2004-10-25 19:22:30 #
А вообще - это всё грубые ошибки программистов, работающих над созданием сих броузеров... уж о чём о чём, а о возможности переполнения нужно думать в первую очередь...
ХЗ кто 2004-10-28 19:02:25 #
Незнаю у меня И Мозилла и Опера не отреогировали на ссылки !!! Опера версии 7.60 б 7263 Мозилла Фаэрфокс 0.10.1
Scrupulo 2004-10-29 17:49:57 #
бывает, что не сразу реагируют, а через некоторое время, возможно требующееся на переполнение памяти (а у кого памяти немерено вообще ничего не происходит) ;-)
Бип О`Кот 2012-02-07 15:01:09 #
библиотека программиота
старый йакацзуна 2016-02-15 11:47:14 #
Кумовство с давних пор на свалочке.
Калоша 2016-02-15 12:07:35 #
>> Спасибо за оперативное одобрение, Фантом !!
Воистену КУМОВСТВОУ
Фхроме тоже фсе оке
белка 2023-11-23 00:31:24 #

приколов.нет Байанометр СКОТОБАЗА АТАТАТ yaplakal.com
© СВАЛКА, 2003–2024. Авторы двиШка: megath[aka duro], skupr, спасибо MakZ'у за пинки ;), Methos'у за скин sandbox, Татьяне за синий скин, Сверстайго Сайтег за вебдванолизацию синего скина.
Также огромное спасибо всем, кто сюда что-то когда-то постил, и тем, кто постил тем, кто постил, а также - авторам )))