[OT] najmniejszy exploit do IE

w dziale Opera
MalcallM napisał(a):

News sprzed paru tygodni, ale dosc ciekawy. Otoz okazuje sie, ze do wykrzaczenia IE wystarczy 11 bajtow kodu.
Taka skladnia: <STYLE>@;/* powoduje wywalenie sie IE 5.x do SP3 oraz IE 6.1 do SP1 smile

Info zrodlowe tutaj: http://www.ecqurity.com/adv/IEstyle.html

szyk napisał(a):

He he, świetne.
Po wejściu na stronę testową zawierającą ten kod (odnośnik na stronie podanej w poście powyżej) wyskoczyło mi najpierw okienko informujące o błędzie, ale czyste, bez żadnego tekstu, potem niebieski ekran, a po naciśnięciu klawisza znowu okienko z informacją o błędzie, ale tym razem już była podana. A potem kompletny zwis i twardy reset. bigsmile

Pierwszy napisał(a):

lol rewelacja

woitas napisał(a):

wstawię sobie tamtą stronkę w podpisie... lol

daroc napisał(a):

Ech... a ja myślałem, że trzeba aż 12 bajtów... bigsmile
(Chodzi o znane już z tego forum <input type>, ale poprawili to chyba wcześniej niż ww.)

BTW - Tak naprawdę, to nie [- update] rozumiem trochę o co chodzi... Śmiejecie się z głupich błędów M$, a przecież Opera też ma wiele bugów, które co chwilę są zgłaszane. Gdyby na forum IE [ee... jakim forum? - update2] robiono to samo, co tutaj, to okazałoby się, że Opera ma straaasznie dużo błędów i IE jest pod tym względem... lepszy... (?!)

Mayor napisał(a):

podaj mi jakiegoś buga który mi zawiesi opere a potem system, chciałbym przetestować wink

jak dotąd poza losowymi crashami (ogólnie znanymi jako "scroll problem") dotad tylko raz się spotkałem z bugiem tego typu: mianowicie obrazek gif który skutecznie i bezbolesnie zawieszał opere mnie i tym kilkunastu ludziom którzy go potwierdzali w wątkach które z tej okazji swego czasu założyłem; wystarczyło takiego gifa wrzucić na stronkę i już mamy blokade przed operą;
na szczęście, czy też może jak zwykle, bug został szybko naprawiony party

daroc napisał(a):

Nie jestem w stanie w tej chwili powiedzieć, o co dokłanie chodziło, ale na pewno było dużo więcej takich przypadków, że ktoś mówił, że jakaś strona mu craszuje Operę i że idzie to zgłosić...

Oo! Albo przejrzyj sobie changeloga, to zobaczysz ile było "fixed crash problem when..." (czy jak tam oni mają zwyczaj pisać)... p