Quantcast
Channel: Все публикации подряд на Хабре
Viewing all articles
Browse latest Browse all 117251

Информационная безопасность / Dropbox и печеньки

$
0
0
Чем только не будет заниматься человек, что бы ничего не делать, и я не исключение.

У меня нет 100% уверенности что данная находка не старый баян, но его величество Гугл и его превосходство ХабраПоиск, мне не помогли.

Dropbox — великолепный продукт, помогает в суровых буднях человека с его огромным количеством девайсов, не приходиться таскаться с дискетами флешками. Так же, можно расшарить файл для всех желающих, даже создать мини-хостинг, как уже писали на Хабре.

У меня зачесалось в одном месте и я решил проверить очень «сложную» уязвимость, а именно:
— закидываем в публичную директорию DropBox'а специальный файл с магическим содержанием, а именно Html страничку с очень сложным скриптом( alert(document.cookie) ).
— Сохраняем.
— Идем по публичной ссылке на этот файл.
— ?????
— Profit

Для настоящих кул-хацкеров я думаю не стоит говорить, какие буковки заменить в скрипте, что бы печеньки ушли им прямо в руки.

Viewing all articles
Browse latest Browse all 117251

Trending Articles