Чем только не будет заниматься человек, что бы ничего не делать, и я не исключение.
У меня нет 100% уверенности что данная находка не старый баян, но его величество Гугл и его превосходство ХабраПоиск, мне не помогли.
Dropbox — великолепный продукт, помогает в суровых буднях человека с его огромным количеством девайсов, не приходиться таскаться сдискетами флешками. Так же, можно расшарить файл для всех желающих, даже создать мини-хостинг, как уже писали на Хабре.
У меня зачесалось в одном месте и я решил проверить очень «сложную» уязвимость, а именно:
— закидываем в публичную директорию DropBox'а специальный файл с магическим содержанием, а именно Html страничку с очень сложным скриптом( alert(document.cookie) ).
— Сохраняем.
— Идем по публичной ссылке на этот файл.
— ?????
— Profit
Для настоящих кул-хацкеров я думаю не стоит говорить, какие буковки заменить в скрипте, что бы печеньки ушли им прямо в руки.
У меня нет 100% уверенности что данная находка не старый баян, но его величество Гугл и его превосходство ХабраПоиск, мне не помогли.
Dropbox — великолепный продукт, помогает в суровых буднях человека с его огромным количеством девайсов, не приходиться таскаться с
У меня зачесалось в одном месте и я решил проверить очень «сложную» уязвимость, а именно:
— закидываем в публичную директорию DropBox'а специальный файл с магическим содержанием, а именно Html страничку с очень сложным скриптом( alert(document.cookie) ).
— Сохраняем.
— Идем по публичной ссылке на этот файл.
— ?????
— Profit
Для настоящих кул-хацкеров я думаю не стоит говорить, какие буковки заменить в скрипте, что бы печеньки ушли им прямо в руки.