Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Javascript in der Adresszeile?!

Diskussion: Javascript in der Adresszeile?! im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich hab gerad was interessantes dazu gelesen, das man icon's in der Adresszeile im Browser anzeigen lassen kann is ...

Antwort
Alt 16.01.06, 19:26   #1 (permalink)
gesperrt
 
Registriert seit: 11.01.06
k00ky Leistung: Facit NTK
k00ky eine Nachricht über ICQ schicken k00ky eine Nachricht über AIM schicken
Likes: 0
Standard Javascript in der Adresszeile?!

Anzeige

Ich hab gerad was interessantes dazu gelesen, das man icon's in der Adresszeile im Browser anzeigen lassen kann is ja klar, aber das man bei
firefox sogar javascript starten lassen kann
( und damit dann auch andere sachen)......mannoman...

(sry. falls ihr das schon kanntet, aber ich hab in der suche nix dazu gefunden... ^^'')

xu
achja hier der passende link:
http://www.mikx.de/firelinking/
k00ky ist offline   Mit Zitat antworten
Alt 16.01.06, 20:01   #2 (permalink)
 
Registriert seit: 15.08.03
flame Leistung: Facit NTK
flame eine Nachricht über ICQ schicken
Likes: 0
Standard

Also mitm 1.5 funzt des jedenfalls nicht
flame ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.01.06, 20:05   #3 (permalink)
 
Registriert seit: 20.05.05
DolphVS Leistung: Facit NTK
DolphVS eine Nachricht über ICQ schicken
Likes: 0
Standard

Also mit dem neuen Mozilla Firefox 1.5 funktioniert das nicht mehr.

/EDIT: Fu**! Zu spät
DolphVS ist offline   Mit Zitat antworten
Alt 31.01.06, 16:06   #4 (permalink)
 
Registriert seit: 15.02.05
gatez Leistung: Facit NTK
gatez eine Nachricht über ICQ schicken
Likes: 0
Standard

na klar funzt dat noch,

bsp: javascript:alert("tach");
gatez ist offline   Mit Zitat antworten
Alt 31.01.06, 16:26   #5 (permalink)
 
Registriert seit: 15.08.03
flame Leistung: Facit NTK
flame eine Nachricht über ICQ schicken
Likes: 0
Standard

Und wie soll das funktionieren? das Beispiel auf der Seite hat jedenfalls nicht funktioniert.
flame ist offline   Mit Zitat antworten
Alt 03.02.06, 17:22   #6 (permalink)
 
Registriert seit: 15.02.05
gatez Leistung: Facit NTK
gatez eine Nachricht über ICQ schicken
Likes: 0
Standard

sry,

javascript muss natürlich zusammengeschrieben werden.
gatez ist offline   Mit Zitat antworten
Alt 03.02.06, 17:41   #7 (permalink)
 
Registriert seit: 15.08.03
flame Leistung: Facit NTK
flame eine Nachricht über ICQ schicken
Likes: 0
Standard

Naja,
javascript aus der adresszeile ausführen kann der IE auch.. aber in dem text der oben verlinkt ist, geht es doch um was anderes.
Zitat:
The link tag allows to load a custom image as the icon for a website, displayed in the location bar and in the tab title.

By setting the href attribute of this tag to a javascript url, it is possible to call chrome functions and run arbitrary code without user interaction.
Was soviel heißt wie:
Zitat:
Das Link-Tag erlaubt es eine benutzerdefiniertes Icon für eine Webseite zu laden, welches dann in der Adresszeile des Browsers, sowie in der Titelzeile gezeigt wird.

Wenn man dem href-Attribut dieses Tags eine Javascript url zuweist, ist es möglich Chromfunktionen aufzurufen und beliebigen code auszuführen, ohne zutun des Users.
Und das scheint laut dem beispiel dieser Seite nichtmehr zu funktionieren..
Javascript aus der adresszeile ausführen, is ja auch nicht wirklich potenziell gefährlich, oder (zumindest nicht mehr, als wenns im HTML-Text steht?
flame ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Javascript in der Adresszeile?!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
JavaScript: Eingangsbedingung doeme89 (Web-) Design und webbasierte Sprachen 2 21.08.05 15:11
JavaScript Chris Programmiersprachen 0 17.12.02 18:59
Eigenes Icon in Adresszeile des IE SPaRXLi (Web-) Design und webbasierte Sprachen 1 17.06.02 17:49
JavaScript RedAngel (Web-) Design und webbasierte Sprachen 2 27.11.01 13:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61