記事個別表示 (2402)
これは「水無月ばけらのえび日記 : createPopup() はポップアップではない?」に関連するコメントです。
[2402] Re: 「createPopup() はポップアップではない?」
えむけい (2004年11月17日 23時15分)
>ところで本題に戻りますが、戻っているかどうか定かではないのです。申し遅れました。古いOSでアクセスしてます、hoshikuzu|star_dustです。なにせビンボタレですし、なにより明日のコーヒー代もままならぬ身ゆえご容赦を。XPSP2とやら不明ですが・・・
>ええと、ある罠URLに善良なユーザを招きます。そのURLのページではまず、クリックなどなしにて、偽装POPUPウインドウをJavascriptなどで開きます。いろんなやりかたありそうですが。開いた直後にターゲットの銀行などのURLを参照するように【ジャンプ】(いやないいかたですが)します。そうすると、銀行などのページがPOPUPウインドウを開いているように見えませんかねぇ・・・
>で最新の某OSがそれを危険とみなしているのかどうか私にはわからないのです。ちなみに最初の罠URLへクリックさせて【飛ばす】ことは、ステータスバー偽装などで出来そうな気もしますので。【ピュア】にお聞きしております。なにせ今ウラシマなもので。ヘタレだし。
exploit【違】くれたら試してみます【他力本願】。
これは「水無月ばけらのえび日記 : createPopup() はポップアップではない?」に関連するコメントです。
全読: [2390]Re: 「createPopup() はポップアップではない?」からのスレッド(6件)]