WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Fake oder Sicherheitslücke? (http://www.wcm.at/forum/showthread.php?t=81428)

maxb 22.12.2002 14:48

Fake oder Sicherheitslücke?
 
Hi,

wenn ich auf folgenden link drücke, dann zeigt er mir der IE Exporer in einem eingebetteten Fenster das Verzeichnis meiner Festplatte an.

http://207.44.143.213/lay16/

Ist das ein fake oder besteht hier wirklich gefahr? Wird Verzeichnis nur angezeigt, oder möglicherweise auch übertragen?

:confused:

Sloter 22.12.2002 14:50

Das Javascript ist schon 100 jahre alt.....

Slotet

maxb 22.12.2002 14:53

*deleted*

maxb 22.12.2002 14:54

Zitat:

Original geschrieben von Sloter
Das Javascript ist schon 100 jahre alt.....

Slotet


kannst mir das bitte näher erklären :confused:


also ein javasript das einfach nur den inhalt anzeigt, also keine gefahr???

K@sperl 22.12.2002 14:54

Bei mir wird er Inhalt nicht angezeigt ;)
Aber wie Sloter schon gesagt hat, das ist ein uraltes Javascript

maxb 22.12.2002 14:58

aha,gefunden, in der sicherheitszone über das javascripting steuerbar :)


is es jetzt ungefährlich auch oder nicht ?

maxb 22.12.2002 15:01

<iframe src="file:///C|/" height=130 width=90% marginwidth=0 marginheight=0 scrolling=no frameborder=0 vspace=2></iframe>

das sieht harmlos aus :)

maXTC 22.12.2002 15:05

http://www.wcm.at/vb2/showthread.php...ghlight=iframe

löwe hatte auch schon so seine sorgen damit ;)

maxb 22.12.2002 15:09

Zitat:

Original geschrieben von maXTC
http://www.wcm.at/vb2/showthread.php...ghlight=iframe

löwe hatte auch schon so seine sorgen damit ;)

danke :lol:


ich hab's von einem freund, der hat sich sorgen gemacht und alle seine sicherheitseinstellung, firewall und so weiter daraufhin hochgedreht ;)

ich werd's im gleich mailen dass er's vergessen kann

Lauda Air 22.12.2002 15:50

also meine festplatte kann nicht angezeigt werden... :D

Tarjan 22.12.2002 15:50

Ist harmlos, du kannst dir deine Festplatte ansehen, und ein Fremder kann sich seine Festplatte ansehen. Kann ich mit meinen Explorer auch ;).

James020 22.12.2002 15:54

Ist halt blöd für die Linuxiander, die kein "file:///C" haben :p

maxb 22.12.2002 16:03

ich hab' ihm das script schon als html mail gemailt :lol:

bhoernchen 22.12.2002 20:50

bei mir sieht man auch nur ein weisses fleckchen:smoke:

martens 22.12.2002 21:22

HD ist auch nix, allerdings fällt mir auf, dass ich vom IE sogar die Updates lesen kann....:confused:


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:43 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag