• XSS.stack #1 – первый литературный журнал от юзеров форума

Незакрываемые вкладки

Bomzh

HDD-drive
Пользователь
Регистрация
05.08.2013
Сообщения
27
Реакции
0
Наткнулся на интересный пост на хабре, который поможет повысить пробив или вернее загрузки, написал сие на другом форуме решил перепостить сюда думаю вы оцените

Хабра пост, вся фишка в том что после инициализации скрипта окно закрыть не выйдет, прогрузить exe можно будет полностью. Автор пишет что работает в IE, Chrome, FF, Safari об о Opera не упоминает.

Лично у меня теперь разница между пробивом и статсой на партнерке 9-10%.

Всем Счастья посоны!
 
И вот это тоже пиздёшь?
Код:
<iframe src="http://example.com" onload="iFrameLoadCheck(this)"></iframe>
<script>
  
var iFrameLoadCheckBool = false;
	
function iFrameLoadCheck(iFrame) {
  iFrameLoadCheckBool = true;
}

window.onbeforeunload = DoNotClose;
 
function DoNotClose()
{
	if(iFrameLoadCheckBool == true)
  windows.close();
	
	if (confirm("Close?"))
	{
  DoNotClose();
  return false;
	}  
	else
	{
  return false;	
	}
}

</script>
 
Не поленился, сохранил в файл, открыл, закрыл вкладку - тут FF и слова не сказал даже. Вам видео записать может?
Да тут не видео нужно записывать, а просто посмотреть код и понять, почему же у вас фф закрыл вкладку вообще ни чего не сказав...


P.S. уберите фрэйм из кода - хрен фф закроет вкладку.
 
Да тут не видео нужно записывать, а просто посмотреть код и понять, почему же у вас фф закрыл вкладку вообще ни чего не сказав...


P.S. уберите фрэйм из кода - хрен фф закроет вкладку.

Убрал фрейм, при закрытии выскочил алерт, после чего FF закрыл вкладку без проблем. Вы издеваетесь надо мной, да?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Left4Dead
Hand of Thief
Может у вас версии фф разные? С ифреймом у меня не работает, когда убрал - появилось дофига алертов, но в конце концов страницу смог закрыть.
 
В моем случае был js который в цикле выдавал сообщение. Вкладка закрывалась только когда небыло попапа. А т.к. был цикл то сообщение убрать было невозможно. Возможно с тех времен многое поменялось в браузерных нутрах.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ar3s
Если сделать что-то вида
alert();
document.location.href= document.location.href;
т.е. алерт и селфредирект до бесконечности, то многие браузеры не закроют такую вкладку никогда. Но и смысла в ней нет никакого, ведь малварь так не подгрузить. А старые методы вида while (1) { alert() } браузеры давно режут.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх