abraxyss Posted March 4, 2013 Report Posted March 4, 2013 (edited) Asa cum spune si titlul,Daca dumneavoastra ati lucra in guvern, si ati primi un mail (cu un fake mailer, o adresa credibila gen @gov.ro),continutul cat se poate de credibil (inventam noi o poveste acolo...),sa dati click pe acest link, cati ati face-o? deschid poll cu da sau nu .(Nu e in google, degeaba raportati=)))EDIT:http://translate.google.com/translate?u=%26%23104%3B%26%23116%3B%26%23116%3B%26%23112%3B%26%2358%3B%26%2347%3B%26%2347%3B%26%2398%3B%26%23105%3B%26%23116%3B%26%2346%3B%26%23108%3B%26%23121%3B%26%2347%3B%26%2349%3B%26%2354%3B%26%2350%3B%26%2389%3B%26%2387%3B%26%23121%3B%26%23116%3BAm scos iframeu (n-avea nici un rost) Edited March 4, 2013 by abraxyss Quote
bcman Posted March 4, 2013 Report Posted March 4, 2013 Link-ul mi s-a parut suspect de la o posta. Doar ca am NoScript (si filtare anti-xss activatasi iframe-urile sunt blocate). Probabil ca as intra de pe el de acasa, dintr-o masina virtuala. Nu de-alta, dar prea m-ar roade curiozitatea Quote
abraxyss Posted March 4, 2013 Author Report Posted March 4, 2013 E inofensiv, just to prove a point doar un alert Quote
bcman Posted March 4, 2013 Report Posted March 4, 2013 Stiu. Am zis doar pentru acea situatie ipotetica. Oricum, nu m-as increde in faptul ca e un site Google si ca "nu poate avea vulnerabilitati". Desi stiu ca nu poti accesa cookie-urile de la contul Google din Translate, totusi nu m-as risca. Mai ales din cauza iframe-urilor. Quote
sandabot Posted March 4, 2013 Report Posted March 4, 2013 Click <a href="link" target="_blank">here</a> to see the full article .Majoritatea ar la click pe link instinctiv XDChiar as vrea s-o vad si pe asta . Quote
abraxyss Posted March 4, 2013 Author Report Posted March 4, 2013 Pai primul, Google, pentru credibilitate ,al 2-lea e pentru ca e POST xss @@vb de redirectenu, nu e rezolvat inca:)) Quote
Cheater Posted March 5, 2013 Report Posted March 5, 2013 Nu, si l-as raporta la adminul de retea sau unde e cazu. Dar 90% din angajati, inspecial cei ce nu au o pasiune pt it cu siguranta ar da. Quote