+
 新版
2013-08-14 07:30
果断无下限
2013-08-13 19:40

引用来自“maverickpuss”的评论

引用来自“JerryMeng”的评论

本来就是美国海军的项目,安全性可想而知。问题是js能命令firefox上传ip吗?

如果能获得ip, 就可以构造一个<form>, 然后 submit()一下, 或者说构造一个js或者img, src传入ip参数, 远端脚本(asp, .net, jsp, php...)接收, 用户基本毫无觉察

问题是ip对服务器是可见的,但浏览器不知道自己的ip。获得了ip,上传就很好办了,但是如何获得?除非每个服务器都返回一个ip。
2013-08-08 08:22
在中国大陆上网都是壹個技术活。
2013-08-08 08:17
FBI、CIA真尼玛坏
2013-08-07 23:30

引用来自“maverickpuss”的评论

引用来自“JerryMeng”的评论

本来就是美国海军的项目,安全性可想而知。问题是js能命令firefox上传ip吗?

如果能获得ip, 就可以构造一个<form>, 然后 submit()一下, 或者说构造一个js或者img, src传入ip参数, 远端脚本(asp, .net, jsp, php...)接收, 用户基本毫无觉察

典型的木马后门方式,不用post就秘密的发送了
2013-08-07 21:57
= . = \ 不要用 windows ~
2013-08-07 15:15
以及不要使用Windows操作系统
2013-08-07 12:04

引用来自“冷月孤寒”的评论

不用windows有啥好推荐

linux啊
2013-08-07 12:01
不用windows有啥好推荐
2013-08-07 11:30
以及不要使用Windows操作系统。
2013-08-07 10:14

引用来自“JerryMeng”的评论

本来就是美国海军的项目,安全性可想而知。问题是js能命令firefox上传ip吗?

如果能获得ip, 就可以构造一个<form>, 然后 submit()一下, 或者说构造一个js或者img, src传入ip参数, 远端脚本(asp, .net, jsp, php...)接收, 用户基本毫无觉察
2013-08-07 10:01
最后一句大亮啊
2013-08-07 09:55
估计osc内没几个人用这个玩意的。
2013-08-07 09:49
以及不要使用Windows操作系统……
2013-08-07 09:25
不用ff不就好啦
2013-08-07 09:24
FBI 好喜欢抓人
2013-08-07 09:22

引用来自“JerryMeng”的评论

本来就是美国海军的项目,安全性可想而知。问题是js能命令firefox上传ip吗?

ajax
2013-08-07 09:19
对中文支持咋样?
2013-08-07 09:17
Windows躺着中枪啊
2013-08-07 09:14
本来就是美国海军的项目,安全性可想而知。问题是js能命令firefox上传ip吗?
2013-08-07 09:05
以及不要使用Windows操作系统。
2013-08-07 09:01
不要使用windows系统
2013-08-07 08:48
Tor匿名托管服务的Freedom Hosting创始人 为什么被捕?
回复 @
{{emojiItem.symbol}}
返回顶部
顶部