Ergebnis 1 bis 3 von 3
  1. #1
    Anfänger
    Registriert seit
    10.07.2008
    Beiträge
    25

    Standard [Firefox .XPI] Easy Stealing

    Hallo,

    ich möchte eine bereits bekannte Methode vorstellen, die es möglich macht aus Firefox ohne grossen Aufwand Logins abzufangen. Ich werde hier NUR theorie erklären, die Umsetzung ist jedoch auch nicht schwer:

    Zuerst müssen wir ein Greasemonkey-Script schreiben, welches sich per addEventListener in das Formular der entsprechenden Webseite einklinkt und die Daten abfängt. Diese können dann per Greasemonkey AJAX Request ohne Probleme verschickt werden. Nun ist die Arbeit schon fasst fertig, allerdings ist das ganze noch zu auffällig - und nicht jeder hat Greasemonkey installiert. Deshalb macht ihr mit diesem Tool aus eurem Script eine Firefox Erweiterung (.xpi). Diese könnt ihr nun nach belieben verteilen und zB auf öffentlichen PCs installieren.

    Natürlich übernehme ich keine Haftung für jegliche Schäden, ist nur eine theoretische Gedankenzusammenfassung Das Konzept darf natürlich nur verwendet werden, um seine persönliche Sicherheit gegen solche Angriffe zu prüfen.

    Viel Vergnügen,
    unnamed
    Geändert von mr. unnamed (27.07.2010 um 15:31 Uhr)
    Biete:

  2. #2
    Kevin Mitnick Avatar von big earl
    Registriert seit
    22.01.2007
    Beiträge
    1.003

    Standard

    https://addons.mozilla.org/en-US/firefox/addon/3383/

    Sollte man schon immer mit installieren, wenn man draußen unterwegs ist
    Jabber: bigearl@jabber.ccc.de

  3. #3
    Anfänger
    Registriert seit
    10.07.2008
    Beiträge
    25

    Standard

    Ich denke nicht, dass sich das auf JavaScript-Events auswirkt, wäre aber mal interessant das zu testen...
    Biete:

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •