Сугубо технический вопрос.
От: зиг Украина  
Дата: 14.11.12 22:48
Оценка:
Друзья! подскажите пжалста:

вот есть урлы вида http://t.co/deslkjfls — и допустим ведут они на какой-то сайт А.
Что может произойти "плохого" если я кликну по этому урлу? ну допустим прежде чем оно идет на сайт А оно на самом деле пойдет на сайт Б, там проанализирует например мои хедеры, а потом перенаправит запрос дальше, собственно на сайт А. Поэтому юзер кликнув по такой ссылке сайта Б и не увидит собственно, да, и будет думать что все хорошо?
ну только если какимнибудь вгетом воспользуется...

так вот. а что собственно этот "вредоносный" сайт Б может поиметь с того что я кликнула? Ну айпи допустим мое узнает. ну браузер. Это же всё?
можно как-то по айпи узнать где человек находится географически?

простите за наивные вопросы, "накипело"
Re: Сугубо технический вопрос.
От: UA Украина  
Дата: 14.11.12 22:55
Оценка: +1
Здравствуйте, зиг, Вы писали:

Загрузится сплоит, потеряете контроль над PC, дальше переустановка системы.
Re: Сугубо технический вопрос.
От: Sartrik Великобритания http://stackoverflow.com/
Дата: 14.11.12 23:01
Оценка:
Здравствуйте, зиг, Вы писали:

зиг>Друзья! подскажите пжалста:


зиг>вот есть урлы вида http://t.co/deslkjfls — и допустим ведут они на какой-то сайт А.

зиг>Что может произойти "плохого" если я кликну по этому урлу? ну допустим прежде чем оно идет на сайт А оно на самом деле пойдет на сайт Б, там проанализирует например мои хедеры, а потом перенаправит запрос дальше, собственно на сайт А. Поэтому юзер кликнув по такой ссылке сайта Б и не увидит собственно, да, и будет думать что все хорошо?
зиг>ну только если какимнибудь вгетом воспользуется...

зиг>так вот. а что собственно этот "вредоносный" сайт Б может поиметь с того что я кликнула? Ну айпи допустим мое узнает. ну браузер. Это же всё?


Ну ещё, как вариант, если браузер уязвим то хватануть заразу. Всё зависит от извращённого ума создателя.

зиг>можно как-то по айпи узнать где человек находится географически?


по GeoIP можно посмотреть географически где, а конкретней только у провайдера по запросу

зиг>простите за наивные вопросы, "накипело"
"Once there is 'World Wide Web' ", he said, "so there must be 'Soul Sucking Spider'" (Victor Pelevin, Helmet of horror)
I am a non-native Russian speaker, so please pardon me for the spelling mistakes.
Re[2]: Сугубо технический вопрос.
От: зиг Украина  
Дата: 14.11.12 23:03
Оценка: -1 :)
Здравствуйте, UA, Вы писали:

UA>Здравствуйте, зиг, Вы писали:


UA>Загрузится сплоит, потеряете контроль над PC, дальше переустановка системы.


ну как это загрузится сплоит? что это такое? выполняемый файл? так меня браузер спросит. или пдфный документ откроется? так не открылся ведь, я б увидела. яваскприт выполнится? а что он может сделать тот яваскприпт? да и браузер наверняка тоже какуюто защиту имеет, предупредит наверное как-то...?
Re[2]: Сугубо технический вопрос.
От: зиг Украина  
Дата: 14.11.12 23:04
Оценка:
Здравствуйте, Sartrik, Вы писали:

зиг>>можно как-то по айпи узнать где человек находится географически?

S>по GeoIP можно посмотреть географически где, а конкретней только у провайдера по запросу
а по геоип даст информацию какого рода детализации..? вплоть до города, района? или только страна
Re[3]: Сугубо технический вопрос.
От: Ночной Зудящий  
Дата: 14.11.12 23:07
Оценка:
Здравствуйте, зиг, Вы писали:

зиг>а по геоип даст информацию какого рода детализации..? вплоть до города, района? или только страна


так зайди и глянь где ты определяешься http://www.geoiptool.com/
такие базы строятся по историческим данным для каждого ip своя степепь детализации
Re[3]: Сугубо технический вопрос.
От: AndrewVK Россия http://blogs.rsdn.org/avk
Дата: 14.11.12 23:08
Оценка:
Здравствуйте, зиг, Вы писали:

зиг>а по геоип даст информацию какого рода детализации..? вплоть до города, района? или только страна


Все зависит от конкретного IP. Может быть точность от конкретного дома до целой области. А может и вообще не определиться.
... << RSDN@Home 1.2.0 alpha 5 rev. 66 on Windows 8 6.2.9200.0>>
AVK Blog
Re[4]: Сугубо технический вопрос.
От: зиг Украина  
Дата: 14.11.12 23:13
Оценка: 2 (1)
Здравствуйте, Ночной Зудящий, Вы писали:

НЗ>Здравствуйте, зиг, Вы писали:


зиг>>а по геоип даст информацию какого рода детализации..? вплоть до города, района? или только страна


НЗ>так зайди и глянь где ты определяешься http://www.geoiptool.com/

НЗ>такие базы строятся по историческим данным для каждого ip своя степепь детализации

да, для моего айпи негусто инфы...
Re[3]: Сугубо технический вопрос.
От: Sartrik Великобритания http://stackoverflow.com/
Дата: 14.11.12 23:13
Оценка:
Здравствуйте, зиг, Вы писали:

зиг>Здравствуйте, Sartrik, Вы писали:


зиг>>>можно как-то по айпи узнать где человек находится географически?

S>>по GeoIP можно посмотреть географически где, а конкретней только у провайдера по запросу
зиг>а по геоип даст информацию какого рода детализации..? вплоть до города, района? или только страна

ГеоИП обычно максимум, что можно получить это город ну и постал код, если есть статистические данные. Но например, я сечас в Гилфорде а ГеоИП говорит, что в Лондоне. (31.185.214.*** (31.185.214.***) : London , United Kingdom )
Есть технологии для определения точного (почти) местоположения, если Вы используете спутниковую систему. Но доступна она узким кругам, спецслужбам и университетам, например помоему нашему.
"Once there is 'World Wide Web' ", he said, "so there must be 'Soul Sucking Spider'" (Victor Pelevin, Helmet of horror)
I am a non-native Russian speaker, so please pardon me for the spelling mistakes.
Re[3]: Сугубо технический вопрос.
От: Neco  
Дата: 14.11.12 23:41
Оценка:
Здравствуйте, зиг, Вы писали:

UA>>Загрузится сплоит, потеряете контроль над PC, дальше переустановка системы. :)

зиг>ну как это загрузится сплоит? что это такое? выполняемый файл?
это может быть специально сформированная страница использующая уязвимости браузера. в результате браузер незаметно для Вас выполнит некий код, ну и дальше по нарастающей.
всю ночь не ем, весь день не сплю — устаю
Re: Сугубо технический вопрос.
От: Kubyshev Andrey  
Дата: 15.11.12 00:46
Оценка:
Если ты например постоянно залогинена в соц сети то от твоего имени может появится какая нить реклама.
Re[2]: Сугубо технический вопрос.
От: SkyDance Земля  
Дата: 15.11.12 00:55
Оценка:
UA>Загрузится сплоит, потеряете контроль над PC, дальше переустановка системы.

Да для этого и кликать особо никуда не надо.
Заходишь на любимый сайт, а там баннер с рекламой висит. Загруженный с того самого URL, c которого тема началась.
Re[5]: Сугубо технический вопрос.
От: Kaifa Россия  
Дата: 15.11.12 03:10
Оценка:
зиг>да, для моего айпи негусто инфы...

а я как внезапно оказалось в Пенсильвании )))
Re: Сугубо технический вопрос.
От: mucks  
Дата: 15.11.12 04:34
Оценка:
Здравствуйте, зиг, Вы писали:

зиг>простите за наивные вопросы, "накипело"


Да съезди наконец к мышу. Он тебе между делом все про хакинг расскажет.
Re[2]: Сугубо технический вопрос.
От: Kaifa Россия  
Дата: 15.11.12 05:12
Оценка: :))
M>Да съезди наконец к мышу. Он тебе между делом все про хакинг расскажет.

ему вроде стройные нравятся. без шансов.
Re[3]: Сугубо технический вопрос.
От: mucks  
Дата: 15.11.12 06:05
Оценка:
Здравствуйте, Kaifa, Вы писали:

K>ему вроде стройные нравятся. без шансов.


Он тут как то фотку своей любимой негры вывешивал. Зиг по сравнению с ней дюймовочка.
Re: Сугубо технический вопрос.
От: DreamMaker  
Дата: 15.11.12 08:02
Оценка:
Здравствуйте, зиг, Вы писали:

зиг>Друзья! подскажите пжалста:


на этом урле может оказаться порносайт и спровоцировать приступ безудержной нимфомании.

ну а серьезно.. эксплойт там может быть нулевого дня — это самое страшное. остальное фигня. ip, примерное геоположения, timezone кстати еще, инфа о разрешении монитора, операционка и еще кое-что по мелочи.
ну и да — то, как записан урл и то, куда он на самом деле ведет — разумеется может не совпадать: <a href="http://siteA">http://siteB</a>
In P=NP we trust.
Re[2]: Сугубо технический вопрос.
От: Пофигист Россия  
Дата: 15.11.12 08:46
Оценка:
Здравствуйте, mucks, Вы писали:

M>Да съезди наконец к мышу. Он тебе между делом все про хакинг расскажет.

Мышу негритянки нравятся, а зиг — негры. Они не сойдутся друг с другом.
Re: Сугубо технический вопрос.
От: Mamut Швеция http://dmitriid.com
Дата: 15.11.12 10:12
Оценка:
зиг>так вот. а что собственно этот "вредоносный" сайт Б может поиметь с того что я кликнула? Ну айпи допустим мое узнает. ну браузер. Это же всё?
зиг>можно как-то по айпи узнать где человек находится географически?

геотрекинг + фингерпринтинг + много другой инфы, что позвляет:
— определять твои привычки
— определять твои перемещения (и сочетать с см., например, Please Rob Me)
— определять уязвимости твоей системы

все это — инофрмация. При достаточном ее количестве — это ценная информация (от таргетирования рекламы до загрузки троянов)


dmitriid.comGitHubLinkedIn
Re[3]: Сугубо технический вопрос.
От: 3V Россия  
Дата: 15.11.12 20:13
Оценка:
Здравствуйте, зиг, Вы писали:

зиг>ну как это загрузится сплоит? что это такое? выполняемый файл?


Например, через элемент OBJECT внедрен flash-объект или java-апплет. Грузится некий компонент (например, Adobe Flash Player). А в нем дырка...
Начинает обрабатывать данные. Эксплуатируется уязвимость конкретной версии софта. Запускается некий код с правами пользователя, под которым работает браузер. Потом грузится тушка основного сплойта, которая анализирует системное окружение, пытается прописаться куда можно и нельзя, и т.д.
З.Ы. под виндой пользователи часто работают с правами админа.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.