awn » Ср апр 03, 2019 12:52 am
Обычно, задача кода, подгружаемого такой страницей, если получится — найти уязвимость в браузере и выскочить за его sandbox самостоятельно. Если самостоятельно не получается (браузер достаточно свежий, для которого автор не знает подобной уязвимости) — то спровоцировать нажать хоть на что-нибудь хоть куда нибудь на странице (т.н. Clickjacking), что позволяет надурить браузер будто это не зловредные намерения, а просто ответ на действия пользователя (что снижает возможность браузера защищаться/несколько понижает уровень его паранои). Если не поможет и это, то уверен, при нажатии на "Scan Now" будет предложено загрузить, запустить и на все вопросы системы безопасности отвечать "да, конечно, пусть читает/пишет/гуляет как хочет"
Последний раз редактировалось
awn Ср апр 03, 2019 1:10 am, всего редактировалось 1 раз.