Можна красти куки без java і activex

А що використовується на сайті - питання шістнадцятий.

Чи можна це провернути без Java і ActiveX?

якщо ВСЕ, відключено + хороший фаерволл + браузер Опера, то 100% не можна :))
опера рулить


> # XA0; (наприклад, вбудувавшись в браузер, використовуючи об'єктну
> Модель браузера, переглядаючи локальні файли
> Браузера, імітуючи клієнт),

це круто :))))))
але потрібно тоді у клієнта запустити прогу, а це вже інше :)

якщо ВСЕ, відключено + хороший фаерволл + браузер Опера, то 100% не можна :))

А якщо, все відключено + немає фаєрволла + браузер IE?

Можна без Java і ActiveX, використовуючи скрипти.


> Але потрібно тоді у клієнта запустити прогу, а це вже інше
> :)

HTML-сторінка зі скриптом і є прога, яка запускається у клієнта.
Природно, якщо у клієнта відключені скрипти, то фіга.

Питання в тому, звідки на твоєму сайті зловмисний код виявиться.

[15] nikkie_ # XA0; (30.12.04 18:31)
Чому? Є певний сайт. На цьому сайті є форум дозволяє вбудовувати скрипти, є реєстрація, для участі на форумі, при цьому логін і пароль лежать в куках.
При відкритті клієнтом сторінки, скрипт запускається і має доступ до кукам сайту, а значить до логіну та паролю. Правда, що з ним далі робити - не знаю. )

Ця. а можна безграмотного просвітити: чим фаєрвол допоможе?
Сидить кака в браузері, спілкується там з кимось по HTTP. Ну і що їй фаєрвол зробить?


> Повідомленнями завалить

при нормальній настройці - не одного :)))


> При автозавантаженні часто злітає

буває ДУЖЕ рідко, лікується перезавантаженням


> Вимагає глибоких знань в налаштуванні

имхо, не погоджуся - натиснув "на основі стандартного" - і працюй :))))
- захищає взагалі супер, не дає пінгувати :))


> А вже на скільки він систему вантажить, я вже промовчу

не згоден, як може фаерволл вантажити?
це ж не антивірус все-таки :)))


> ZoneAlarm.

раз ставив - він взагалі звір - навіть відключений іспевает блокувати (що, не розбирався) - він мені дуже "невоворотлівим" здався, але те, що він "стійкіше" Оутпоста, однозначно.

Имхо все-таки, найкращий - все- таки Оутпост :)))
// дуже хороший лог веде :))

> А вже наскільки він систему вантажить, я вже промовчу

не згоден, як може фаерволл вантажити?
це ж не антивірус все-таки :)))

А ось вже погодься, не знаю як у інших програм, а у оутпоста БД зберігається в форматі Access, уяви скільки там йде запитів в секунду?


> OutPost я ні на кого не проміняю :)))))

Дик як кому подобається.
Ніхто ж не змушує - правильно. )