Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 12943|Відповідь: 0

[HTML/HTML5] 12 рядків HTML-коду веб-сторінки змусить комп'ютер вийти, а телефон перезавантажиться за кілька хвилин

[Копіювати посилання]
Опубліковано 22.01.2016 11:36:39 | | | |
Причина інциденту така: іноземний друг з Cyber Security опублікував у Twitter такий твіт:



Цей хлопець стверджує, що якщо використати вище 12-рядковий код Javascrip{filter}t, можна вилетіти браузери Firefox, Chrome, Safari, а також перезавантажити iPhone і зламати Android!

Повний HTML-код виглядає так:



Якщо ви користуєтеся ПК, після натискання на посилання пам'ять процесора, ймовірно, злетить аж до того моменту, поки браузер не зависне і не зависне...

Якщо ви користувач мобільних пристроїв (Android, iPhone), ваш браузер зависне після натискання на посилання! Натискання на посилання у Weibo та WeChat також може зависати.


Чому це відбувається? У цьому контексті я знайшов відповідь від бога на ім'я «Xiaomi» на Чжиху:

history.pushstate() — це API, введений HTML5, pushState додає задану URL-адресу до історії браузера та зберігає поточну точку історії. Коли i<100000, загальна сума зараховується в історії браузера циклічно, і якщо це повторюється занадто часто, браузер не витримає це і природно зазнає крашу.

Ну, в будь-якому разі, я навіть не можу вигадати «hello world», тож зовсім не розумію... Коротко кажучи, це саме так, щоб підірвати небо!


Якщо хочете спробувати, будь ласка, натисніть тут:   http://www.itsvse.com/demo.html




Попередній:[Відкритий код] Платформа запитів на вразливості Wooyun Source Code Plus Database asp.net версія
Наступний:Конфігурація/конфігурація/конфігурація Linux, створення, тестування/перевірка, sudo make in...
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com