Firefox HTML Sniffer Trojan Extension' ı
Okuyucu : 2.370
Günlük Okuyucu : 4
IE icin zaten uzun süredir yapılan bir eylemdi ancak bir arkadaş oturmuş ve Firefox için HTML Form Sniffer yapmış. (Bu arada bir kaç yerde bu muhabbet hep yapılıyordu). FFsniFF (FireFox sniFFer)
Temel olarak tüm formlarla gönderilen datanın bir kopyası başka bir servera daha gönderiliyor ve extension kendini extension manager' dan gizleyebiliyor.
Tabii ki hemen çözdüğünüz üzere bu yöntem SSL' li sitelerde de çalışıyor, sanal klavyede de vs. de. İşte bu yüzden bir süredir zaten trojanlar keylogger vs. yerine veya yanında bu sistemi kullanıyor.
Bu arada Firefox' un XPI sisteminde de bazı ilginç noktalar var bunlardan biri kendi sitenizdeki XPI' ı onaylı siteler üzerinden yületme şurada tatışılıyor. Bu henüz ciddi bir sorun değil çünkü hala download işlemine onay vermeniz gerekiyor.

Yorumlar
Yorum Ekle
Firefox HTML Sniffer Trojan Extension' ı ile İlişkili Olabilecek Yazılar - Haberler
Unix Command Injection Cheat SheetFirefox 3 ve Debian ve XUL
Penetration Tester Olmak
Weird My.Settings behaviour in Web Site Projects
SQL Wildcard Saldırıları
Diğer Yazılar
Firefox Linux, Feci bir açık
Firefox Master Password Dialog Weakness
Firefox ta da Soultip
Firefox' ta kolay gizlenme
Firefox' u Kirletmek ve Korumak
Firefox, Internet Explorer da XMLHTTP ile çalışmak
Firefox, SSL ve MITM (Man in the Middle)
Firekeeper - Firefox IDS
Firewall Sinemalara Geliyor...
Neredeyim ?
Ferruh.Mavituna » Aç Karna Güvenlik » Firefox HTML Sniffer Trojan Extension' ı