Fork me on GitHub

2008/06/12

Recent entries from same category

  1. JScript.NETでスレッド Hatena
  2. javascriptで動くtwitter streamクライアントを作るならばmultipart/mixedを使うべき Hatena
  3. バッチファイルで簡易Webサーバを起動する。 Hatena
  4. twitter.bat Hatena
  5. XSLTを使ったAmazon最速検索が動くようになった。 Hatena

JavaScriptコンソールからパスワードぶっこ抜き - hogehoge

JavaScriptコンソールの上部の入力欄はChrome特権のコードも実行できるんで、XPConnectからゴニョゴニョっとやると平文パスワードを覗くことができちゃうんだね。

PCから離れるときは画面ロックをしないと危険ということかな。

ホントだ怖い。
具体的なコードは
Cc["@mozilla.org/login-manager;1"].getService(Ci.nsILoginManager).getAllLogins({}).forEach(function(li){ console.log(li.hostname + ":" + li.username + "," + li.password) });
※あっ書いちゃった...

離席中に覗かれるのも怖いけど、removeAllLogins実行されるのも怖い。

※もちろん特権ないと実行出来ないのでブラウジングだけで盗まれる物ではありません。
Posted at 10:01 in ソフトウェア::lang::javascript | Edit
Tagged as: javascript, XPConnect
Bookmarks: add to hatena add to hatena | add to delicious.com | add to livedoor.clip add to livedoor.clip

blog comments powered by Disqus