2010-04-14 5 views
1

Ceci est ma première expérience avec stackoverflow et j'ai peur que ma question demande beaucoup pour une première. Je regardais ce fil: Javascript in the address bar - is this malicious? et comme vous le verrez SLaks a très gentiment désobfuscated le javascript et nous a laissé avec ce qui apparaît comme le Javascript derrière le code d'invitation facebook automatique. Comme je suis assez nouveau pour javascript, je me demandais, quels autres composants étaient nécessaires pour que ce code fonctionne? Vous avez bien sûr les fonctions là-bas et ils sont appelés par le javascript obfusqué mais comment exactement?Facebook javascript dans la barre d'adresse, possible de répliquer?

Serait-il possible de reproduire ceci sur une page personnelle en utilisant les informations disponibles ou y a-t-il autre chose à ce script qui me manque? Je suis prêt à aider financièrement quelqu'un qui pourrait me trouver une solution.

Merci d'avance.

+0

Vous cherchez à embaucher quelqu'un pour le faire pour vous ou voulez-vous apprendre le JavaScript afin que vous puissiez éventuellement le faire? Ce n'est pas très clair, mais stackoverflow est le mauvais endroit pour le premier. –

+0

@Russ Cam votre droite, il ya trop de goody goody chapeaux blancs sur SO. – rook

+0

Mon commentaire n'est pas destiné à être grossier (je l'ai relu et j'ai pensé qu'il pourrait apparaître comme tel). J'essayais simplement de dire si vous voulez payer quelqu'un pour faire le travail, SO n'est pas le bon endroit. –

Répondre

0

Il y a beaucoup de Javascript Obfuscators flottant autour. En exécutant javascript dans la barre d'adresse vous exécutez avec le même contexte ou le "same origin" que le site que vous visitez actuellement. Ainsi, les règles d'exploitation de XSS sont identiques. Je recommande d'étudier les charges utiles XSS comme le Sammy Worm qui a affecté MySpace. En bref, vous pouvez utiliser XmlHttpRequest pour forcer le navigateur à faire vos enchères, ou vous pouvez détourner la session en volant le "document.cookie".

Questions connexes