HTML Инъекция

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by marynli, 21 Mar 2016.

  1. marynli

    marynli Banned

    Joined:
    29 Jun 2015
    Messages:
    26
    Likes Received:
    7
    Reputations:
    0
    Как реализовать инъекцию своего html кода в код страницы?

    Например до:
    [​IMG]

    и после:
    [​IMG]
     
  2. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Например, найти в гугле исходный код зевса
     
    _________________________
    marynli likes this.
  3. marynli

    marynli Banned

    Joined:
    29 Jun 2015
    Messages:
    26
    Likes Received:
    7
    Reputations:
    0
    Лень читать исходники, есть другой вариант ?
     
  4. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Есть - перехват функций работы с сетью и шифрованием для каждого интересующего браузера.
    Попутно изучишь методы инжекта в appcontainer, если интересует работа с edge.
     
    _________________________
    Ins3t likes this.
  5. xakepok777

    xakepok777 New Member

    Joined:
    18 Mar 2016
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    firebug в mozila firefox, в ней можно добавить свой код
     
  6. marynli

    marynli Banned

    Joined:
    29 Jun 2015
    Messages:
    26
    Likes Received:
    7
    Reputations:
    0
    Через дополнение?
    Не, такое не подходит
     
  7. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Возможно, я не понял вопрос. Но мне кажется, тут речь идет об заведомо захваченном браузере. Тогда я бы глянул в сторону beef. А так это обычный видоизмененный фейк.
     
    _________________________
  8. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,186
    Likes Received:
    618
    Reputations:
    690
    _________________________
    marynli likes this.
  9. pravdaru

    pravdaru Member

    Joined:
    5 Dec 2015
    Messages:
    176
    Likes Received:
    47
    Reputations:
    0
    Самый эффективный это сплайсинг. Ты фактически будешь перехватывать весь html и сможешь подменять его.

    Менее эффективный - создавать свой браузер и используя ком объекты, добавлять в него что угодно. Но вряд ли кто то будет его качать. Например, я свой браузер сделал для эмуляции действия пользователя, чтобы наглядно видеть что творится. :)