|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
a proposito di Javascript... :D
Per altri test a cui ho fatto riferimento dovrete attendere
Nel frattempo, mi dite la parola chiave presente in questa pagina? Fatemi un copia e incolla di tutto cio' che trovate. http://www.stealthmeasures.com/javascripttest.aspx Come vedete l'estensione e' aspx, cioe' si tratta di una pagina dinamica (in realta' non lo e', ma non posso svelare tutta la roba Nel mio caso sto usando un mio spazio, quindi non ho dovuto entrare in altrui siti, ma pensate a quanti siti - come sapete benissimo - sono protetti male (purtroppo Le applicazioni, ripeto, possono essere tante e credo che una "suite" di sicurezza e in primis il browser non possano rilevare purtroppo questi comportamenti con le tecnologie client/server attuali. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Ma quanti 3D apri ?
|
|
|
|
|
|
#3 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
|
Quote:
ecco cosa mi ha dato: Yet another test powered by Sisupoika - Greetings to all Hardware Upgrade Forum members le conseguenze??
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Fin qui giungerai, e non oltre. Saluti da Sisupoika
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#6 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
|
|
|
|
|
|
#7 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Dimenticavo, con questi sistemi anche l'offuscamento (comunque aggirabile sempre e comunque), non serve.
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
bho oggi non è che ho molta voglia di giocare, comunque non so come risolverlo anche perchè non si è capito molto a cosa si deve arrivare, ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#9 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
|
|
|
|
|
|
|
#10 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
|
Quote:
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
mmm si preannuncia una notte quasi-lunga
__________________
[ W.S. ] |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
ok, fino a qui ci siamo:
Codice:
window.onload = function() {
alert('Terveisia kaikille Sisupoikalta! :D')
}
// primo codice: nln3das943mladsna9camm4nm43
__________________
[ W.S. ] |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
E' + di un'ora che ci batto la testa e non ho ancora capito che altro devo fare
Non ho capito se ci son altri 2 codici o meno Il dubbio è: la pagina con lo script (j3nds...) non è dinamica??? Non è il server a mandarmi una cosa diversa a seconda della richiesta?? Com'è possibile? (altre domande un "pochino" + malate sono: l'argomento è un md5? Di cosa? data? chiave? numero random?) Per stas mollo, a domani
__________________
[ W.S. ] |
|
|
|
|
|
#14 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Gia' questo NON e' a prova di tutti, ma e' quanto mi sarei aspettato senza grosse sorprese da alcuni di voi. Il secondo e' gia' su un altro piano, e (non fraintendete) mi stupirei se qualcuno lo trovasse, vorrebbe dire che l'ho sottovalutato o sopravvalutato il mio sistema Il terzo, sfrutta un "forse bug" nella gestione dei CSS che ho trovato in questi giorni; se riesco a confermare che si tratta di un bug (comune a IE, Opera, FF) lo segnalero' agli sviluppatori di browser e w3c. Per questa ragione, sinceramente non mi aspetto che lo troviate facilmente, tranne se qui c'e' qualcuno con le contro palle Dovresti trovare da te il passo successivo.. Cmq, ti do' solo un aiutino. Devi adesso trovare due inclusioni "nascoste", una con javascript (diciamo "secondo" livello, gia' molto difficile) e l'altra con css ("terzo livello", estremamente difficile - almeno per le mie conoscenze; io stesso, con i metodi e tool che conosco, ci impiegherei giorni se venisse fatto da altri). La prima inclusione aggiunge dinamicamente un iframe invisibile al DOM della pagina, dopo l'onload della stessa. Devi trovare la paginetta che viene caricata nell'iframe, farti due risate per la frase e l'immagine, e incollare qui il secondo codice scritto assieme al link della pagina. Con questo sistema l'inclusione nascosta mi permette di modificare il DOM, ma non altre azioni javascript (almeno non ci sono riuscito, per ora). La seconda inclusione e' un fake CSS che riporta come nomi di classi alcuni dati sul tuo browser, piu' il terzo codice (che per motivi che non sto a spiegare e' di soli 5 caratteri). Bisogna trovare ed incollare quelle informazioni e il codice. Se funziona col vostro sistema, avrete...una macabra sorpresa. ps: per le domande che mi hai fatto: parte della soluzione del secondo sta nel capire a cosa serve quella scritta dinamica, che sembra soltanto un parametro random, ma e' ben piu'. Buona notte. |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
bhe ora so che c'è altro da fare
Avevo qualche dubbio (soprattutto sull'utilità dell'id nel body e sull'argomento che sembra random) ma una cosa è un dubbio e un'altra la certezza che c'è sotto qualcosa... son proprio curioso di capire come azz funziona Oggi, con calma, ci lavoro e vedremo cosa riesco a capire
__________________
[ W.S. ] |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
ehm... c'è qualcosa che non mi torna, sniffando la connessione (ieri non ci avevo pensato
) non c'è altro, quindi non stiamo parlando di cosa avviene cliccando su quel link, l'inclusione normalmente non mi viene proprio inviata quindi immagino debba fare un'altra richiesta
__________________
[ W.S. ] |
|
|
|
|
|
#17 | ||
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
se hai gia' provato col sniffing allora forse forse sei vicino a capire cio' che mi fa ridere e' la parte in grassetto ![]() Quote:
Cmq avevo pure pensato di rinforzare il primo livello mettendo gia' li' (e questo e' un altro aiutino ![]() a proposito di sniffing (e anche della prima parte), se non ho messo le tre parti in https e' solo per lazyness nel comprare apposta un certificato per quel dominio
Ultima modifica di Sisupoika : 22-08-2007 alle 12:40. |
||
|
|
|
|
|
#18 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
mezzo casino coi quote
Ultima modifica di Sisupoika : 22-08-2007 alle 12:40. |
|
|
|
|
|
#19 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
idem come sopra
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:08.












///
/// Sehnsucht









