2010-04-14 36 views
1

這是我的第一次使用stackoverflow的經驗,恐怕我的問題首先要問很多。我正在看這個主題:Javascript in the address bar - is this malicious?,因爲你會看到SLaks非常好地去掉了JavaScript的反混淆,並留下了自動Facebook邀請代碼背後的Javascript。Facebook的JavaScript在地址欄中,可能複製?

因爲我對JavaScript相當陌生,所以想知道,需要其他組件來獲得此代碼的工作嗎?你當然有那裏的功能,他們被稱爲被混淆的JavaScript,但究竟是如何?

是否有可能在我自己的頁面上使用可用的信息複製此信息,還是有更多此腳本丟失?我願意在財務上幫助可以爲我編寫解決方案的人。

預先感謝您。

+0

您是否想聘請某人爲您做,或者您想學習JavaScript,以便最終可以做到這一點?這不是很清楚,但對於前者來說,stackoverflow是錯誤的地方。 – 2010-04-14 09:49:46

+0

@Russ Cam你的右邊那邊有太多好吃的好白色帽子。 – rook 2010-04-14 16:07:21

+0

我的評論不打算是粗魯的(我重新閱讀它,並認爲它可能會碰到這樣)。我只是想說,如果你想付錢去做這項工作,那麼SO是不對的。 – 2010-04-14 16:46:49

回答

0

有大量的Javascript Obfuscators漂浮。通過在您正在執行的地址欄中使用相同的上下文或「same origin」作爲您當前正在訪問的網站執行JavaScript。因此,開發XSS的規則是相同的。我建議您研究影響MySpace的Sammy Worm等XSS負載。簡而言之,您可以使用XmlHttpRequest來強制瀏覽器進行出價,或者您可以通過竊取「document.cookie」來劫持會話。