2005-10-15, 22:52
  #13
Medlem
Det fungerar utmärkt, men tyvärr inte där jag ville. Sidan använder något java-script som Postintercepter inte verkar kunna klara. Men jag laddat ner javadelen från sidan och fått fram hela länken inklusive vilka saker post skickar.

Det kan vara så att javascriptet arbetar på en mer servernivå för att jag har inte lyckats att hitta paketet med t.ex. Ethereal.
Citera
2005-10-15, 23:09
  #14
Medlem
Om scriptet ligger direkt på sidan är det bara att
editera sidan med t.ex. Platypus och ladda om så
scriptet körs med modificationen.

Annars går det att kopiera javascriptbiten som skickar
POSTen till t.ex. notepad eller liknande och modifiera
som du vill och sedan köra i URL-baren med t.ex.
javascript: (scriptkod-ihopkrängd-till-en-rad)

(fast utan mellanrummet mellan javascript: och resten
som bara slängdes in för att slippa smileyn som dök upp)
Citera
2005-10-15, 23:44
  #15
Medlem
Seagates avatar
Citat:
Ursprungligen postat av erzon
Vafan. Det finns ju hur jäkla många sajter som helst där man kan utnyttja detta.

Tack då!

Först och främst; Jag har bara skuggläst denna tråd, så jag kan inte garantera att jag pratar om rätt "typ" av "POST"..

Hur som helst, kom ihåg att du oftast inte kan trycka in vad som helst i POSTen. Exempelvis kanske sidan som POSTen skickas till har en vitlista över vilka tecken som får vara tillåtna (exempelvis a-z 0-9 åäö), och en maxlängd för variabler, etc.. Och då spelar det ju ingen roll hur mycket du ändrar i posten..
Citera
2005-10-15, 23:49
  #16
Medlem
Citat:
Ursprungligen postat av Seagate
Först och främst; Jag har bara skuggläst denna tråd, så jag kan inte garantera att jag pratar om rätt "typ" av "POST"..

Hur som helst, kom ihåg att du oftast inte kan trycka in vad som helst i POSTen. Exempelvis kanske sidan som POSTen skickas till har en vitlista över vilka tecken som får vara tillåtna (exempelvis a-z 0-9 åäö), och en maxlängd för variabler, etc.. Och då spelar det ju ingen roll hur mycket du ändrar i posten..

Nejdå, nejdå, det vet jag. På det viset är det ju lite begränsat.

Men det funkade utmärkt på ett forum jag försökt ta mig in på ett tag.
Antar jag alltså, jag har ju självklart inte försökt, det vore ju olagligt.

Tilläggas kan ju att jag tror att deras betalningssystem är rätt kasst. Lite amatörmässigt gjort.
Enligt mina beräkningar så skulle det funka att bara "kryssa av" några fält i POST-formen. I teorin alltså, som sagt.
Citera
2005-10-16, 00:01
  #17
Medlem
Seagates avatar
Citat:
Ursprungligen postat av erzon
Nejdå, nejdå, det vet jag. På det viset är det ju lite begränsat.

Men det funkade utmärkt på ett forum jag försökt ta mig in på ett tag.
Antar jag alltså, jag har ju självklart inte försökt, det vore ju olagligt.

Tilläggas kan ju att jag tror att deras betalningssystem är rätt kasst. Lite amatörmässigt gjort.
Enligt mina beräkningar så skulle det funka att bara "kryssa av" några fält i POST-formen. I teorin alltså, som sagt.

Är det något användbart du lyckats åstadkomma, eller är det mest bara "Oh! Jag har hittat vad man kan kalla ett säkerhetshål, men den är inte användbar till någonting.". Som man stöter på ganska ofta

Med användbart menar jag alltså om du lyckats få en tjänst/vara gratis/billigare, fått tillgång till sidor som bara sidans administratörer skall ha tillgång till, eller liknande?
Citera
2005-10-16, 00:55
  #18
Medlem
Citat:
Ursprungligen postat av Seagate
Är det något användbart du lyckats åstadkomma, eller är det mest bara "Oh! Jag har hittat vad man kan kalla ett säkerhetshål, men den är inte användbar till någonting.". Som man stöter på ganska ofta

Med användbart menar jag alltså om du lyckats få en tjänst/vara gratis/billigare, fått tillgång till sidor som bara sidans administratörer skall ha tillgång till, eller liknande?

Jag skulle, om jag ville, kunna använda mig av en betaltjänst gratis, ja.

Men, jag är lite för feg för att vidarebefordra user/pass till nån skräpmail som jag använder. Jag skulle säkert hamna i trubbel hur jag än sopar undan spåren. JAG ÄR EN FEGIS!
Citera
2005-10-16, 01:26
  #19
Medlem
Balthazaer-s avatar
Rent krasst kan man ju säga som så att en sida som litar på den information en användare sänder är en kass sida.
Som webutvecklare är det ju regel #1 att alltid förutsätta att de värden som användaren skickar är "elaka".
Citera
2005-10-16, 11:22
  #20
Medlem
Citat:
Ursprungligen postat av amfetaminpsykos
Om scriptet ligger direkt på sidan är det bara att
editera sidan med t.ex. Platypus och ladda om så
scriptet körs med modificationen.

Annars går det att kopiera javascriptbiten som skickar
POSTen till t.ex. notepad eller liknande och modifiera
som du vill och sedan köra i URL-baren med t.ex.
javascript: (scriptkod-ihopkrängd-till-en-rad)

(fast utan mellanrummet mellan javascript: och resten
som bara slängdes in för att slippa smileyn som dök upp)

Ännu ett trevligt verktyg.
Det var inte något vanligt java-script som fanns på sidan, utan ett .jar arhive som innehåller massa class filer som är programmerade i java .
Citera
2005-10-16, 12:50
  #21
Medlem
Zleepings avatar
Löste sig, det vara bara jag som klantade mig
Citera
2005-10-17, 16:47
  #22
Medlem
Det verkar vara lite dött nu, men om jag bara skulle vilja skicka ett ett enkelt post till en hemsida. Hur ska jag göra det då?
Finns det något program där jag kan mata in länken och alla andra funktioner och sedan skicka POSTen?
Citera
2005-10-17, 16:48
  #23
Medlem
Balthazaer-s avatar
Citat:
Ursprungligen postat av Ni-MH
Det verkar vara lite dött nu, men om jag bara skulle vilja skicka ett ett enkelt post till en hemsida. Hur ska jag göra det då?
Finns det något program där jag kan mata in länken och alla andra funktioner och sedan skicka POSTen?
Öppna notepad, skriv en html-form och spara. Öppna sedan i din favoritwebbläsare och tryck Submit
Citera
2005-10-17, 18:18
  #24
Medlem
Citat:
Ursprungligen postat av Balthazaer-
Öppna notepad, skriv en html-form och spara. Öppna sedan i din favoritwebbläsare och tryck Submit

Vore bra om man kunde web-programmering
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in