PDA

Просмотр полной версии : Устойчивый инжект js-кода


Nufai
16.12.2017, 23:55
Есть, допустим, возможность единократного исполнения скрипта на веб-странице жертвы(например при помощи MitM-атаки). Вопрос: как(и можно ли?) сделать, чтобы при последующих загрузках этого сайта у жертвы снова исполнялся мой js? Сначала мне в голову пришли service worker'ы, но регистрировать с другого домена ведь нельзя(или всё таки можно?). Есть ли возможность закешироваться как-нить? Знаю, еще перед теми же service worker'ами был какой-то специальный способ кеширования, который потерпел неудачу - забыл как называется. Может как-то с ним можно закешироваться?