PDA

Просмотр полной версии : взломать javascript


zase
11.05.2018, 21:31
есть сайт godville.net

там есть область Дневник героя с хтмл

периодически там всплывают ссылки + -

так вот если я в консоли копирую эту ссылку и дублирую ее то она не нажимается

как обойти?

Jerri
11.05.2018, 22:35
zase said:
↑ (https://antichat.live/posts/4209011/)
есть сайт godville.net
там есть область Дневник героя с хтмл
периодически там всплывают ссылки + -
так вот если я в консоли копирую эту ссылку и дублирую ее то она не нажимается
как обойти?


А почему ты решил, что нет проверки на стороне бэкенда?

URL: https://godville.net/fbh/feed

Метод: POST

И в кач-ве POST-данных два значения, идентификатор и ещё какая-то херь.

Я не знаю, что ты там обойти хочешь)

zase
11.05.2018, 23:28
если кликать на + - без модификаций в хтмл то они пропадают и идет пост запрос

если я пытаюсь кликнуть на те что я вставил то они не пропадают и нету пост запроса

проверка на бекенде счас не интересует

FriLL
13.05.2018, 01:01
Я читаю и не понимаю что вообще происходит с вами.

Заходите в Chrome, нажимаете ПКМ->Исходный код->Network.

Затем ждете когда выскочат ваши ссылки. После нажатия на нее во вкладке Network отобразится куда идет запрос.

zase
13.05.2018, 07:11
вопрос не в том куда идет запрос

вопрос в том почему если я вручную вставляю эту ссылку в хтмл то при клике на нее запрос не идет

Turanchocks_
13.05.2018, 09:47
zase said:
↑ (https://antichat.live/posts/4209291/)
вопрос не в том куда идет запрос
вопрос в том почему если я вручную вставляю эту ссылку в хтмл то при клике на нее запрос не идет


Ну ты хоть ссылку покажи-то? Щас мы будем гадать - че и как. Скорее всего на серваке так её отрабатывает пыха, что не идёт, чтобы хитрожопые обломились.

Jerri
13.05.2018, 10:31
Turanchocks_ said:
↑ (https://antichat.live/posts/4209312/)
Ну ты хоть ссылку покажи-то? Щас мы будем гадать - че и как. Скорее всего на серваке так её отрабатывает пыха, что не идёт, чтобы хитрожопые обломились.


Да не, там просто клики по ссылкам обрабатывает JavaScript. Автор редактирует html, добавляет ссылку, и удивляется, почему клики по ней игнорируются джаваскриптом.

И да, защита там естественно есть от накруток, я уже проверил.

zase
13.05.2018, 10:49
как обойти защиту?

zase
13.05.2018, 10:50
ссылка такая +

FriLL
13.05.2018, 22:11
Я зарегался, вроде не тупой, но ссылок о которых вы говорите не вижу

zase
14.05.2018, 08:09
они там вылазят периодически

можно попробовать поискать условия фильтрации кликов по аргументам ссылки +