Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   получать сессию на другом сайте и чтобы автоматом проверялось наличие данных (https://forum.antichat.xyz/showthread.php?t=91631)

fominsa 13.11.2008 11:45

получать сессию на другом сайте и чтобы автоматом проверялось наличие данных
 
Здравствуйте!
Столкнулся с такой проблемой есть скрипт на чужом домене он принимает GET строку с текстом, сохраняет ее не проверяя в сессию и через header( location) обновляет содержимое окна и и данные сессии идут запросом в базу.

Если сделать правильный запрос то можно проверять по буковке пароль админа а он не закодирован если буква подошла то показывает информацию если нет то пишет не найдено.
Так вот у меня проблема в автоматизации. чтобы передовалась ссессия я на своей странице сделал iframe в его адрес js передаю сконструированый url.
и через setTimeout перебераю url и буквы в пароле при появлении данных мне приходится нажимать на кнопку чтобы текущее значение записалось. Вопрос в следующем как сделать так чтобы получать сессию на другом сайте и чтобы автоматом проверялось наличие данных
ajax выписывает рога в ie выдает ошибку -1072896658
в опере Security violation.

fominsa 14.11.2008 08:39

Все вопрос отпал сегоодня ночью избороздив просторы интернета нашел фичу для firefox Greasemonkey - свои js скрипты можно дописывать на страничку !

[Raz0r] 14.11.2008 11:24

можно также внедриться в JS-контекст сайта с помощью плагина Firebug: принцип тот же, что и в Greasemonkey, но Firebug позволяет не только выполнить js скрипт в контексте другого сайта, но также его отладить с помощью специальной консоли


Время: 09:08