Size: a a a

2020 August 02

¯

¯\_(ツ)_/¯ in PHP 🐘 Chat
скрипт который выполняет действия на чужом сайте
источник

D

DeZaight in PHP 🐘 Chat
ты ж понимаешь, что у тебя со стороннего сервера, нет доступа к дому другого сайта?
источник

D

DeZaight in PHP 🐘 Chat
только если это не js иньекция
источник

¯

¯\_(ツ)_/¯ in PHP 🐘 Chat
var jq = document.createElement('script');
jq.src = "https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js";
document.getElementsByTagName('head')[0].appendChild(jq);

setTimeout(function() {
 $('.class').trigger('click');
}, 4000);
источник

VR

Victor Rano in PHP 🐘 Chat
DeZaight
ты ж понимаешь, что у тебя со стороннего сервера, нет доступа к дому другого сайта?
Это вопрос автоматизации действий. Например склик рекламной компании через какой нибудь BAS или аналог
источник

D

DeZaight in PHP 🐘 Chat
Victor Rano
Это вопрос автоматизации действий. Например склик рекламной компании через какой нибудь BAS или аналог
то другая фигня, у тебя реклама генерируется на странице через либу и управляется ей же, т.к. она подключена (допустим через cdn), но тут же чел говорить что он взял кнопку с сайта N и повесил ей свой кастомный ивент
запустив скрипт на своем серве, ты не сможешь условному гуглу повесить фул скрин члена на клик кнопки "поиск", единственный вариант, это js иньекция
источник

VR

Victor Rano in PHP 🐘 Chat
Ну да
источник

D

DeZaight in PHP 🐘 Chat
короче тут 2 варика, или чел кинул иньекцию дебичам, которые не умеют юзать подготовленные запросы в бд и экранировать теги, или чел просто п@здит/не договаривает/не так вырализлся
источник

D

DeZaight in PHP 🐘 Chat
источник

VR

Victor Rano in PHP 🐘 Chat
Это же можно сделать ещё через расширение content-script.js, прямую вставку <script src=""></script> - разные ситуации бывают
источник

VR

Victor Rano in PHP 🐘 Chat
То есть не обязательно инжект активный
источник

VR

Victor Rano in PHP 🐘 Chat
Пассивно самому себе
источник

D

DeZaight in PHP 🐘 Chat
ты не можешь повлиять на рендер фронта другого сайта, ну никак, если у тебя нет доступа к его скриптам или нет варика сделать иньекцию
источник

D

DeZaight in PHP 🐘 Chat
DeZaight
чел, можешь мне замутить ивент, чтоб моя бывшая жала в вк на "добавить в друзья" челикам, а ей на весь экран показывался посыл души?
дам 10к за такую фигню
источник

VR

Victor Rano in PHP 🐘 Chat
На рендер нельзя, но ивент повесить можно
источник

VR

Victor Rano in PHP 🐘 Chat
И работать с тем, что после онлоад
источник

¯

¯\_(ツ)_/¯ in PHP 🐘 Chat
DeZaight
короче тут 2 варика, или чел кинул иньекцию дебичам, которые не умеют юзать подготовленные запросы в бд и экранировать теги, или чел просто п@здит/не договаривает/не так вырализлся
вы о ком сейчас?)
источник

D

DeZaight in PHP 🐘 Chat
о тебе 😁
имхо тут есть какая-то недосказанность
источник

¯

¯\_(ツ)_/¯ in PHP 🐘 Chat
Victor Rano
Это же можно сделать ещё через расширение content-script.js, прямую вставку <script src=""></script> - разные ситуации бывают
даб, я и хотел сначала расширение сделать
источник

¯

¯\_(ツ)_/¯ in PHP 🐘 Chat
но оно немного кривое получилось
источник