Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Подделать POST запрос, как будто я голосую на сайте  (Прочитано 1319 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн YVN4K

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
« Последнее редактирование: 25 Февраля 2011, 12:31:04 от YVN4K »

Оффлайн alexander.pronin

  • Старожил
  • *
  • Сообщений: 2539
    • Просмотр профиля
Вероятно, значение token генерится JS-скриптом. Текст JS свободно читается в коде страницы.

Оффлайн YVN4K

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
То что оно генерится js-сриптом я знаю. Знаю даже где и как с помощью JS скрипта, получить этот token. Но как мне его умудриться crul-у в терминал передать?

Оффлайн alexander.pronin

  • Старожил
  • *
  • Сообщений: 2539
    • Просмотр профиля
Нужно реализовать аналог JS на чем-нибудь на выбор (С/C++, perl, bash, python, java, C# ...) и результат скормить Вашему скрипту на bash.
PS. К сожалению JS выполняются только в браузерах. Чтобы они выполнялись бы в терминале, я не слышал.

Оффлайн skylex1993

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
а разве это не PHPSESSID?

Оффлайн YVN4K

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Тоже так сначала думал. Но нет, это не PHPSESSID

Оффлайн boa

  • Участник
  • *
  • Сообщений: 104
    • Просмотр профиля
    • Карта рыбака
PS. К сожалению JS выполняются только в браузерах. Чтобы они выполнялись бы в терминале, я не слышал.

Если вы не слышали, не значит что такого нет :)
http://www.mozilla.org/js/spidermonkey/
http://www.mozilla.org/rhino/

Оффлайн alexander.pronin

  • Старожил
  • *
  • Сообщений: 2539
    • Просмотр профиля
Спасибо. Теперь буду знать.

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.