elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  Como funciona lo de java script?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como funciona lo de java script?  (Leído 4,776 veces)
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Como funciona lo de java script?
« en: 16 Mayo 2011, 00:49 am »

Hoy entre a una de las miles cosas qe hay en facebook para que entren pensando q podran ver el boton de No me gusta, ver quienes han entrado a tu perfil , etc, y este me decia que copie un codigo y lo pegue en la barra del navegador y le de Enter.

Yo obvio q no le di enter, pero mire el codigo y lo q pude ver es q lo q hace es llamar a un codigo en Java Script q esta colgado en web.com/botonfacebook.js
Lei ese codigo y aunque no sepa Java Script algo entendi, y no hacia nada malo solo mandaria un mensaje a todos mis amigos al azar, pero mi pregunta es esta:
Porque pedia que copie el codigo en el navegador? no se puede hacer un link con el contenido del codigo de la llamada al codigo java script?
O estos codigos solo funcionan si los introducis manualmente?


En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Como funciona lo de java script?
« Respuesta #1 en: 16 Mayo 2011, 05:36 am »

Sería lo más lógico, pero no se la adaptabilidad que tiene FB para crear las aplicaciones, es decir, si se diera al aire libre, cuantos XSS no tendría.


En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
.:Snifer:.

Desconectado Desconectado

Mensajes: 74


Ver Perfil
Re: Como funciona lo de java script?
« Respuesta #2 en: 16 Mayo 2011, 05:56 am »

Ademas lo del Face es mas que todo un Spamm que esta echo, el funcionamiento de JAVA script es el siguiente EN SI  lo que hace es permitir la creacion de acciones, las cuales no necesitan una compilacion e de compilación ya que funciona del lado del cliente, en si el navegador es el encargado de interpretar.
En línea

Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Como funciona lo de java script?
« Respuesta #3 en: 16 Mayo 2011, 22:22 pm »

Como dicen entonces? Solamente se ejecutan esos codigos si los ingreso en el navegador entonces? No existe la posibilidad que un link me lleve a una direccion que sea: "window.alert ( 'Hola mundo!');" ?
En línea

RedZer


Desconectado Desconectado

Mensajes: 666



Ver Perfil
Re: Como funciona lo de java script?
« Respuesta #4 en: 16 Mayo 2011, 22:46 pm »

Como dicen entonces? Solamente se ejecutan esos codigos si los ingreso en el navegador entonces? No existe la posibilidad que un link me lleve a una direccion que sea: "window.alert ( 'Hola mundo!');" ?
no solo se puede activar la funcion si tu das click (propiedad onclik) sobre el enlace o bien pegas el enlace en la barra de direcciones.
Lei ese codigo y aunque no sepa Java Script algo entendi, y no hacia nada malo solo mandaria un mensaje a todos mis amigos al azar
tu mismo lo has dicho al momento que introduces la liga en el navegador se ejecuta la funcion y se propaga el msj
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
#!drvy
Moderador
***
Desconectado Desconectado

Mensajes: 5.850



Ver Perfil WWW
Re: Como funciona lo de java script?
« Respuesta #5 en: 17 Mayo 2011, 01:39 am »

Claro, en este caso tal y como dijo RedZer necesitaría de un "onclick" (onload,onalgo xD) para iniciar el script. Si el usuario simplemente pincha en un enlace exterior (o un enlace que lo lleve al script) no seria capaz de realizarlo ya que esta alojado en otro dominio. Sin embargo al ponerlo en la barra de direcciones esto no cambia nada en la pagina actual (nada internamente) pero si, le dice a tu navegador que haga tal cosa y tal cosa automáticamente en la pagina en la que estas.




Saludos
En línea

Terabytes

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: Como funciona lo de java script?
« Respuesta #6 en: 17 Mayo 2011, 02:46 am »

lo hacen porque es mas facil usar ing social que encontrar un xss... lo que hace el script es aprovechar la variable "feed_info" de la aplicacion de facebook "opiniones" para crear un hypervinculo a alguno de los dominios que usan y lo publica en el muro de tus "friends" en facebook para propagarse como un "xss worm"...

claro, pero como dije, es mas facil usar ing social que encontrar un xss...

saludos  ;-)
En línea

Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Como funciona lo de java script?
« Respuesta #7 en: 17 Mayo 2011, 03:24 am »

Gracias! se me fueron las dudas, este spam que hablo es el del boton no me gusta, y por lo que lei en el codigo que esta en otra web, q es a la que llama no hace nada malo, solo hace spam, una boludez xD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
java script con php
PHP
cyberherles 1 1,752 Último mensaje 6 Octubre 2010, 19:30 pm
por ~ Yoya ~
Codigo Java Script generado por php no funciona !!!!!!
Desarrollo Web
Lupin 5 4,350 Último mensaje 15 Abril 2011, 02:30 am
por Lupin
Java no me funciona
Windows
HERMOGENES 5 2,521 Último mensaje 13 Julio 2013, 23:28 pm
por Slider324
Java no me funciona
Dudas Generales
HERMOGENES 4 2,336 Último mensaje 9 Julio 2013, 19:43 pm
por el-brujo
[Java Script] )(Split) Como obtener datos de un String como un config.ini
Scripting
Brian1511 5 4,617 Último mensaje 4 Agosto 2015, 00:08 am
por Brian1511
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines