Size: a a a

2021 May 05

К

Константин in javascript_ru
Ну как бы getDate и getDay разные методы
источник

F

FSH in javascript_ru
источник

F

FSH in javascript_ru
а
источник

F

FSH in javascript_ru
Спасибо большое! 🙂
источник
2021 May 06

KL

Konstantin Liashkevi... in javascript_ru
господа и дамы, доброй ночи.
Ранее я обращался к Вам, потому что мне дали тестовое на JS, обфусцированный троянчик.
Надо было разобраться с ним, я разобрался но я С++ разраб, а не вебер.
Помогите пожалуйста со следующими сложными вещами:
1) инъекция работает через __CF$cv$params, я через гугл нашел что это как-то связано с клаудфаер и защитой от ботов. Но я не знаю что такое клаудфаер, можете сказать зачем это? Зачем вызвать window[“__CF$cv$params”]?
2) инъекция генерит битмапы, считает от них хеш и отправляет на "/cdn-cgi/bm/cv/result?req_id=“, где req_id берется из window[“__CF$cv$params”]. Что это может быть ?Есть мысли?
источник

I

Igor in javascript_ru
cloud flare, может?
источник

АГ

Андрей Гуртовой... in javascript_ru
Клауд фларе это вроде цдн
источник

I

Igor in javascript_ru
window["blabla"] это, кажется, просто вызов глобальной фукнции blabla
источник

I

Igor in javascript_ru
ну или правильней сказать "способ получить функцию". вызвать её отдельно нужно
источник

I

Igor in javascript_ru
ну или не функцию, а глобальную переменную, whatever
источник

АГ

Андрей Гуртовой... in javascript_ru
В жабаскрипте функции это обьекты первого класса, их можно присваивать переменным, засовывать в другие функции при их вызове и ретурнить.
источник

АГ

Андрей Гуртовой... in javascript_ru
Клауд фларе это фирма про , цдн, защиту от ддос атак и прочее.
источник

АГ

Андрей Гуртовой... in javascript_ru
Цдн знаешь что такое?
источник

АГ

Андрей Гуртовой... in javascript_ru
Это когда твой вебсайт существует в интернете но пользователь из африки за твоим сайтом ходит на африканский сервер, а из японии на японский.  Чтобы не лагало типа
источник

KL

Konstantin Liashkevi... in javascript_ru
Это все я знаю, вопрос что делает именно этот код
источник

KL

Konstantin Liashkevi... in javascript_ru
Спасибо
источник

KL

Konstantin Liashkevi... in javascript_ru
Осталось понять как распознается url
источник

К

Константин in javascript_ru
Этот ничего не делает, если нету того, что добавляет этот метод
источник

К

Константин in javascript_ru
Значит должно быть что-то глобальное
источник

KL

Konstantin Liashkevi... in javascript_ru
Я нашел в Гугле пример инъекции и по моему ее делает клоудфлаер
источник