• XSS.stack #1 – первый литературный журнал от юзеров форума

Разница в инжектах

robert112

HDD-drive
Пользователь
Регистрация
12.05.2011
Сообщения
27
Реакции
0
Есть ли разница в инжектах под спай и зевс?
вроде что то с флагами было и порядком следования.

Некоторые инжи внагляк отказываются работать на зевсе, может проблема в том что они для спая?
 
Некоторые инжи внагляк отказываются работать на зевсе, может проблема в том что они для спая?
Очевидно что они вполне не будут работать, спай всё ещё поддерживается, обновляется и так далее, а вот зевс то как раз уже уплыл в паблик давным давно, найди исходники и почитай как и что там происходит...
 
ну то что он в паблике не отменяет его актуальность.

а инжекты свежие, были куплены у вендора, причем он перед продажей спросил под какой софт инжекты.

Я тогда не спросил, а теперь он пропал.
 
ну то что он в паблике не отменяет его актуальность
для начала паблик зевс не работает с фф7, так ?

возможно зевс и спай по разному обрабатывают регулярки.
выложи один из не работающих в зевсе инжей, которые работают спае.
можешь содержимое <data_inject> потереть, если превад.
 
из официального мана по спаю

Отличия инжектов SpyEye от инжектов Zeus'а:

Порядок следования тэгов data_before, data_inject, data_after — для SpyEye'я он важен и должен быть именно такой, а для Zeus'а не важен
Zeus по-стандарту инжектирует CSS и JS контент. Однако, чтобы инжектировать такой контент в SpyEye, обязательно нужно создать правило таким образом, чтобы в тэге set_url содержалась строка ".css" либо ".js" (в зависимости от типа контента для инжектинга)
В SpyEye'е некорректно реализован флаг H — в Zeus'е он используется для удаления HTML-кода из сграбленного контента HTTP-ресурса
В SpyEye'е спецсимвол "#" абсолютно аналогичен "*" (в тэге set_url). Хотя в Zeus'е это не так, и спецсимвол "#" используется как синоним "ноль или один любой символ"
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх