HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.03.2019, 01:39
zmey29
Guest
Сообщений: n/a
Провел на форуме:
3065

Репутация: 0
По умолчанию

Доброго день всем участникам форума.

Возник такой вопрос:

Возможно ли эмуляция действия пользователя в моб версии (с мобильной версией под андроид Chrome, Opera или Mozilla) с уведомлениями, не с контентом через скрипт на веб-странице?

Например эмулировать нажатие кнопки да в системном окне (Например: добавление в закладки, человек на сайте нажал на ссылку добавить в закладки (решения есть под это), всплывает системное окно с запросом "Добавить в закладки", есть кнопка "Да", - вот эмулировать её автоматическое нажатие)

Я понимаю, что если это можно сделать, то через уязвимость или какой то вид атаки.

Подскажите возможно такое осуществить?

Если возможно то через каким образом?

Всем, кто ответит, спасибо заранее.
 
Ответить с цитированием

  #2  
Старый 04.03.2019, 12:24
Coost
Guest
Сообщений: n/a
Провел на форуме:
80012

Репутация: 5
По умолчанию

Мобильная версия - это такая же страница, как и веб, но с приставкой "m." в домене и адаптированная под просмотр с мобильных устройств. В смысле уязвимость?

Ботов же куча в ВК, например. Я хз как их реализуют, не силен в этом. Есть приложения для автоматизации действий, типа vkbot, viking botovod, botsapp и тд
 
Ответить с цитированием

  #3  
Старый 04.03.2019, 18:07
zmey29
Guest
Сообщений: n/a
Провел на форуме:
3065

Репутация: 0
По умолчанию

Цитата:
Сообщение от Coost  
Coost said:

Мобильная версия - это такая же страница, как и веб, но с приставкой "m." в домене и адаптированная под
просмотр
с мобильных устройств. В смысле уязвимость?
Ботов же куча в ВК, например. Я хз как их реализуют, не силен в этом. Есть приложения для автоматизации действий, типа vkbot, viking botovod, botsapp и тд
Не для этого.

Тут фундаментальный вопрос, может ли веб страница эмулировать действие с браузером, не с контентом.

Что интересует реализации такого сценария:

При заходе человека на сайт где есть подписка на пуш уведомления, эмулируется нажатие на клавиши системного окна на "да"

Возможно такое? Это не кнопки в веб контенте.

Существует ли виды атак на такие окна? Если да то куда копать?
 
Ответить с цитированием

  #4  
Старый 04.03.2019, 18:14
Coost
Guest
Сообщений: n/a
Провел на форуме:
80012

Репутация: 5
По умолчанию

Цитата:
Сообщение от zmey29  
zmey29 said:

может ли веб страница эмулировать действие с браузером, не с контентом.
Сам хоть понял что сказал?

Если я правильно понимаю, тебе нужен эксплойт, внедряемый в браузер, который автокликает по всплывающим окнам, но ты это хочешь сделать это через код веб страницы?
 
Ответить с цитированием

  #5  
Старый 04.03.2019, 18:22
Coost
Guest
Сообщений: n/a
Провел на форуме:
80012

Репутация: 5
По умолчанию

https://m.habr.com/ru/post/129343/

Что-то типа такого? Или вообще какой-нибудь яваскрипт
 
Ответить с цитированием

  #6  
Старый 04.03.2019, 18:35
zmey29
Guest
Сообщений: n/a
Провел на форуме:
3065

Репутация: 0
По умолчанию

Цитата:
Сообщение от Coost  
Coost said:

Сам хоть понял что сказал?
Если я правильно понимаю, тебе нужен эксплойт, внедряемый в браузер, который автокликает по всплывающим окнам, но ты это хочешь сделать это через код веб страницы?
Да через код страницы, не через эксплойта(хотя это крайний вариант). Возможно?

QUOTE="Coost, post: 4290154, member: 305856"]https://m.habr.com/ru/post/129343/

Что-то типа такого? Или вообще какой-нибудь яваскрипт[/QUOTE]

Почитаю что это, спасибо
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ