Allora, prima di tutto diciamo in cosa consiste uno script in esadecimale. Semplicissimo: è uno script composto da caratteri esadecimali al posto dei caratteri normali. :D
Ad esempio:
THEHACKER Diventa --> %54%48%45%48%41%43%4b%45%52
La funzione di uno script in esadecimale è anch'essa semplice:
non far capire come funziona un determinato script!
Anche individuarli non è un problema. Sicuramente vi sarà capitato di entare in un sito e trovarvelo poi impostato come pagina iniziale senza il vostro permesso, oppure tale richiesta era camuffata con semplici trucchi del tipo:
"Puoi entrare solo se sei maggiorenne. Clicca su SI per entrare e NO se non sei maggiorenne"
Spesso tali pulsanti "si" e "no" vi impostano la loro pagina come iniziale in caso di risposta affermativa e annullano il trucco in caso di risposta negativa. (in entrambi i casi potete accedere al sito!).
Ma come individuare tali script? Ora che sappiamo che risiedono nella pagina che stiamo visitando ne osserviamo l'HTML cercando:
) I tag <script></script>
Molte volte troverete questo
<script src="http://www.script_richiamato_in_remoto.com/file.js" ></script>
Cioè lo script non risiede nella pagina ma viene richiamato.
2) Oppure nei tag <iframe></iframe>
Lo script viene richiamato sotto forma di una pagina web.
Ora che lo avete trovato non vi resta che copiarlo in un file .html e con un semplice trucco si riusciremo a visualizzarlo sullo schermo invece di eseguirlo.
Es.:
<script language="JavaScript">
document.write(unescape("%3c%73%63%72%69%70%74%3e% 0d%0a%77%69%6e%64%6f%77%2e%70%61%72%65%6e%74%2e%6c %6f%63%61%74%69%6f%6e%3d%22%68%74%74%70%3a%2f%2f%7 7%77%77%2e%74%68%65%68%61%63%6b%65%72%2e%6f%72%67% 2f%22%0d%0a%3c%2f%73%63%72%69%70%74%3e"));
</script>
Cosi come si trova è impossibile sapere che genere di script è , ma se provate dagli effetti si capisce come funziona.
Rimane però un problema come si fa a modificarlo?
Molto facile...
Es.:
<script language="JavaScript">
document.write(unescape("<xmp>%3c%73%63%72%6 9%70%74%3e%0d%0a%77%69%6e%64%6f%77%2e%70%61%72%65% 6e%74%2e%6c%6f%63%61%74%69%6f%6e%3d%22%68%74%74%70 %3a%2f%2f%77%77%77%2e%74%68%65%68%61%63%6b%65%72%2 e%6f%72%67%2f%22%0d%0a%3c%2f%73%63%72%69%70%74%3e& lt;/xmp>"));
</script>
Risultato:
<script>
window.parent.location="http://www.thehacker.org/"
</script>
Ora per esempio potete cambiare la URL da www.FORZA.INTER.vostro.sito
Facilissimo no?![]()
![]()
Sono su: http://inter4ever.altervista.org
Contattatemi a: arfo@tiscali.it

LinkBack URL
About LinkBacks
