برنامه ی وب – چگونه می توان این پیوند (و لینک ها به طور کلی) جاوا اسکریپت را از طریق پیوند گوگل اجرا کرد؟

اخیرا پیوند زیر به من توجه شده است:

 hxxps: //google.co.zm/url؟ Sa = t & rct = j & q = & esrc = s & source = web & cd = 1 & cad = rja & uact = 8 & ved = Cm6zn8V32DYq0XBaSUlxVBIIAuEiVXBuKemW- 4NV و url = http٪ 3A٪ 2F٪ 2Fwww.google.co.zm٪ 2Furl٪ 3Fsa٪ 3Dt٪ 26rct٪ 3Dj٪ 26q٪ 3D٪ 26esrc٪ 3Ds٪ 26source٪ 3Dweb٪ 26cd٪ 3D1٪ 26cad٪ 3Drja٪ 26uact٪ 3D8٪ 26٪٪ 253D1٪ 2526Cd٪ 253D1٪ 2526Cd٪ 253D1٪ 2526CAD٪ 253D1٪ 2526Cd٪ 253D1٪ 2526CAD٪ 253D1٪ 2526Cd٪ 253D1٪٪ 25٪ 25MB٪ 2526uact٪ 253D8٪ 2526ved٪ 253DEV2aCWOtJ - La2FQgCv5zZhUu5dHiEfZRaMhmRwC٪ 2526url٪ 253Dhttp٪ 25253A٪ 25252F٪ 25252Fwww.google.dz٪ 25252Furl٪ 25253Fsa٪ 25253Dt٪ 252526rct٪ 25253Dj٪ 252526q٪ 25253D٪ 252526esrc٪ 25253Ds٪ 252526source٪ 25253Dweb٪ 252526cd٪ 25253D1 ٪ 252526cad٪ 25253Drja٪ 252526uact٪ 25253D8٪ 252526ved٪ 25253Dn-n1rTUOTdombswN7m8XCZtoKS-3q7L8YpAdksb9٪ 252526url٪ 25253Dhttp٪ 2525253A٪ 2525252F٪ 2525252Fwww.google.bj٪ 2525252Furl٪ 2525253Fsa٪ 2525253Dt٪ 25252526rct٪ 2525253Dj٪ 25252526q٪ 2525253D 2525252٪ 6esrc٪ 2525253Ds٪ 25252526source٪ 2525253Dweb٪ 25252526cd٪ 2525253D1٪ 25252526cad٪ 2525253Drja٪ 25252526uact٪ 2525253D8٪ 25252526ved٪ 2525253D89E6-ZBTfnewX62nn0_kmdhlJqbDevj9UXEKeQ8p٪ 25252526url٪ 2525253Dhttps٪ 252525253A٪ 252525252F٪ 252525252Ftranslate.google.com.eg٪ 252525252Ftranslate٪ 252525253Fsl٪ 252525253Den٪ 2525252526tl٪ 252525253Des٪ 2525252526js٪ 252525253Dy٪ 2525252526prev٪ 252525253D٪ 2525252526hl٪ 252525253Des٪ 2525252526ie٪ 252525253DUTF-8٪ 2525252526u٪ 252525253Dhttp٪ 25252525253A٪ 25252525252F٪ 25252525252Fsmarturl.it٪ 25252525252F2cr8dk٪ 2525252526ta1d6obanmxpiuhsg5ey٪ 25252526usg٪ 2525253DpO6M7OfpakJr4HqI-O3HQaBSwu9UQaEA-7٪ 25252526sig2٪ 2525253DDFAA3d8Ya65HolUvW_dt87TLlv4S4AHDRm٪ 25252526bvm٪ 2525253Dbv.1524151093492٪ 2525252Cd.eWE٪ 252526usg٪ 25253D9-q_3wUkmdHK7PImte1GPXJrJqp22mTEZr٪ 252526sig2٪ 25253DBDlEPpVvJeTCswD1IMDwP1hUBmzKW22v7O٪ 252526bvm٪ 25253Dbv.1524151093492٪ 25252Cd.eWE٪ 2526usg٪ 253DHIjzPu8E4AwRrlhGGEbPcRC9wGMTFd-DMZ٪ 2526sig2٪ 253Djsb05c8cOGjscucG9seVGmgy9ITemV4yyh٪ 2526bvm٪ 253Dbv.1524151093493٪ 252Cd.e ما٪ 26usg٪ 3D8haBtM2jBo3-W8ak0UFjJsUJNdAEYxMAkc٪ 26sig2٪ 3Dz0b8k27Xb7xCgWZk4EUm9wcHkPnatxK8j3٪ 26bvm٪ 3Dbv.1524151093493٪ 2Cd.eWE و USG = E4RSEupGwJUc5oO1GLQVHOzPYvVp34jxOD و sig2 = 2D4fRTTiml2TuRGSjqXk5c4Ryk9ps0es2d و BVM = bv.1524151093493، d.eWE؟ Lkgfhgh6k4j6dskjfuetipgfbg5tg / rt54t09657gh / bkfv //،. 52.4

توجه این اختیار است که با باز کردن این لینک به عنوان ممکن است مضر باشد توصیه می شود

این یک پیوند مشترک در فیسبوک است (تظاهر به لینک در YouTube) توسط یک دوست و نظرات آن مقدار زیادی افرادی که در این پست توسط دوستشان برچسب گذاشته شده است.

پس از اجرای آن با TorBrowser، آن را چندین تغییر جهت به صفحه Google ملیت های مختلف تا پایان دادن به یک اسپانیایی. صفحه ترجمه Google با یک smarturl.it لینک است که

فرض میکنم که در این فرآیند، به طور خودکار از برگه باز فیس بوک یک کاربر برای ایجاد چنین پستی دوباره استفاده می کند هر چیزی مثل این تا کنون قبل از آن دیده شده است؟ آیا این یک مکانیزم معمولی است که اسپم ها استفاده می کنند؟


اگر بعد از آن بازبینی نزدیک این پیوند نشان داده نشود؟

اسکریپت تجزیه و تحلیل اساسی و روشن کننده داستان خود را–برای هر دو بازیگران و کارگردانان

آنچه دقیقا کارگردان و بازیگر باید انجام دهیم این است ارتباط شخصیت در حال انجام از طریق داستان چیست. برای انجام این کار با تعریف اهداف خود را شروع.

هدف اصلی و یا از طریق خط:

هر شخصیت در داستان چیزی را می خواهد. این ممکن است انتقام مرگ همراهی دوست داشت یک, و یا برای حل رمز و راز از ماتریس. این “می خواهم در شرایط اقدام” شخصیت “هدف” می نامند. در اوایل با بازیگر این تعریف می خواهید.

هدف مرحله:

از طریق-خط اصلی شخصیت در دقیقا به همان شیوه به عنوان داستان خود را در دو صحنه تجزیه و هر وضعیت نیاز به هدف صحنه شکسته شدن. بدون هدف قوی برای به صحنه آمدن شخصیت هیچ دلیلی چشمگیر به وجود داشته باشد، بنابراین شما نیاز به بازیگر است شفافي هدف آنها اطمینان حاصل است: چه شخصیت از یکدیگر که می خواهید? مثلا می خواستم نو از ماتریکس برای یادگیری حقیقت را به سوال “ماتریس است؟” بنابراین او به دنبال خرگوش سفید، یاد می گیرند اعتماد ترینیتی، ذهنی و غیره عوامل
فرار:

ذهنی دلیل چرا شخصیت می خواهید برای رسیدن به هدف خود است. ذهنی مخاطرات صحنه پر بازیگر با از جان گذشته “نیاز” برای پیدا کردن آنچه که تا کنون آن است که آنها به دنبال افزایش مییابد. بدون ذهنی “دلیل” هیچ دلیلی وجود ندارد و بنابراین فاقد صحنه درام. تصور کنید یک صحنه که در آن حرکت را در مبارزه با حلقه است. هدف او این است که دست کشیدن از حریف خود اما این به تنهایی هر دو برای مخاطبان به تماشای و بازیگر بازی حفاری است. با این حال اگر ذهنی است (چرا) چون نوزاد خود را در حال مرگ و پول جایزه برای زندگی ذخیره تغییرات در عملیات و سپس همه چیز را پرداخت و مخاطرات صحنه بالا هستند. بیشتر آنها به “آن” احساسات بیشتر به عنوان آنها سعی می کنید برای رسیدن به آن خواهد شد آن را در بازیگر بیرون کشیدن نیاز. اقدامات
:

این ما به ارمغان می آورد به آنچه “اقدامات” می نامند. اینها چه شخصیت واقع “به منظور دستیابی به هدف” است. اگر شما به داستان شخصیت خود را در به آن لحظات کوچکترین شکستن آن فهرست افعال باشد: او حقایق مطالعات او پرسش او جاسوس دشمن خود، او دارای همسر و غیره. اگر مرتکب بازیگر واقعا به این اقدامات خاص به منظور رسیدن به هدف خود و سپس آنها را به دلیل به همه چیز، که به نوبه خود اطمینان از تسلط فیزیکی و عاطفی و معنوی و زیبایی زندگی عملکرد انجام می دهند.
به سرعت خلاصه همه بالا:

از طریق خط هدف اصلی است که به شخصیت خود را دنبال.
صحنه Objective-What می خواهد شخصیت خود را از صحنه به صحنه.
اقدامات چه شخصیت خود را به منظور دستیابی به این اهداف کند.
Subjective یک دلیل مهم که چرا شخصیت دنبال

analysis

آنچه دقیقا کارگردان و بازیگر باید انجام دهیم این است ارتباط شخصیت در حال انجام از طریق داستان چیست. برای انجام این کار با تعریف اهداف خود را شروع.

هدف اصلی و یا از طریق خط:

هر شخصیت در داستان چیزی را می خواهد. این ممکن است انتقام مرگ همراهی دوست داشت یک, و یا برای حل رمز و راز از ماتریس. این “می خواهم در شرایط اقدام” شخصیت “هدف” می نامند. در اوایل با بازیگر این تعریف می خواهید.

هدف مرحله:

از طریق-خط اصلی شخصیت در دقیقا به همان شیوه به عنوان داستان خود را در دو صحنه تجزیه و هر وضعیت نیاز به هدف صحنه شکسته شدن. بدون هدف قوی برای به صحنه آمدن شخصیت هیچ دلیلی چشمگیر به وجود داشته باشد، بنابراین شما نیاز به بازیگر است شفافي هدف آنها اطمینان حاصل است: چه شخصیت از یکدیگر که می خواهید? مثلا می خواستم نو از ماتریکس برای یادگیری حقیقت را به سوال “ماتریس است؟” بنابراین او به دنبال خرگوش سفید، یاد می گیرند اعتماد ترینیتی، ذهنی و غیره عوامل
فرار:

ذهنی دلیل چرا شخصیت می خواهید برای رسیدن به هدف خود است. ذهنی مخاطرات صحنه پر بازیگر با از جان گذشته “نیاز” برای پیدا کردن آنچه که تا کنون آن است که آنها به دنبال افزایش مییابد. بدون ذهنی “دلیل” هیچ دلیلی وجود ندارد و بنابراین فاقد صحنه درام. تصور کنید یک صحنه که در آن حرکت را در مبارزه با حلقه است. هدف او این است که دست کشیدن از حریف خود اما این به تنهایی هر دو برای مخاطبان به تماشای و بازیگر بازی حفاری است. با این حال اگر ذهنی است (چرا) چون نوزاد خود را در حال مرگ و پول جایزه برای زندگی ذخیره تغییرات در عملیات و سپس همه چیز را پرداخت و مخاطرات صحنه بالا هستند. بیشتر آنها به “آن” احساسات بیشتر به عنوان آنها سعی می کنید برای رسیدن به آن خواهد شد آن را در بازیگر بیرون کشیدن نیاز. اقدامات
:

این ما به ارمغان می آورد به آنچه “اقدامات” می نامند. اینها چه شخصیت واقع “به منظور دستیابی به هدف” است. اگر شما به داستان شخصیت خود را در به آن لحظات کوچکترین شکستن آن فهرست افعال باشد: او حقایق مطالعات او پرسش او جاسوس دشمن خود، او دارای همسر و غیره. اگر مرتکب بازیگر واقعا به این اقدامات خاص به منظور رسیدن به هدف خود و سپس آنها را به دلیل به همه چیز، که به نوبه خود اطمینان از تسلط فیزیکی و عاطفی و معنوی و زیبایی زندگی عملکرد انجام می دهند.
به سرعت خلاصه همه بالا:

از طریق خط هدف اصلی است که به شخصیت خود را دنبال.
صحنه Objective-What می خواهد شخصیت خود را از صحنه به صحنه.
اقدامات چه شخصیت خود را به منظور دستیابی به این اهداف کند.
Subjective یک دلیل مهم که چرا شخصیت دنبال

جاوا اسکریپت – پسورد نحوه اجرای XSS در تگ اسکریپت را اجرا کنید؟

اخیرا در طول یک ممیزی امنیتی، یک صفحه پیدا کردم که در آن برخی پارامتر URL در داخل یک برچسب

حالا میخواهم اجرا کنم – این مقدار در اینجا از url (جاوا اسکریپت) در رشته json است. مشکل این است که من نمی توانم استفاده کنم "و / تمام چهره های دیگر که من می توانم استفاده کنم – مانند < or > …

خوب – این همه – شاید کسی می تواند به من کمک کند در اینجا – با تشکر فراوان

Greetz
رابرت

نرم افزارهای مخرب – استخراج URL از جاوا اسکریپت مبهم

Evening all

من یک اسکریپت مبهم داشتم. از خواسته شد که کد obfuscate را deobfuscate و url را از اسکریپت استخراج کند. با این حال، از ابزارهای دایوفاسکات استفاده شدم مانند

این کار نکرد.
اسکریپت مبهوت شده زیر است:

آیا می توانید به من راهنمایی کنید که چگونه deobfuscate و استخراج url. با تشکر از شما