folder Tahribat.com Forumları
linefolder Html - CSS - XML - JavaScript - Ajax
linefolder Javascript İframe İçindeki Tag'e Erişmek



Javascript İframe İçindeki Tag'e Erişmek

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Https
    Https's avatar
    Kayıt Tarihi: 05/Ağustos/2017
    Erkek

    Aynı alan adlarına sahip olmadıkları için cors a düşüyor.

    Şuradaki gibi bir hata alıyorum.

    https://stackoverflow.com/a/30843647/5646313

     

    konsol üzerinden 

    şunlar arası geçiş yapsamda işimi görür. Ama yöntem bulamadım.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Cosmic
    Cosmic's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    bir yolu malesef ki yok hocam. bir yolunun olması demek çok ciddi güvenlik açıkları demek.


    Bittik biz bittik
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    garga
    garga's avatar
    Kayıt Tarihi: 29/Temmuz/2002
    Erkek
    Cosmic bunu yazdı

    bir yolu malesef ki yok hocam. bir yolunun olması demek çok ciddi güvenlik açıkları demek.

    We gonna hack the world bro !


    anca gidersin...
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    garga
    garga's avatar
    Kayıt Tarihi: 29/Temmuz/2002
    Erkek
    Cosmic bunu yazdı

    bir yolu malesef ki yok hocam. bir yolunun olması demek çok ciddi güvenlik açıkları demek.

    We wanna hack the world bro !


    anca gidersin...
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TeRRoR
    TeRRoR's avatar
    Kayıt Tarihi: 06/Nisan/2007
    Erkek

    hemen boyle bir yontemle ne yapilabilecegine ornek verelim: sitene gelen ziyaretciye iframe ile fb actirip, buradan islem yaptirabilirdik. Iframe konusunu browser da bir tab gibi dusunebilirsin. Icerisine mudehale edilirse yanariz.


    herkes programcı olmak zorunda değildir, lütfen bir zorunluluk gibi programlama dilleri öğrenmeye çalışmayın. yabancı dil filan öğrenin amq.// s.kimin etini yerim, kasaba minnet etmem.// ince düşünene kalın girer.//
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    end
    end's avatar
    Kayıt Tarihi: 16/Ekim/2016
    Erkek

    İframe içine aldığın sayfayı php ile ya da herhangi bir proxyleme yöntemi ile çekersen corsa düşmezsin.


    0x0480 takilin madem ﷽﷽﷽
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yolbulucu
    yolbulucu's avatar
    Kayıt Tarihi: 06/Nisan/2007
    Homo
    end bunu yazdı

    İframe içine aldığın sayfayı php ile ya da herhangi bir proxyleme yöntemi ile çekersen corsa düşmezsin.

    cookieleri nasıl halledicez ? 


    29.99cm, titanyum kaplamalı, çift damarlı, su ve yağ soğutmalı.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo

    Neden erişemediğin konusuna gelirsek:

    Same Origin Policy

     

    https://www.netsparker.com.tr/blog/web-guvenligi/same-origin-policy/

     

     

    0x656e tarafından 24/Ara/20 21:03 tarihinde düzenlenmiştir
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Https
    Https's avatar
    Kayıt Tarihi: 05/Ağustos/2017
    Erkek

    Cevaplar için teşekkürlerimi sunuyorum. 

    Sunucusu olduğum site üzerinde değil, son kullanıcı olarak tarayıcıdan bana gelen site üzerinde iframe'e erişmek istiyorum. Hali hazırda 

    değiştirerek iframe de "document.querySelector" çalışıyor. Javascript ile top dökümandan konsola komut girerek bunu değiştirme/ veya direkt erişme yolu vardır diye düşündüm. 

    chrome://flags/#site-isolation-trial-opt-out

    ve 

    tarayıcıyı cors devre dışı bırakarak başlatma gibi yöntemler varmış sanırım bi onlara bakıcam ama tarayıcı devre dışı bırakmaya izin vermiyor sanırım, olmadı autoit ile otomatize bi şeyler deniyeceğim bakalım.

    Saygılar.

     

    edit:

    https://stackoverflow.com/a/7961681/5646313

    cd(document.getElementsByTagName('iframe')[0]);

    şeklinde geçiş yöntemi varmış sanırım ama başlık eski yeni sürümlerde kaldırılmış sanırım.

    Https tarafından 24/Ara/20 21:58 tarihinde düzenlenmiştir
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    end
    end's avatar
    Kayıt Tarihi: 16/Ekim/2016
    Erkek
    yolbulucu bunu yazdı
    end bunu yazdı

    İframe içine aldığın sayfayı php ile ya da herhangi bir proxyleme yöntemi ile çekersen corsa düşmezsin.

    cookieleri nasıl halledicez ? 

    Kullanicinin browser'indaki senin domaine ait olmayan cerezleri niye alabilesin hoca?

    Oyle bir guvenlik zaafiyeti olsa senin tum bitcoinlerini calardim.

    Yine de alternatif olarak, once kullaniciya yine senin sunucundan cikacak istekle, uzak sunucuda giris yaptirip (ne ile ilgili bir cookie olduguna bagli tabii ki), oradan donen cerezleri senin sitenin oturumunda tutmak suretiyle koydugun iframe icerisinde cerezleri de gonderebilirsin.


    0x0480 takilin madem ﷽﷽﷽
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    end
    end's avatar
    Kayıt Tarihi: 16/Ekim/2016
    Erkek
    Https bunu yazdı

    Cevaplar için teşekkürlerimi sunuyorum. 

    Sunucusu olduğum site üzerinde değil, son kullanıcı olarak tarayıcıdan bana gelen site üzerinde iframe'e erişmek istiyorum. Hali hazırda 

    değiştirerek iframe de "document.querySelector" çalışıyor. Javascript ile top dökümandan konsola komut girerek bunu değiştirme/ veya direkt erişme yolu vardır diye düşündüm. 

    chrome://flags/#site-isolation-trial-opt-out

    ve 

    tarayıcıyı cors devre dışı bırakarak başlatma gibi yöntemler varmış sanırım bi onlara bakıcam ama tarayıcı devre dışı bırakmaya izin vermiyor sanırım, olmadı autoit ile otomatize bi şeyler deniyeceğim bakalım.

    Saygılar.

     

    edit:

    https://stackoverflow.com/a/7961681/5646313

    cd(document.getElementsByTagName('iframe')[0]);

    şeklinde geçiş yöntemi varmış sanırım ama başlık eski yeni sürümlerde kaldırılmış sanırım.

    konsol uzerinden is yapacakmissin.

    Arastirdigin uzere console context'ini otomatik degistirmek mumkun degil. Attigin kaynaktaki yontemde kullanilan chrome'dan bu yana 70 tane major surum gelmis :)

    https://chrome.google.com/webstore/detail/cors-unblock/lfhmikememgdcahcdlaciloancbhjino?hl=en

    kur gec.

    sonrasinda ise

    let { contentWindow: { document: iframe } } = document.getElementById('comment-editor')

    console.log(iframe.body.innerHTML)

    end tarafından 24/Ara/20 22:54 tarihinde düzenlenmiştir

    0x0480 takilin madem ﷽﷽﷽
Toplam Hit: 2781 Toplam Mesaj: 12
javascript javascript context console