Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Internet Allgemein Flatrates, Webspace, Protokolle und alles rund ums Internet hier rein.

Forumular via URL ausfüllen

Diskussion: Forumular via URL ausfüllen im Forum Internet Allgemein, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, ist es möglich bei flg. Banking-Seite: https://banking.ing-diba.de/OnlineBanking/index.html Die Kontonummer bereits in die URL einzutragen, so dass sie nicht ...

Antwort
Alt 30.11.07, 10:58   #1 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Wink Forumular via URL ausfüllen

Anzeige

Hallo,

ist es möglich bei flg. Banking-Seite: https://banking.ing-diba.de/OnlineBanking/index.html

Die Kontonummer bereits in die URL einzutragen, so dass sie nicht jedesmal von Hand eingetragen werden muss.


gruß Flou

Flou ist offline   Mit Zitat antworten
Alt 30.11.07, 11:42   #2 (permalink)
 
Registriert seit: 13.08.06
lux_mit_x Leistung: Facit NTK
lux_mit_x eine Nachricht über ICQ schicken
Likes: 0
Standard

könnte man evtl. mit nem greasemonkey script machen

da auf der seite aba auch ziemlich alles auf sicherheit ausgelegt ist (das input feld für die kontonr wird z.b. per javascript erzeugt), könnte es da evtl probleme geben

infos und link zu greasemonkey: http://de.wikipedia.org/wiki/Greasemonkey
lux_mit_x ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.11.07, 11:43   #3 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

Nein, ist es nicht. Wenn du aber den Firefox als Browser benutzt könntest du dir mal das Add-on AutoFormer anschauen.

Gruß odigo
odigo ist offline   Mit Zitat antworten
Alt 30.11.07, 12:10   #4 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Danke für die schnellen Antworten.

Wollte es ohne Add-on versuche, sprich PHP.

gruß Flou
Flou ist offline   Mit Zitat antworten
Alt 30.11.07, 14:13   #5 (permalink)
 
Registriert seit: 13.08.06
lux_mit_x Leistung: Facit NTK
lux_mit_x eine Nachricht über ICQ schicken
Likes: 0
Standard

Warum gerade PHP? Das ist dafür wohl ziemlich ungeeignet - was willst du damit erreichen?
lux_mit_x ist offline   Mit Zitat antworten
Alt 30.11.07, 18:01   #6 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

da ich bescheidene php kenntnisse besitze, wusste ich noch, das man variable über die url belegen kann. dachte das dies evtl. funktionieren kann...


gruß flou
Flou ist offline   Mit Zitat antworten
Alt 30.11.07, 18:11   #7 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von Flou
da ich bescheidene php kenntnisse besitze, wusste ich noch, das man variable über die url belegen kann. dachte das dies evtl. funktionieren kann...


gruß flou
Das läuft aber sicher über POST. Du könntest einen GET/POST Sniffer laufen lassen, und damit sniffen, was wohin übermittelt wird. - Ist recht simpel.

Danch must du blos noch die POST Abfrage nachbauen.(hier könnten dann so spässe wie automatisch generierte Variabeln usw. ins Spiel kommen)

Die Basics darin hatten wir aber schon vor ein paar Tagen:
Anstelle Formular senden alle Daten über URL übergeben

Gruss
IsNull
  Mit Zitat antworten
Alt 30.11.07, 22:28   #8 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Standard

Das wird nur clientseitig funktionieren, da selbst nach einem POST mit noch nicht ausreichenden Daten das Formularfeld nicht mit der bisherigen Eingabe vorbelegt wird.

Du könntest bestenfalls das Formular selbst nachbauen mit normal generierten INPUT-Feldern und das ganze dann auf die DIBA-Seite posten lassen, aber auch das wird vermutlich scheitern, da beim Laden der Seite ein Ticket generiert wird und dieses beim POST mit geprüft wird. Die werden sich da schon was bei gedacht haben, dass sie mit allen Mitteln verhindern, dass jemand das Formular (zumeist ja unbeabsichtigt) automatisch ausfüllen lässt
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
Alt 30.11.07, 23:31   #9 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von LX
Das wird nur clientseitig funktionieren, da selbst nach einem POST mit noch nicht ausreichenden Daten das Formularfeld nicht mit der bisherigen Eingabe vorbelegt wird.

Du könntest bestenfalls das Formular selbst nachbauen mit normal generierten INPUT-Feldern und das ganze dann auf die DIBA-Seite posten lassen, aber auch das wird vermutlich scheitern, da beim Laden der Seite ein Ticket generiert wird und dieses beim POST mit geprüft wird. Die werden sich da schon was bei gedacht haben, dass sie mit allen Mitteln verhindern, dass jemand das Formular (zumeist ja unbeabsichtigt) automatisch ausfüllen lässt
Aber auch das Ticket muss irgendwo sein - und da kann man es auslesen, (automatisch versteht sich)

Alles was man über einen Browser tun kann, kann man auch nachbauen
  Mit Zitat antworten
Alt 01.12.07, 00:27   #10 (permalink)
 
Benutzerbild von metax.
 
Registriert seit: 22.01.07
metax. Leistung: 8086
metax. eine Nachricht über ICQ schicken
Likes: 10
Standard

Ja gut, es stellt sich aber die Frage, ob der Aufwand dafür, die Kontonummer ein paarmal nicht eingeben zu müssen, nicht viel zu groß ist.
Immerhin musst du fast sowas wie ein Man-In-The-Middle programmieren, um das mit PHP dynamisch gescheit hinzukriegen. Ganz zu schweigen vom Parsen der Seite und evtl. dem Interpretieren von Javascript (!).
Ein Greasemonkey-Script ist ja noch verhältnismäßig, aber PHP finde ich hierfür total fehl am Platz.
Klar geht's irgendwie, aber da hat doch kein Mensch was von.

mfg, metax.
__________________
Wenn keiner zuschaut, teile ich heimlich durch Null!
Meine Homepage: Planet Metax | meine Bilder: DeviantArt | Twitter
metax. ist offline   Mit Zitat antworten
Alt 01.12.07, 12:25   #11 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von metax.
Ein Greasemonkey-Script ist ja noch verhältnismäßig, aber PHP finde ich hierfür total fehl am Platz.
full ack


Zitat:
Klar geht's irgendwie, aber da hat doch kein Mensch was von.
Naja. Ich finde es immer interessant solche "pseudo" Schutzmechanismen zu umgehen - k. A. macht irgendwie Spass. Und solange man es dann nicht ausnützt sehe ich auch keine Probleme damit.

Aber klar, wenn man nicht gerne coded - bez. diese Site untersuchen mag, ist der Aufwand zu gross.

Irgendwie ist es was ähnlich wie ein Crackme... jedenfalls von der Motivation her
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Internet Allgemein » Forumular via URL ausfüllen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ausfüllen von feldern in Direct3d fenstern mit Messages Schurke Code Kitchen 6 06.06.08 18:33
[done] - Formular ausfüllen und abschicken... keksinat0r (Web-) Design und webbasierte Sprachen 2 26.08.07 12:09
pdf - Formular ausfüllen ghost Applikationen 2 20.10.05 19:25
Vorm Posten eines Problemes, Fragebogen ausfüllen Andrea21398 Hackerboard.de-Feedback 27 10.12.04 23:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61