最近、基本的にルートアクセスを許可するルーターのエクスプロイトを発見しました。キャッチ?ランダムに生成され、それを機能させるために送信する必要があるnonce
非表示のフォーム値があり、「簡単に」実行するのが難しくなります
だから基本的に私はjavascriptでこのようなことをしたいと思っています:
- 得る
http://192.168.1.254/blah
- 正規表現などを使用してナンス値を抽出します
- nonce 値を現在のページの隠しフィールドに入れる
- POST でフォーム
http://192.168.1.254/blah
を送信して、送信したい nonce 値とその他のフォーム値を入力します。
これは、HTML と Javascript だけを使用してまったく可能ですか? 私は、「HTML ファイルをローカルに保存してから開く必要がある」などのことに対してオープンです。これは、クロス ドメイン ポリシーを回避する 1 つの方法だと考えています。
とにかく、これはまったく可能ですか?これが少なくとも Firefox と Chrome から実行できることを願っています。この対象者は、技術的なノウハウを持っている人です。