Size: a a a

2020 August 27

АГ

Андрей Грачёв... in WebPwnChat
♂A$$khat♂
@telesint_bot есть такое
похоже это оно, спасибо!
источник

L

Lucky in WebPwnChat
да, телесинт бот, но он показывает только те чаты, которые добавляют сами пользователи
источник

GD

Green Dog in WebPwnChat
Кто-нить знает, есть ли дельные уязвимости связанные с service worker'ами?
источник

BF

Billy Fox in WebPwnChat
Андрей Грачёв
Друзья, мне тут показали апишку, которая по ID юзера телеграм показывает все его активные публичные чатики (включая этот, например) - есть мысли, как она это делает?
telegago
источник

ПП

Проксимов Прксимович... in WebPwnChat
Андрей Грачёв
Друзья, мне тут показали апишку, которая по ID юзера телеграм показывает все его активные публичные чатики (включая этот, например) - есть мысли, как она это делает?
1) парсит публичные группы
2) юзеры сами добавляют группы в бота
источник

R

Ramazan in WebPwnChat
Андрей Грачёв
может есть какая-то хитрость? Раньше был веб-ресурс, где можно было вбить никнейм и он показывал историю сообщений этого юзера в публичных чатиках
источник

АГ

Андрей Грачёв... in WebPwnChat
Billy Fox
telegago
спасибо, узнал бузим, на котором раньше искал, жаль он не открывается больше
источник

АГ

Андрей Грачёв... in WebPwnChat
Проксимов Прксимович
1) парсит публичные группы
2) юзеры сами добавляют группы в бота
лучше, чем ничего
источник

АГ

Андрей Грачёв... in WebPwnChat
спасибо, но бот видимо перегружен запросами
источник

ПП

Проксимов Прксимович... in WebPwnChat
Андрей Грачёв
спасибо, но бот видимо перегружен запросами
кто-то в один поток написал наверное или флудвейт словил
источник

VS

Valeriy Shevchenko in WebPwnChat
Mandel Ivanovich
но токенам можно делать время жизни и пофиг что сторадж не чистится)
У меня был примерчик интересный. В локалсторадж сохранялось какое то значение. А потом это значение на сайтике и паре поддоменов вставлялось в js страницы. Ну и в этом случае «привет я ксс» получился сразу во многих местах. При этом избавиться от этого можно было только через localstorage.clear()
источник

GD

Green Dog in WebPwnChat
Кто-нить знает, есть ли дельные уязвимости связанные с service worker'ами? (кроме закардкоженных токенов)
источник

ps

perl -E 'my @drugs =... in WebPwnChat
подскажите линк для подмены отправителя электронной почты
источник

DT

Dmitriy T in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
подскажите линк для подмены отправителя электронной почты
источник

ps

perl -E 'my @drugs =... in WebPwnChat
о, да,  это оно
источник

ps

perl -E 'my @drugs =... in WebPwnChat
а это  сработает,  если компания принимает письма только с доверенного домена, т.е. со своего?
источник

ps

perl -E 'my @drugs =... in WebPwnChat
или это зависит больше от познаний it-отдела в этой области?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Это вообще плохо работает
источник

ps

perl -E 'my @drugs =... in WebPwnChat
нет, если компания принимает письма только с (например) @kvkvgt.com, подделав письмо и отправив его на it@kvkvgt.com,  придёт ли письмо?
источник

22

2 2 in WebPwnChat
Если там заголовки смотрят то не пройдет дальше карантина или песочницы. А вообще возьми похожий домен, если так надо пропихнуть письмо или поиграйся с символами в имени.
источник