Size: a a a

DC8044 🎄 Newf5G

2021 January 05

H

Holly Doggy in DC8044 🎄 Newf5G
Когда КБшник не верит что есть новая уязвимость
источник

H

Holly Doggy in DC8044 🎄 Newf5G
Аххаха
источник

/

/bin/cat in DC8044 🎄 Newf5G
а там вообще рофл
источник

/

/bin/cat in DC8044 🎄 Newf5G
пуллы банили через hosts
источник

VK

Vlad Kucher in DC8044 🎄 Newf5G
Holly Doggy
Когда КБшник не верит что есть новая уязвимость
Ну если бы она была, то я думаю о ней бы все уже орали бы в громкоговоритель, нет? Ну или какое либо описание методологии?
источник

/

/bin/cat in DC8044 🎄 Newf5G
ну собственно можно их удалить в майнере + крипт на строки и поверх upx
источник

/

/bin/cat in DC8044 🎄 Newf5G
снимут защиту такую?
источник

H

Holly Doggy in DC8044 🎄 Newf5G
Vlad Kucher
Ну если бы она была, то я думаю о ней бы все уже орали бы в громкоговоритель, нет? Ну или какое либо описание методологии?
Ну тут надо либо ждать либо искать лучше
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 🎄 Newf5G
Holly Doggy
Когда КБшник не верит что есть новая уязвимость
"новая"

Это уже здесь обсуждалось месяц назад или больше.
источник

n

nimbo78 in DC8044 🎄 Newf5G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
"новая"

Это уже здесь обсуждалось месяц назад или больше.
Куда смотреть?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 🎄 Newf5G
nimbo78
Куда смотреть?
Хз, далеко листать
источник

ⓛⓞⓖⓘⓝ in DC8044 🎄 Newf5G
камраді ли есть ктото кто участвует в разработке tor напишите в личку есть небольшой вопрос
источник

VK

Vlad Kucher in DC8044 🎄 Newf5G
Продублирую тут своё имхо, поправьте если есть пруфы:

Смотри, тебе в телеге прилетает ссылка, ты открываешь её по апихе браузером (при этом браузер может быть любой, не просто версионность). Дальше браузер нихрена не может сделать кроме как использовать апиху телеги для вызова её функций, ибо при открытии ссылки никакие токены авторизации не передаются уж точно, более того даже твой идентификатор не передаётся, либо же телега снифает все твои сообщения и парсит ссылки которые ты открываешь локально, либо же на уровне сервака (а апи вызовы по открытию локальных аппликух не должны ходить на сервак, т.е. тоже не получается айай).

Мне тут один хороший человек написал, что да, такой вариант возможен если ты авторизируешься телегой как SSO на другой веб-аппке - и тут я полностью согласен, но дело в том что для авторизации на другой веб аппке телега спрашивает твоего подтверждения, если ты даёшь подтверждение то это уже 2 клика и совсем разные атаки, тогда да - обычная фиш линка которая потом хватает токен SSO с твоего согласия и насилует его в жопу.
источник

V-

Victor - in DC8044 🎄 Newf5G
а если тг не спрашивает подтверждения на другой веб-аппке?
источник

SP

Sergey Parkhomenko in DC8044 🎄 Newf5G
Vlad Kucher
Продублирую тут своё имхо, поправьте если есть пруфы:

Смотри, тебе в телеге прилетает ссылка, ты открываешь её по апихе браузером (при этом браузер может быть любой, не просто версионность). Дальше браузер нихрена не может сделать кроме как использовать апиху телеги для вызова её функций, ибо при открытии ссылки никакие токены авторизации не передаются уж точно, более того даже твой идентификатор не передаётся, либо же телега снифает все твои сообщения и парсит ссылки которые ты открываешь локально, либо же на уровне сервака (а апи вызовы по открытию локальных аппликух не должны ходить на сервак, т.е. тоже не получается айай).

Мне тут один хороший человек написал, что да, такой вариант возможен если ты авторизируешься телегой как SSO на другой веб-аппке - и тут я полностью согласен, но дело в том что для авторизации на другой веб аппке телега спрашивает твоего подтверждения, если ты даёшь подтверждение то это уже 2 клика и совсем разные атаки, тогда да - обычная фиш линка которая потом хватает токен SSO с твоего согласия и насилует его в жопу.
Ребята не стоит вскрывать этот код. Вы молодые, хакеры, вам все легко. Это не то. Это не Stuxnet и даже не шпионские программы ЦРУ. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте компилятор и забудьте что там писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
источник

M

Morgan in DC8044 🎄 Newf5G
Sergey Parkhomenko
Ребята не стоит вскрывать этот код. Вы молодые, хакеры, вам все легко. Это не то. Это не Stuxnet и даже не шпионские программы ЦРУ. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте компилятор и забудьте что там писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
Гыыы, не хватает фотки из бумера
источник

V-

Victor - in DC8044 🎄 Newf5G
полностью та же ситуация, видимо
источник

VK

Vlad Kucher in DC8044 🎄 Newf5G
Victor -
а если тг не спрашивает подтверждения на другой веб-аппке?
То это чудеса по моему мнению. минимум зиродей нахуй: заэскейпить из браузера и потом спиздить токен из телеги это оч круто, либо же найти где при открытии ссылки телега передаёт хоть какие-то данные кроме самой ссылки браузеру
источник

M

Morgan in DC8044 🎄 Newf5G
Vlad Kucher
То это чудеса по моему мнению. минимум зиродей нахуй: заэскейпить из браузера и потом спиздить токен из телеги это оч круто, либо же найти где при открытии ссылки телега передаёт хоть какие-то данные кроме самой ссылки браузеру
Что мешает поднять свой вебсервер и посмотреть что вам прилетает
источник

VK

Vlad Kucher in DC8044 🎄 Newf5G
Morgan
Что мешает поднять свой вебсервер и посмотреть что вам прилетает
Мне - дичайшая лень)))
источник