Size: a a a

2021 February 08

И

Илья in DC8044 Newf4G
Noam Wasserman
Подскажите google dork что бы искать сайты компании. Я помню, что она выглядела что-то типа intext:"© Company Name Ltd.". но могу ошибаться
Конкретный дорк я не видел, но дорков может быть не достаточно, если что, т.к. могут быть какие-то технические страницы к примеру на которых нужного текста не будет. Это в целом задача OSINT.

Я сначала бы полез на censys.io, там бы попробовал по сертификатам проверить. Возможно ещё бы погуглил вывод whois изначальной точки, иногда вывод whois оседает в кеше гугла. Веб архив бы поколупал.
Ещё есть вариант поискать сайты с ID'шником подобным google-analytics. Для одного пользователя там лишь 1 цифра отличается для разных сайтов.
Вариантов куча
источник

И

Илья in DC8044 Newf4G
Проверить сайты на одном IP. Также пригождается чуйка
источник

<ᅠ

<404> ᅠ in DC8044 Newf4G
Переслано от <404> ᅠ
у кого есть год на xss?
источник

OB

Oleksii Baranovskyi in DC8044 Newf4G
Илья
Можешь ещё на digitalocean поднять дедик и поставить root:root, имхо это более интересный экспириенс
Пробовал. Среднее время взлома 6-8 часов. Основные нагрузки - DoS-боты
источник

OB

Oleksii Baranovskyi in DC8044 Newf4G
Илья
Можешь ещё на digitalocean поднять дедик и поставить root:root, имхо это более интересный экспириенс
ДО такие дроплеты убивает моментально.
источник

И

Илья in DC8044 Newf4G
Oleksii Baranovskyi
ДО такие дроплеты убивает моментально.
Ухты, прямо при смене пароля ?
источник

OB

Oleksii Baranovskyi in DC8044 Newf4G
Илья
Ухты, прямо при смене пароля ?
Не, как только видят нагрузку похожую на ДОС.
источник

B

Brainfull in DC8044 Newf4G
"Надійний" месенджер щей банить ресерчерів за те що вони щось знаходять
https://www.bleepingcomputer.com/news/security/signal-ignores-proxy-censorship-vulnerability-says-its-not-a-risk/
источник

ST

Sean Townsend in DC8044 Newf4G
Brainfull
"Надійний" месенджер щей банить ресерчерів за те що вони щось знаходять
https://www.bleepingcomputer.com/news/security/signal-ignores-proxy-censorship-vulnerability-says-its-not-a-risk/
Рисерчеры нашли баг в том, что nginx может работать как прокси. Какая неожиданность )
источник

B

Brainfull in DC8044 Newf4G
В будь якому випадку згідно статті це дозволяє відслідкувати юзера
источник

SK

Stas Klevtsov in DC8044 Newf4G
Brainfull
"Надійний" месенджер щей банить ресерчерів за те що вони щось знаходять
https://www.bleepingcomputer.com/news/security/signal-ignores-proxy-censorship-vulnerability-says-its-not-a-risk/
Интересный кейс, ну как понял удалили чтобы выиграть время и пофиксить/предложить альтернативу

Тем не менее инфа уже паблик
источник

ST

Sean Townsend in DC8044 Newf4G
Brainfull
В будь якому випадку згідно статті це дозволяє відслідкувати юзера
Сигнал не скрывает того факта, что он сигнал. С прокси или без. Статью уже, кстати, сняли.
источник

SK

Stas Klevtsov in DC8044 Newf4G
А было ли что-то такого уровня в телеге?

Помню было что-то про google-api локейшн в чистом виде, если юзер шейрит, название групп не зашифрованное

Что-то ещё?
источник

B

Brainfull in DC8044 Newf4G
Sean Townsend
Сигнал не скрывает того факта, что он сигнал. С прокси или без. Статью уже, кстати, сняли.
Ахахха оце прікол, ща почитаю що там переписали
источник

a

alxchk in DC8044 Newf4G
Хз для чего нужен сигнал, но явно не для того, чего его там пытаются использовать )
источник

B

Brainfull in DC8044 Newf4G
Stas Klevtsov
А было ли что-то такого уровня в телеге?

Помню было что-то про google-api локейшн в чистом виде, если юзер шейрит, название групп не зашифрованное

Что-то ещё?
Міняти свою геопозицію щоб трекати людей у яких увімкненно people nearby ?
источник

SK

Stas Klevtsov in DC8044 Newf4G
Brainfull
Міняти свою геопозицію щоб трекати людей у яких увімкненно people nearby ?
Нет, там если зашейрить гео-точку данные Гугл с локацией передавались в чистом виде

Если не путаю
источник

SK

Stas Klevtsov in DC8044 Newf4G
Гео-точку прикреплять в самой переписке
источник

NK

ID:0 in DC8044 Newf4G
Немного киберполицейской динамики вам. Начинаем утреннюю зарядку! Хуярь бензорезом, таскай двери, ебаш пожарным инструментом (я знаю что он называется halligan или хулиган, но если б я так написал то никто бы не понял). А все потому что злые коллекторы делали фейковый порноконтент с ебальцами должников и шантажировали их рассылкой по родственникам, лол. Смекал Очка привела их на бутылку.
https://youtu.be/-C4ImLz_fgA
источник

Е

Евстигнеев in DC8044 Newf4G
ID:0
Немного киберполицейской динамики вам. Начинаем утреннюю зарядку! Хуярь бензорезом, таскай двери, ебаш пожарным инструментом (я знаю что он называется halligan или хулиган, но если б я так написал то никто бы не понял). А все потому что злые коллекторы делали фейковый порноконтент с ебальцами должников и шантажировали их рассылкой по родственникам, лол. Смекал Очка привела их на бутылку.
https://youtu.be/-C4ImLz_fgA
Новость старая
источник