Size: a a a

2021 July 04

ES

Egor Sigolaev in Android Guards
Нет, не смотрю
источник

k

kiber.io in Android Guards
А давай ты пояснишь сначала, что за пейлоад ты имеешь в виду?)
источник

ES

Egor Sigolaev in Android Guards
Только нетворк раздел иногда для своих целей
источник

ES

Egor Sigolaev in Android Guards
Пейлоад как инжект вирусняка?
источник

ES

Egor Sigolaev in Android Guards
Или как xss атака?
источник

CB

Collective Brain in Android Guards
Имею ввиду, что если малварь будет написана на JS, и этот скрипт подружает сайт, получается что он как минимум может что-то выполнять с правами юзера, разве нет?
источник

CB

Collective Brain in Android Guards
Он в смысле код
источник

k

kiber.io in Android Guards
Жс выполняется в песочнице, полный доступ к устройству оно не получит
источник

k

kiber.io in Android Guards
И прав у него хватит разве что запросить у юзера какое-нибудь разрешение на геолокацию
источник

k

kiber.io in Android Guards
Были какие-то эксплоиты для получения доступа через жс, но у меня не вышло их завести
источник

CB

Collective Brain in Android Guards
В веноме вроде можно выбирать яп, но а к кукам доступ есть?
источник

CB

Collective Brain in Android Guards
Или какой-то шелл откырть хватит прав?
источник

ES

Egor Sigolaev in Android Guards
К кукам данного сайта, а не всем кукам юзера
источник

CB

Collective Brain in Android Guards
Так а авторизация через соц сети тогда как работает?)
источник

ES

Egor Sigolaev in Android Guards
Иначе бы получил бы токен от инсты и вошел бы в чужой акк под чужими куками
источник

CB

Collective Brain in Android Guards
Или трекеры
источник

ES

Egor Sigolaev in Android Guards
Там спец права выдаются может
источник

ES

Egor Sigolaev in Android Guards
я не шарю в вебе особо, пусть лучше веб девы расскажут
источник

CB

Collective Brain in Android Guards
Вкшечка вроде допускала такую оплошность, подстановка кук обходила даже двухфакторку
источник

CB

Collective Brain in Android Guards
Тоже не шарю, только поверхностные знания, могу ошибаться
источник