Size: a a a

[offtop] DEFCON Нижний Новгород

2019 November 09

P

Pryanik in [offtop] DEFCON Нижний Новгород
Anna Weine
Поиск ссылок в других чатах? Так было с даркнетом
Ну камон, ту ссылку не палили где либо)
источник

P

Pryanik in [offtop] DEFCON Нижний Новгород
Andrey 🍊
Если ты бот, то ты работаешь вообще через тот API, который для приложений. И тебе все двери открыты.
Бот не умеет же сам в группы заходить)
источник

A🍊

Andrey 🍊 in [offtop] DEFCON Нижний Новгород
Pryanik
Бот не умеет же сам в группы заходить)
Это честный бот, который через Telegram bot API работает. А можно сделать бота через просто Telegram API, чтобы телега думала, что это просто юзер через приложение зашёл.
источник

P

Pryanik in [offtop] DEFCON Нижний Новгород
А уверен что тут можно по ид?
источник

P

Pryanik in [offtop] DEFCON Нижний Новгород
Уверен что он сработает если бота там нет?
источник

P

Pryanik in [offtop] DEFCON Нижний Новгород
Andrey 🍊
Это честный бот, который через Telegram bot API работает. А можно сделать бота через просто Telegram API, чтобы телега думала, что это просто юзер через приложение зашёл.
Ну это да
И вот разве могут они по ид 🤔
И ид сбрутить легче, чем имя
источник

A🍊

Andrey 🍊 in [offtop] DEFCON Нижний Новгород
Pryanik
Ну это да
И вот разве могут они по ид 🤔
И ид сбрутить легче, чем имя
Даже в честном бот апи ты работаешь с ид чата/канала, потому что это единственное, что не меняется. Ссылку или название легко можно поменять.
источник

A🍊

Andrey 🍊 in [offtop] DEFCON Нижний Новгород
Почитай API, камон, он отлично задокументирован же
источник

P

Pryanik in [offtop] DEFCON Нижний Новгород
Andrey 🍊
Даже в честном бот апи ты работаешь с ид чата/канала, потому что это единственное, что не меняется. Ссылку или название легко можно поменять.
Ну он будет работать после того, как он уже туда добавлен
Тогда бы брутили ид чата, а не имя/инвайт
источник

A🍊

Andrey 🍊 in [offtop] DEFCON Нижний Новгород
Pryanik
Ну он будет работать после того, как он уже туда добавлен
Тогда бы брутили ид чата, а не имя/инвайт
Так о том и речь. Если нет защиты от брута на стороне телеги (как есть защита от флада сообщениями), то проще брутить ид, тогда вообще наплевать, насколько сложной сделали ссылку-приглашенте.
источник

A🍊

Andrey 🍊 in [offtop] DEFCON Нижний Новгород
На честном бот апи спамера не сделать
источник

A🍊

Andrey 🍊 in [offtop] DEFCON Нижний Новгород
Боты (честные) сильно порезаны в возможностях
источник

[

[MG] МÅĢNᙀМ MѺЛѺДØӢ in [offtop] DEFCON Нижний Новгород
Andrey 🍊
Так о том и речь. Если нет защиты от брута на стороне телеги (как есть защита от флада сообщениями), то проще брутить ид, тогда вообще наплевать, насколько сложной сделали ссылку-приглашенте.
Есть увы
источник

[

[MG] МÅĢNᙀМ MѺЛѺДØӢ in [offtop] DEFCON Нижний Новгород
Andrey 🍊
Боты (честные) сильно порезаны в возможностях
Делают
источник

[

[MG] МÅĢNᙀМ MѺЛѺДØӢ in [offtop] DEFCON Нижний Новгород
Боты на юзер апи добавляют ботов спамеров
источник

[

[MG] МÅĢNᙀМ MѺЛѺДØӢ in [offtop] DEFCON Нижний Новгород
Индусы так работают
источник

A🍊

Andrey 🍊 in [offtop] DEFCON Нижний Новгород
[MG] МÅĢNᙀМ MѺЛѺДØӢ
Боты на юзер апи добавляют ботов спамеров
А, ну если только так))
источник

A🍊

Andrey 🍊 in [offtop] DEFCON Нижний Новгород
Чтобы не палить app_id что ли?
источник

P

Pryanik in [offtop] DEFCON Нижний Новгород
Andrey 🍊
Так о том и речь. Если нет защиты от брута на стороне телеги (как есть защита от флада сообщениями), то проще брутить ид, тогда вообще наплевать, насколько сложной сделали ссылку-приглашенте.
Вот это очень подозрительно ибо ид сбрутить достаточно легко (не очень много цифр и шанс найти чат гораздо больше)
Типо это должно быть закрыто
источник

[

[MG] МÅĢNᙀМ MѺЛѺДØӢ in [offtop] DEFCON Нижний Новгород
Andrey 🍊
Чтобы не палить app_id что ли?
Да
источник