Size: a a a

2020 May 07

A

Agent in secinfosec
qap
на github? да вроде можно
Google
источник

AK

Anton Kirsanov 🐸 in secinfosec
Agent
Вот бы из id в почту, это было бы бомбой.
не пробовал фаззить параметры из запроса, вместо email?
источник

A

Agent in secinfosec
Я не такого уровня специалист)
источник

A

Agent in secinfosec
Зато такой метод модно очень хорошо применить
источник

A

Agent in secinfosec
Моя ретроспектива выше
источник

m

moi cyberkotik in secinfosec
qap
с github тоже работает .keys
это так... если что
Была даже статья про то, как чувак перебрал ключи со всех доступных тогда реп и запилил ssh-ханипот, который палит гитхаб юзера подключающегося к нему. Вот только не могу найти.:(
источник

q

qap in secinfosec
moi cyberkotik
Была даже статья про то, как чувак перебрал ключи со всех доступных тогда реп и запилил ssh-ханипот, который палит гитхаб юзера подключающегося к нему. Вот только не могу найти.:(
источник

a

accranomd in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
Agent
Я не такого уровня специалист)
попробовал:

id, gaiaId, gaiaid, user, userId

{
 "error": {
   "code": 400,
   "message": "Invalid JSON payload received. Unknown name \"_param_\": Cannot find field.",
   "status": "INVALID_ARGUMENT",
   "details": [
     {
       "@type": "type.googleapis.com/google.rpc.BadRequest",
       "fieldViolations": [
         {
           "description": "Invalid JSON payload received. Unknown name \"_param_\": Cannot find field."
         }
       ]
     }
   ]
 }
}
источник

q

qap in secinfosec
источник

A

Agent in secinfosec
Anton Kirsanov 🐸
попробовал:

id, gaiaId, gaiaid, user, userId

{
 "error": {
   "code": 400,
   "message": "Invalid JSON payload received. Unknown name \"_param_\": Cannot find field.",
   "status": "INVALID_ARGUMENT",
   "details": [
     {
       "@type": "type.googleapis.com/google.rpc.BadRequest",
       "fieldViolations": [
         {
           "description": "Invalid JSON payload received. Unknown name \"_param_\": Cannot find field."
         }
       ]
     }
   ]
 }
}
Спасибо
источник

A

Agent in secinfosec
Хоть и результат плохой
источник

m

moi cyberkotik in secinfosec
ооо, да, благодарю
источник

AK

Anton Kirsanov 🐸 in secinfosec
{
     "id": "users/116955343244117063827",
     "user": {
       "gaiaId": "116955343244117063827",
       "email": "taviso@google.com",
       "displayName": "Tavis Ormandy",
       "photoUri": "//lh3.googleusercontent.com/a-/AOh14GhtLqWR1Ax_3xeFR0XlroooV7veO0T0yOo61QX6",
       "lookupKeyEmail": "taviso@google.com"
     }
   }
источник

AK

Anton Kirsanov 🐸 in secinfosec
а еще эта гугловая пепяка поддерживает несколько емейлов в одном запросе, выдает displayName, photoUri
источник

AK

Anton Kirsanov 🐸 in secinfosec
{
     "id": "users/104664575376959525043",
     "user": {
       "gaiaId": "104664575376959525043",
       "email": "admin@google.com",
       "lookupKeyEmail": "admin@google.com"
     }
   }
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
гугловая илита
источник

AK

Anton Kirsanov 🐸 in secinfosec
сунул на вход 1296 мыл одним запросом - работает)
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник