Size: a a a

2020 December 23

L

Linnni in The Codeby
А в браузерах сейчас стоит анти xss? Я просто понять не могу в гугле написано что на сайте есть xss по такой то ссылке с полезной нагрузкой такой-то, я тестирую у себя на localhost её через хром и мозилу и она не исполняется
источник

A

Aba in The Codeby
G G
Telegram уже в следующую пятницу утром станет платным. Если у вас есть по крайней мере 10 друзей, отправьте им это сообщение. Таким образом, мы увидим, что вы являетесь активным пользователем и ваш логотип станет синим (🔵) и будет оставаться бесплатным. (Как было описано в документе сегодня).Telegram обойдется в ₽0.1 за сообщение. Отправьте это сообщение 10 друзьям. Когда вы сделаете это, свет станет синим(в противном случае Telegram активирует счёт .
😂😂😂
источник

A

Aba in The Codeby
Linnni
А в браузерах сейчас стоит анти xss? Я просто понять не могу в гугле написано что на сайте есть xss по такой то ссылке с полезной нагрузкой такой-то, я тестирую у себя на localhost её через хром и мозилу и она не исполняется
рефлектед хсс?
источник

W

Whoami in The Codeby
G G
​​Поучительный факт для маленьких любителей анонимности☝🏻

Не так давно сотрудники МВД РБ деанонимизировали администратора Telegram-канала «Каратели Беларуси».

Автор публиковал в нем конфиденциальные сведения о сотрудниках милиции, членах их семей и представителях других госорганов.

Как оказалось, делал он это не из благородных побуждений, а с целью корыстного обогащения и получал вознаграждение в Bitcoin🤷🏼‍♀️

Админу было всего 15 лет🤣

Самое важное:
Как же его нашли?🤔

По предварительной версии: провайдер помог его выследить с помощью запросов к корпорации зла Google

— Меня попросили в чате моего канала посмотреть курсы обмена доллара и биткойна, я сделал запросы в Google и бросил их в чате. Сотрудники могли запросить у интернет-провайдера список IP-адресов, с которых в то время делались запросы «обменный курс доллара» и «обменный курс биткойна». Провайдер передал им список, и они начали работать над ним, подошли ко мне, детализировали звонки и убедились, что я их цель.

=================
Учитесь на чужих ошибках и будьте осторожны друзья🙏🏻
Стоп он не использовал VPN или хотя бы tor ?)
источник

GG

G G in The Codeby
Whoami
Стоп он не использовал VPN или хотя бы tor ?)
походу нет
источник

sG

sir Gustafff in The Codeby
Кто-нибудь юзал бота глаз бога? как обычно кидалово или рабочая штука?
источник

GG

G G in The Codeby
sir Gustafff
Кто-нибудь юзал бота глаз бога? как обычно кидалово или рабочая штука?
рабочий
источник

sG

sir Gustafff in The Codeby
у тебя платная подписка?
источник

L

Linnni in The Codeby
Aba
рефлектед хсс?
+
источник

L

Linnni in The Codeby
И ещё кто через Burp Suit юзает sqlmap?
Мне пишет

INFO: 20:25:27 - confirming MySQL
INFO: 20:25:28 - the back-end DBMS is MySQL
INFO: 20:25:28 - fetching banner
INFO: 20:25:28 - fetching database names
INFO: 20:25:28 - used SQL query returns 6 entries

А сами поля которые он нашёл не пишет, как сделать чтобы писал?
источник

Д

Да in The Codeby
Linnni
А в браузерах сейчас стоит анти xss? Я просто понять не могу в гугле написано что на сайте есть xss по такой то ссылке с полезной нагрузкой такой-то, я тестирую у себя на localhost её через хром и мозилу и она не исполняется
может тогда сама xss не робит?
источник

L

Linnni in The Codeby
Да
может тогда сама xss не робит?
хз, просто я на 2 ресурсах нашёл инфу что там должна быть xss
источник

Д

Да in The Codeby
у меня как на хроме, так и в мозиле все робит
источник

A

Andrey in The Codeby
G G
​​Поучительный факт для маленьких любителей анонимности☝🏻

Не так давно сотрудники МВД РБ деанонимизировали администратора Telegram-канала «Каратели Беларуси».

Автор публиковал в нем конфиденциальные сведения о сотрудниках милиции, членах их семей и представителях других госорганов.

Как оказалось, делал он это не из благородных побуждений, а с целью корыстного обогащения и получал вознаграждение в Bitcoin🤷🏼‍♀️

Админу было всего 15 лет🤣

Самое важное:
Как же его нашли?🤔

По предварительной версии: провайдер помог его выследить с помощью запросов к корпорации зла Google

— Меня попросили в чате моего канала посмотреть курсы обмена доллара и биткойна, я сделал запросы в Google и бросил их в чате. Сотрудники могли запросить у интернет-провайдера список IP-адресов, с которых в то время делались запросы «обменный курс доллара» и «обменный курс биткойна». Провайдер передал им список, и они начали работать над ним, подошли ко мне, детализировали звонки и убедились, что я их цель.

=================
Учитесь на чужих ошибках и будьте осторожны друзья🙏🏻
На фейк похоже. И Гугл сто лет уже как https.
источник

Д

Да in The Codeby
Linnni
хз, просто я на 2 ресурсах нашёл инфу что там должна быть xss
это как?
источник

L

Linnni in The Codeby
ну это сайт специально чтобы на нём тренироваться, я увидел в гугле что там есть xss уязвимость, повторяю так же, на тот же url пишу её, и ничего не происходит, вот и думаю может у меня браузер фильтрует
источник

Д

Да in The Codeby
Linnni
ну это сайт специально чтобы на нём тренироваться, я увидел в гугле что там есть xss уязвимость, повторяю так же, на тот же url пишу её, и ничего не происходит, вот и думаю может у меня браузер фильтрует
кинь ка
источник

Д

Да in The Codeby
в лс
источник

L

Linnni in The Codeby
сайт локально запущен, не на серваке
источник

Д

Да in The Codeby
а
источник