Wszedłem na złośliwą stronę internetową z poniższym skryptem index.js, czy ktoś chciałby rzucić okiem i mi odpowiedzieć, czy powinienem teraz usunąć sesje i cookies, czy bardziej sformatować dysk, a może zmienić wszędzie hasła?

https://pastecode.io/s/eg89hf11

PS. skrypt jest dość długi (1164 linijek)

#pytanie #programowanie #javascript #webdev #hacking #bezpieczenstwo #internet #it #security
Zapaczony - Wszedłem na złośliwą stronę internetową z poniższym skryptem index.js, cz...

źródło: Zrzut ekranu 2024-09-1 o 11.16.37

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Zapaczony: ten skrypt to ptoszek https://github.com/jaczup/ptoszek.pl ( ͡° ͜ʖ ͡°) Robi różne rzeczy, żeby pokazać co teoretycznie złośliwe skrypty by mogły zrobić i jest uciążliwy, ale żadnych danych ci nie wykradnie i nie musisz nic naprawiać. Interakcje z innymi stronami, jaką robi, to ewentualnie wysłanie takich requestów, które mogą cię wylogować z kilku serwisów (75 linijka), ale innego dostępu tam nie ma, jeżeli jest ogarnięta poprawna
  • Odpowiedz
@lunga: Musisz być kimś ważnym albo niesamowicie bogatym, żeby ktoś chciał się bawić w "hakowanie" Twojego kompa XD

Przeskanuj jeszcze zewnętrznie bez uwierzytelniania zobaczysz co widzi "druga strona".
  • Odpowiedz
#devops #windows #hacking #programowanie u mnie w roboice dali nam laptopy z windowsem 11 w ktorym miedzy innymi wpinaja sie w cert issuerow jako middle man , czy np podpieli sie pod kopiuj wklej windowsa i wysylaja sobie kazda wartosc ze schowka.

o ile pierwsze mam w dupie bo do niczego sie tam nie loguje, o tyle drugie mnie wkurza bo za kazdym razem
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

- jak spadasz w dół to profil jest niewidoczny dla innych i posiadanie konta traci sens. Trzeba zakładać nowe albo non stop dawać boosty (x1 na 20min chyba 45 zł kosztuje xD)


@mirko_anonim: Bo o to chodzi. Tinder prawdopodobnie chce, by to była taka "fancy" aplikacja, a więc nie dla brzydali to.
  • Odpowiedz
przecież to nie jest nadzieja dla naiwnych


@mirko_anonim: Jeśli szukasz wytłumaczenia na to, że masz mało lajkow I szukasz skutecznych "logicznych" obejść to tak. Brzmi jak desperacja i proba wyparcia, że to źle polajkowany profil albo za dużo jednocześnie sprawiło, że w natłoku 1000 typów nie jesteś szczęśliwcem. Pozycjonowanie ma znaczenie, bo nie bez powodu w zakładce top wybory pokazuje ci 10(?) najlepszych profili na podstawie czegoś. Ale to jest
  • Odpowiedz
#webdev #cyberbezpieczenstwo #hacking

Jakby ktoś był ciekawy. Screeny z rozmowy hakera z właścicielem shakowanego kiedyś GoUnlimited.to czyli jednego z największych pirackich serwisów streamingowych. Shakowanie polegało na wgraniu rootkita na serwery, który uniemożliwiał nawet przeniesienie strony i plików do innej serwerowni, bo od razu wszystko było kasowane.

Całość: https://imgur.com/a/SDC8hBP
damianooo8 - #webdev #cyberbezpieczenstwo #hacking

Jakby ktoś był ciekawy. Screeny z...

źródło: Zrzut ekranu 2024-08-20 120242

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siemka mam mega nietypowe pytanie.

Czy jest ktoś w stanie mocniej opisać mi exploit z 2012 odnośine buga kowala w DT? Exploit polegal na tym ze w jakis dziwny sposob na pietrze z kowalem dalo sie uzyskac super srednie w przedmiotach jednak poza jakimis strzępami informacji ktore udalo mi sie znalezc za pomoca chata gpt nie moge znalezc postow na forum ani nic (bylo to w sumie 12 lat temu). Kojarzy ktos
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@PancakeV: pytanie w jakich latach grales, według tego kodu zrodlowego co ejst dostepny ta funkcja wywołująca kowala to totalny random, moze jak priv byl budowany na jakims metinie z 2007 roku czyli poczatkow PL to dzialalo

local reward_alchemist = {20074, 20075, 20076}
d.spawn_mob(reward_alchemist[number(1,3)], 425, 216);
  • Odpowiedz
Jakby ktoś był ciekaw to znalazlem sposób na zarejestrowanie nieograniczonej ilości (a przynajmniej dwóch, bo więcej nie chciało mi się sprawdzać xD) kont na tego samego maila na wykopie. Znalazłem również serwis z SMS online, gdzie przyjdzie SMS weryfikacyjny i o dziwo działa, a próbowałem wielu i wszystkie to była ściema.

Jeśli chodzi o nr telefonu to jest jedno ograniczenie, nie musi to być polski nr, ale musi mieć format polskiego numeru, czyli
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#facebook #meta #hakerzy #przejeciekonta #hacking

Pare dni temu byłem ofiarą hackera. Jakies cos z Australii, wbił mi na maila dodał swój, usunął mój, zmienil imie nazwisko na jakiegos Antoine, zmienil numer telefonu. Mail nie mialem 2fa, facebook tez nie... Usunalem tamtego maila w p---u i wszystko co z nim zwiazane. Pozmienialem wszedzie hasla, wlaczylem weryfikacje dwuetapowa na moim glownym koncie mailowym ale..
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@staley: zgłoś do Facebook. Jak dobrze pamiętam była taka opcja zabezpieczenia konta że wskazywales 3 przyjaciół i oni byli takimi odzyskiwaczami konta ale jak piszesz że nie miałeś nawet 2fa to nic nie zrobisz. Niestety ale jeśli ktoś wpadnie na maila twojego to niestety konto stracone.
  • Odpowiedz
Wie ktoś może jak w ACR obejść wyciszenie nagrywanych rozmów? Obecnie pokazuje się taki komunikat "To nagranie jest stworzone bez usługi dostępności i może być wyciszone". Znaczy czy da się obejść bez roota? Telefon to Moto G54.

#telefony #it #hacking #software #apk
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie, czego oczekujesz? adresów onionowych do usług za bitkoiny? nic takiego nie mam ale jestem ciekaw co Ty masz w głowie :]
  • Odpowiedz
@mirko_anonim: Szukasz lokalnego programu? podobnego do zdalnej usługi https://app.osint.industries/ ? Czy innej zdalnej usługi? Chyba potrzebujesz dostępu do baz danych ale raczej drogo będzie kupić (nie mam!) jak Ktoś ma to udostępnia w TORze za bitcoiny jako usługę podejrzewam. ¯\(ツ)/¯
  • Odpowiedz