Wpis z mikrobloga


Nie będę pisał o mitycznych eksperymentach społecznych, bo chciałem tylko podszkolić się w cyber security (software Dev here, który najwidoczniej robi sporo luk w zabezpieczeniach...), więc otworzyłem BlueStacks i apk #badoo którego sam używałem. Losowe zdjęcie z this-person-does-not-exist (pic tel) i najwidoczniej jest to moment uznania profilu za aktywny; na tym etapie spędziłem dobre 5min sprawdzając rezultaty aplikacji śledzących. Przeklinałem następne etapy typu opis, zainteresowania etc. I okazuje się, że w ciągu tych pięciu minut profil zebrał 30 polubień, 3 superki i 3 typów zdążyło napisać... Mając wyłącznie losowo wygenerowane zdjęcie twarzy 6 gości postanowiło wykupić możliwość napisania... W szczególności pozdrawiam Bartłomieja lat 31, który postanowił napisać po polsku (zadupie UK here) do jakże polskiej dwudziestodwuletniej (ustawiłem swój rocznik) Eleonor ¯\_(ツ)_/¯ pół godziny później profil dobił 99+ kiedy ja cieszyłem się z 5 polubień dziennie i najwyższego wskaźnika popularnosci na swoim autentycznym profilu...

W tym momencie przestałem się dziwić #rozowepaski odpisującym gorzej niż boty dwoma słowami - przy takich liczbach też kompletnie bym nie był w stanie skupić się na jednej konserwacji

Także jest to dzień w którym definitywnie rezygnuję z aplikacji randkowych a aktualnym użytkownikom zamiast przesuwać w lewo i prawo bez celu polecam... W sumie skąd mam wiedzieć - pracuję w IT ( ͡° ͜ʖ ͡°)

W kontekście cyber security aplikacja która sama uzupełnia POST method statusem konta premium na podstawie płci nie jest dobrym przykładem, ale polecam początkującym w ethical hacking

#tinder #zwiazki #zalesie #przegryw
Xanax81 - ! TLDR; aplikacje randkowe to strata czasu dla wszystkich użytkowników.

...

źródło: comment_1651006198g6PyhCH2qVbZ73xJRdjvfD.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Xanax81:

W kontekście cyber security aplikacja która sama uzupełnia POST method statusem konta premium na podstawie płci nie jest dobrym przykładem, ale polecam początkującym w ethical hacking


Możesz rozwinąć temat?
  • Odpowiedz
@LemurChmur: wszystkie dane użytkownika; imię, wiek, opis, status premium, data wygaśnięcia premium wydają się być w jednej tabeli, więc moja hipoteza jest taka, że jeśli chwilowo przechwycisz POST string nadpisując expiration_date albo spowodujesz błąd zmiennej, albo faktycznie nadpiszesz ją w bazie danych - w obydwu przypadkach zapewniasz sobie "dożywotnie" premium, czyli opcję za £120

Tylko tak jak piszę; moja wiedza o cyber security opiera się głównie na używaniu POST zamiast
  • Odpowiedz