Извините, но я знаю какие сайты вы посещаете.

  • Автор темы Автор темы VektorT13
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.
V

VektorT13

Размещение текста, скопированного с другого ресурса
Написал небольшой чекер на основе в общем-то популярной технологии, чтобы показать, что сайты могут это узнать данные о посещенных вами сайтах и на основе этого сделать некий вывод. Либо не посещенных, узнать, что вы ничего не посещали, ни vk, ни google, ни Яндекс, что странно для обычного пользователя, согласитесь…

Если будет интерес, сделаю большой сайт с внушительной базой сайтов, в итоге он просто будет давать вам список посещенных вами ранее сайтов. При добавлении фильтрации и анализа я могу узнать ваши запросы в Google, собрать информацию о ваших политических предпочтениях, предположить какой ВПН вы используете, чем интересуетесь, какие у вас заболевания или проблемы, какое порно вы предпочитаете (тут с оговоркой - только предположить!). Например, я могу предположить, что человек мошенник, параноик, радикальный террорист и для этого ему достаточно просто открыть мою ссылку (абсолютно безвредную!).

Могу сделать ссылку, отправляете ее другу и получаете список просмотренных им сайтов, или узнаете посещает ли ваша подруга сайты знакомств. Можно предположить в каких банках счета у адресата и еще много чего.

Пока сделал несколько популярных сайтов http://vektort13.space
Наводите на красные квадратики курсор…

Исключительно для демонстрации угрозы.
Пока адаптировал под Хром и Мозиллу, в Сафари работает, но линки не выводит.
 
А если я отключу js?))
 
Написал небольшой чекер на основе в общем-то популярной технологии, чтобы показать, что сайты могут это узнать данные о посещенных вами сайтах и на основе этого сделать некий вывод. Либо не посещенных, узнать, что вы ничего не посещали, ни vk, ни google, ни Яндекс, что странно для обычного пользователя, согласитесь…

Если будет интерес, сделаю большой сайт с внушительной базой сайтов, в итоге он просто будет давать вам список посещенных вами ранее сайтов. При добавлении фильтрации и анализа я могу узнать ваши запросы в Google, собрать информацию о ваших политических предпочтениях, предположить какой ВПН вы используете, чем интересуетесь, какие у вас заболевания или проблемы, какое порно вы предпочитаете (тут с оговоркой - только предположить!). Например, я могу предположить, что человек мошенник, параноик, радикальный террорист и для этого ему достаточно просто открыть мою ссылку (абсолютно безвредную!).

Могу сделать ссылку, отправляете ее другу и получаете список просмотренных им сайтов, или узнаете посещает ли ваша подруга сайты знакомств. Можно предположить в каких банках счета у адресата и еще много чего.

Пока сделал несколько популярных сайтов http://vektort13.space
Наводите на красные квадратики курсор…

Исключительно для демонстрации угрозы.
Пока адаптировал под Хром и Мозиллу, в Сафари работает, но линки не выводит.
Можно сделать намного намного больше, главное фантазия
 
  • Нравится
Реакции: studentfn
че то зашел, показал только вк и експ)
 
  • Нравится
Реакции: DefWolf
А теперь самый интересный вопрос - как от этого защитится?)))
 
  • Нравится
Реакции: Acrono
че то зашел, показал только вк и експ)

Попробуйте повходить и снова проверить, очень странно почему не срабатывает, что может мешать корректной обработке.
 
На большей, части не был, но скрипт работает не плохо
 
первый раз показал один неверный сайт, остальные 5 определил.
очистил кеш и историю браузера. не определил ни одного сайта...
 
  • Нравится
Реакции: Vertigo и IioS
А что за неверный сайт?
я не верно выразился. обычно я помню сайты на какие захожу. а этот вообще ни с чем не ассоциируется. возможно была попытка зайти на него но не зашёл.. не исключаю такой вариант...
 
  • Нравится
Реакции: n01n02h
Пока сделал несколько популярных сайтов http://vektort13.space
Наводите на красные квадратики курсор…
У меня нет квадратиков ))
У меня вообще ничего нет ))

pm2eE15LBFAPQR9TCSyPqGYMpbeK90.png

Это значит, что меня невозможно отследить подобными скриптами ?
 
  • Нравится
Реакции: Mustalaiva
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab