Решено XSS атака или подставное шоу на 2х миллионную аудиторию?

  • Автор темы Автор темы fakecop
  • Дата начала Дата начала
  • Теги Теги
    xss

Пи#%$шь?

  • Да, шоу для наивных.

    Голосов: 7 100,0%
  • Нет, это Xss

    Голосов: 0 0,0%

  • Всего проголосовало
    7

fakecop

Green Team
23.12.2016
105
26
Всем доброго времени суток!
Еще давно наблюдал данный контент и как то было лень опровергать это, да и времени не было, а вот сейчас призадумался, не пи#%шь ли это? (сразу вспомнил шоу идиоты на карамба тв :D)
Так вот суть:
"Каратель шк" ищет на серверах (кс-го) школьников которые хотят обмануть карателя и забрать дорогую вещь в стиме, но вот не задача, перед сделкой, дабы убедиться, что они правильно друг друга поняли, он кидает линьк на якобы скриншот со скином и тот оказывается подвержен атаке "доктора" (или как то так).
В итоге школьник получает скин, а вместе с ссылкой и малварь, затем они над ним издеваются (контент мейкеры) и принуждают его заплатить полную стоимость реальных денег за игровую безделушку (не плохой метод обнала краденых скинов :D).

П.С.: с пунктуацией проблема, да и писал на скорую руку.

 
ясно
 
Всем доброго времени суток!
Еще давно наблюдал данный контент и как то было лень опровергать это, да и времени не было, а вот сейчас призадумался, не пи#%шь ли это? (сразу вспомнил шоу идиоты на карамба тв :D)
Так вот суть:
"Каратель шк" ищет на серверах (кс-го) школьников которые хотят обмануть карателя и забрать дорогую вещь в стиме, но вот не задача, перед сделкой, дабы убедиться, что они правильно друг друга поняли, он кидает линьк на якобы скриншот со скином и тот оказывается подвержен атаке "доктора" (или как то так).
В итоге школьник получает скин, а вместе с ссылкой и малварь, затем они над ним издеваются (контент мейкеры) и принуждают его заплатить полную стоимость реальных денег за игровую безделушку (не плохой метод обнала краденых скинов :D).

П.С.: с пунктуацией проблема, да и писал на скорую руку.

Если это донбаз значит что это наеб
 
  • Нравится
Реакции: Dark_Jesus
Эмм если я не ошибаюсь, то по ссылке практически невозможно взломать чела, даже если это ссылка на загрузку файла, то его надо ещё исполнить. Хотя погугли stagefright. Уязвимость старая и работает только на старых версиях андройда (скорее всего и там уже пофиксили)
И ещё кое-что: xss атака может изменить контент на странице или же украсть данные пользователя(ip, куки и тд) , но никак не даст доступ к системе поситителя сайта
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab