• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Извините, но я знаю какие сайты вы посещаете.

  • Автор темы VektorT13
  • Дата начала
Статус
Закрыто для дальнейших ответов.
V

VektorT13

Размещение текста, скопированного с другого ресурса
Написал небольшой чекер на основе в общем-то популярной технологии, чтобы показать, что сайты могут это узнать данные о посещенных вами сайтах и на основе этого сделать некий вывод. Либо не посещенных, узнать, что вы ничего не посещали, ни vk, ни google, ни Яндекс, что странно для обычного пользователя, согласитесь…

Если будет интерес, сделаю большой сайт с внушительной базой сайтов, в итоге он просто будет давать вам список посещенных вами ранее сайтов. При добавлении фильтрации и анализа я могу узнать ваши запросы в Google, собрать информацию о ваших политических предпочтениях, предположить какой ВПН вы используете, чем интересуетесь, какие у вас заболевания или проблемы, какое порно вы предпочитаете (тут с оговоркой - только предположить!). Например, я могу предположить, что человек мошенник, параноик, радикальный террорист и для этого ему достаточно просто открыть мою ссылку (абсолютно безвредную!).

Могу сделать ссылку, отправляете ее другу и получаете список просмотренных им сайтов, или узнаете посещает ли ваша подруга сайты знакомств. Можно предположить в каких банках счета у адресата и еще много чего.

Пока сделал несколько популярных сайтов
Наводите на красные квадратики курсор…

Исключительно для демонстрации угрозы.
Пока адаптировал под Хром и Мозиллу, в Сафари работает, но линки не выводит.
 

DefWolf

Green Team
24.10.2017
288
795
BIT
0
Написал небольшой чекер на основе в общем-то популярной технологии, чтобы показать, что сайты могут это узнать данные о посещенных вами сайтах и на основе этого сделать некий вывод. Либо не посещенных, узнать, что вы ничего не посещали, ни vk, ни google, ни Яндекс, что странно для обычного пользователя, согласитесь…

Если будет интерес, сделаю большой сайт с внушительной базой сайтов, в итоге он просто будет давать вам список посещенных вами ранее сайтов. При добавлении фильтрации и анализа я могу узнать ваши запросы в Google, собрать информацию о ваших политических предпочтениях, предположить какой ВПН вы используете, чем интересуетесь, какие у вас заболевания или проблемы, какое порно вы предпочитаете (тут с оговоркой - только предположить!). Например, я могу предположить, что человек мошенник, параноик, радикальный террорист и для этого ему достаточно просто открыть мою ссылку (абсолютно безвредную!).

Могу сделать ссылку, отправляете ее другу и получаете список просмотренных им сайтов, или узнаете посещает ли ваша подруга сайты знакомств. Можно предположить в каких банках счета у адресата и еще много чего.

Пока сделал несколько популярных сайтов
Наводите на красные квадратики курсор…

Исключительно для демонстрации угрозы.
Пока адаптировал под Хром и Мозиллу, в Сафари работает, но линки не выводит.
Можно сделать намного намного больше, главное фантазия
 
N

n01n02h

че то зашел, показал только вк и експ)
 
  • Нравится
Реакции: DefWolf

Night Hunter

Green Team
13.01.2018
284
284
BIT
0
А теперь самый интересный вопрос - как от этого защитится?)))
 

DefWolf

Green Team
24.10.2017
288
795
BIT
0
На большей, части не был, но скрипт работает не плохо
 

Глюк

Red Team
03.01.2018
1 184
1 877
BIT
111
первый раз показал один неверный сайт, остальные 5 определил.
очистил кеш и историю браузера. не определил ни одного сайта...
 
  • Нравится
Реакции: Vertigo и IioS

Глюк

Red Team
03.01.2018
1 184
1 877
BIT
111
А что за неверный сайт?
я не верно выразился. обычно я помню сайты на какие захожу. а этот вообще ни с чем не ассоциируется. возможно была попытка зайти на него но не зашёл.. не исключаю такой вариант...
 
V

Valkiria

Пока сделал несколько популярных сайтов
Наводите на красные квадратики курсор…
У меня нет квадратиков ))
У меня вообще ничего нет ))

pm2eE15LBFAPQR9TCSyPqGYMpbeK90.png

Это значит, что меня невозможно отследить подобными скриптами ?
 
  • Нравится
Реакции: Mustalaiva
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!