• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Извините, но я знаю какие сайты вы посещаете.

  • Автор темы Автор темы VektorT13
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.
V

VektorT13

Размещение текста, скопированного с другого ресурса
Написал небольшой чекер на основе в общем-то популярной технологии, чтобы показать, что сайты могут это узнать данные о посещенных вами сайтах и на основе этого сделать некий вывод. Либо не посещенных, узнать, что вы ничего не посещали, ни vk, ни google, ни Яндекс, что странно для обычного пользователя, согласитесь…

Если будет интерес, сделаю большой сайт с внушительной базой сайтов, в итоге он просто будет давать вам список посещенных вами ранее сайтов. При добавлении фильтрации и анализа я могу узнать ваши запросы в Google, собрать информацию о ваших политических предпочтениях, предположить какой ВПН вы используете, чем интересуетесь, какие у вас заболевания или проблемы, какое порно вы предпочитаете (тут с оговоркой - только предположить!). Например, я могу предположить, что человек мошенник, параноик, радикальный террорист и для этого ему достаточно просто открыть мою ссылку (абсолютно безвредную!).

Могу сделать ссылку, отправляете ее другу и получаете список просмотренных им сайтов, или узнаете посещает ли ваша подруга сайты знакомств. Можно предположить в каких банках счета у адресата и еще много чего.

Пока сделал несколько популярных сайтов
Наводите на красные квадратики курсор…

Исключительно для демонстрации угрозы.
Пока адаптировал под Хром и Мозиллу, в Сафари работает, но линки не выводит.
 
Написал небольшой чекер на основе в общем-то популярной технологии, чтобы показать, что сайты могут это узнать данные о посещенных вами сайтах и на основе этого сделать некий вывод. Либо не посещенных, узнать, что вы ничего не посещали, ни vk, ни google, ни Яндекс, что странно для обычного пользователя, согласитесь…

Если будет интерес, сделаю большой сайт с внушительной базой сайтов, в итоге он просто будет давать вам список посещенных вами ранее сайтов. При добавлении фильтрации и анализа я могу узнать ваши запросы в Google, собрать информацию о ваших политических предпочтениях, предположить какой ВПН вы используете, чем интересуетесь, какие у вас заболевания или проблемы, какое порно вы предпочитаете (тут с оговоркой - только предположить!). Например, я могу предположить, что человек мошенник, параноик, радикальный террорист и для этого ему достаточно просто открыть мою ссылку (абсолютно безвредную!).

Могу сделать ссылку, отправляете ее другу и получаете список просмотренных им сайтов, или узнаете посещает ли ваша подруга сайты знакомств. Можно предположить в каких банках счета у адресата и еще много чего.

Пока сделал несколько популярных сайтов
Наводите на красные квадратики курсор…

Исключительно для демонстрации угрозы.
Пока адаптировал под Хром и Мозиллу, в Сафари работает, но линки не выводит.
Можно сделать намного намного больше, главное фантазия
 
А теперь самый интересный вопрос - как от этого защитится?)))
 
На большей, части не был, но скрипт работает не плохо
 
первый раз показал один неверный сайт, остальные 5 определил.
очистил кеш и историю браузера. не определил ни одного сайта...
 
  • Нравится
Реакции: Vertigo и IioS
Пока сделал несколько популярных сайтов
Наводите на красные квадратики курсор…
У меня нет квадратиков ))
У меня вообще ничего нет ))

pm2eE15LBFAPQR9TCSyPqGYMpbeK90.png

Это значит, что меня невозможно отследить подобными скриптами ?
 
  • Нравится
Реакции: Mustalaiva
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab