Решено XSS атака или подставное шоу на 2х миллионную аудиторию?

  • Автор темы Автор темы fakecop
  • Дата начала Дата начала
  • Теги Теги
    xss

Пи#%$шь?

  • Да, шоу для наивных.

    Голосов: 7 100,0%
  • Нет, это Xss

    Голосов: 0 0,0%

  • Всего проголосовало
    7

fakecop

Green Team
23.12.2016
105
26
BIT
2
Всем доброго времени суток!
Еще давно наблюдал данный контент и как то было лень опровергать это, да и времени не было, а вот сейчас призадумался, не пи#%шь ли это? (сразу вспомнил шоу идиоты на карамба тв :D)
Так вот суть:
"Каратель шк" ищет на серверах (кс-го) школьников которые хотят обмануть карателя и забрать дорогую вещь в стиме, но вот не задача, перед сделкой, дабы убедиться, что они правильно друг друга поняли, он кидает линьк на якобы скриншот со скином и тот оказывается подвержен атаке "доктора" (или как то так).
В итоге школьник получает скин, а вместе с ссылкой и малварь, затем они над ним издеваются (контент мейкеры) и принуждают его заплатить полную стоимость реальных денег за игровую безделушку (не плохой метод обнала краденых скинов :D).

П.С.: с пунктуацией проблема, да и писал на скорую руку.

 
Всем доброго времени суток!
Еще давно наблюдал данный контент и как то было лень опровергать это, да и времени не было, а вот сейчас призадумался, не пи#%шь ли это? (сразу вспомнил шоу идиоты на карамба тв :D)
Так вот суть:
"Каратель шк" ищет на серверах (кс-го) школьников которые хотят обмануть карателя и забрать дорогую вещь в стиме, но вот не задача, перед сделкой, дабы убедиться, что они правильно друг друга поняли, он кидает линьк на якобы скриншот со скином и тот оказывается подвержен атаке "доктора" (или как то так).
В итоге школьник получает скин, а вместе с ссылкой и малварь, затем они над ним издеваются (контент мейкеры) и принуждают его заплатить полную стоимость реальных денег за игровую безделушку (не плохой метод обнала краденых скинов :D).

П.С.: с пунктуацией проблема, да и писал на скорую руку.

Если это донбаз значит что это наеб
 
  • Нравится
Реакции: Dark_Jesus
Эмм если я не ошибаюсь, то по ссылке практически невозможно взломать чела, даже если это ссылка на загрузку файла, то его надо ещё исполнить. Хотя погугли stagefright. Уязвимость старая и работает только на старых версиях андройда (скорее всего и там уже пофиксили)
И ещё кое-что: xss атака может изменить контент на странице или же украсть данные пользователя(ip, куки и тд) , но никак не даст доступ к системе поситителя сайта
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!