Size: a a a

2020 September 27

DH

Dark Hole in SPbCTF
Sovaaa
Да суть даже не в том как что-то обойти, а в том чтобы разобраться в возможностях джаваскрипта
Это и есть отпечаток. Гуглится приблизительно по нему же
источник

S

Sovaaa in SPbCTF
Dark Hole
Это и есть отпечаток. Гуглится приблизительно по нему же
То есть в принципе все, к чему может иметь доступ джаваскрипт в браузере это и есть отпечаток?
источник

DH

Dark Hole in SPbCTF
Sovaaa
То есть в принципе все, к чему может иметь доступ джаваскрипт в браузере это и есть отпечаток?
Да. Ну, в моём понимании, могу ошибаться.
источник

DH

Dark Hole in SPbCTF
источник

DH

Dark Hole in SPbCTF
Вот например первая же статья с хабра, подтверждает мою мысль
источник

DH

Dark Hole in SPbCTF
Там конечно не прямо детально техники разобраны, но в принципе общая инфа дана
источник

S

Sovaaa in SPbCTF
Спасибо, почитаю
источник

И

Илья in SPbCTF
Sovaaa
Такой вопрос. Сразу дисклеймер, все в образовательных целях и для большего понимания.

Если нам требуется сделать второй аккаунт на сервисе, где создание второго аккаунта запрещено и нам требуется, чтобы нас не спалили, что мы должны учесть?

1. Естественно новый айпишник
2. Все, к чему имеет доступ джаваскрипт (а это отпечатки браузера, разрешение экрана, местоположение относительно текущего айпишника что ещё?)

Просто пытаюсь понять, может ли джеес парсить например подключенные к ПК устройства (мышка/вебка/вставленная условно флешка), либо какие то системные данные о версиях или типах (процессор/видеокарта/жёсткий)
набор шифров tls еще может быть разным от системы к системе
источник

P

Pryanik in SPbCTF
Dark Hole
Да. Ну, в моём понимании, могу ошибаться.
Вроде хтмл5 тоже может
источник

DH

Dark Hole in SPbCTF
Pryanik
Вроде хтмл5 тоже может
Что может?
источник

P

Pryanik in SPbCTF
Dark Hole
Что может?
Использоваться для фингерпринта и, вроде, куки тоже (privacy badger)
источник

DH

Dark Hole in SPbCTF
Pryanik
Использоваться для фингерпринта и, вроде, куки тоже (privacy badger)
Без JS? Ну хз, мб
источник

И

Илья in SPbCTF
Илья
набор шифров tls еще может быть разным от системы к системе
еще в зависимости от http клиента порядок заголовком может быть разным, типо у гугла один, а у фаерфокса другой
источник

P

Pryanik in SPbCTF
https://browserleaks.com/ вот тут норм список основных фингерпринтов, тип флэш плеер и тп
источник

S

Sovaaa in SPbCTF
Илья
еще в зависимости от http клиента порядок заголовком может быть разным, типо у гугла один, а у фаерфокса другой
Ну это на самом деле фиксится сменой браузера (в моем теоретическом случае)
источник

S

Sovaaa in SPbCTF
Просто я больше хотел понять момент, если я меняю айпи и браузер, то насколько реально идентифицировать меня со старым аккаунтом
источник

S

Sovaaa in SPbCTF
Поэтому хотелось понять, к чему может иметь джеес доступ из того, что не изменится после смены браузера
источник

DH

Dark Hole in SPbCTF
Илья
еще в зависимости от http клиента порядок заголовком может быть разным, типо у гугла один, а у фаерфокса другой
Это всё есть в статье которую я кинул
источник

s

spwn in SPbCTF
Sovaaa
Просто я больше хотел понять момент, если я меняю айпи и браузер, то насколько реально идентифицировать меня со старым аккаунтом
Есть же WebGL, Canvas. Если меняешь браузер и IP, вполне реально идентифицировать по графическим отпечаткам.
источник

И

Илья in SPbCTF
Dark Hole
Это всё есть в статье которую я кинул
там этого нет)
источник