Size: a a a

2020 September 27

DH

Dark Hole in SPbCTF
Илья
там этого нет)
Аа, я подумал про useragent
источник

DH

Dark Hole in SPbCTF
Ну да
источник

AS

Alexander Sorokin in SPbCTF
Sovaaa
Такой вопрос. Сразу дисклеймер, все в образовательных целях и для большего понимания.

Если нам требуется сделать второй аккаунт на сервисе, где создание второго аккаунта запрещено и нам требуется, чтобы нас не спалили, что мы должны учесть?

1. Естественно новый айпишник
2. Все, к чему имеет доступ джаваскрипт (а это отпечатки браузера, разрешение экрана, местоположение относительно текущего айпишника что ещё?)

Просто пытаюсь понять, может ли джеес парсить например подключенные к ПК устройства (мышка/вебка/вставленная условно флешка), либо какие то системные данные о версиях или типах (процессор/видеокарта/жёсткий)
мне кажется, редко по отпечаткам js/браузера палят двойные аккаунты. чаще всего, по ip-адресу и по поведению. а то вдруг это родственник/друг, тогда же разрешено заходить с одного компьютера, если неодновременно
источник

AS

Alexander Sorokin in SPbCTF
отпечаток браузера чаще применим, чтобы доказать, что ты это ты. то есть, если он не совпадает с прошлыми - запросят подтверждение по смс. так яндекс, гугл и соцсети делают, "вы зашли с нового устройства..."
источник

A

Alex in SPbCTF
Список основных отпечатков:
Canvas fingerprint - получается с помощью JavaScript. Разные системы и браузеры по разному отрисовывают изображения. На основе этого и формируется уникальный отпечаток;
Screen Size and Color Depth – разрешение экрана;
Browser Plugin Details – информация об установленных плагинах;
Time Zone – Часовой пояс;
ETag – идентификатор, который образуется из содержимого кеша браузера;
Language – язык системы;
Hash of WebGL fingerprint – информация о 3-D графике. Содержит информацию о видеокарте и т.д.;
Font Fingerprints - шрифты, установленные в системе;
WebRTC Leak Test – уникальные идентификаторы всех аудио и видео устройств в системе; WebRTC может привести к утечке IP-адреса, даже в случае использования VPN.
источник

l

lulzsec in SPbCTF
что происходит когда я пишу mv somefolder /../
источник

l

lulzsec in SPbCTF
она простт куда-тт исчезла, сидел под рутом, папка  была /root/folder1/somefolder
источник

DT

Dmitriy T in SPbCTF
lulzsec
что происходит когда я пишу mv somefolder /../
Должна быть в /
источник

l

lulzsec in SPbCTF
думал поднимется выше и ляжет в /root/somefolder
источник

l

lulzsec in SPbCTF
Dmitriy T
Должна быть в /
смотрел, нету
источник

S

Sovaaa in SPbCTF
Alex
Список основных отпечатков:
Canvas fingerprint - получается с помощью JavaScript. Разные системы и браузеры по разному отрисовывают изображения. На основе этого и формируется уникальный отпечаток;
Screen Size and Color Depth – разрешение экрана;
Browser Plugin Details – информация об установленных плагинах;
Time Zone – Часовой пояс;
ETag – идентификатор, который образуется из содержимого кеша браузера;
Language – язык системы;
Hash of WebGL fingerprint – информация о 3-D графике. Содержит информацию о видеокарте и т.д.;
Font Fingerprints - шрифты, установленные в системе;
WebRTC Leak Test – уникальные идентификаторы всех аудио и видео устройств в системе; WebRTC может привести к утечке IP-адреса, даже в случае использования VPN.
гений
источник

S

Sovaaa in SPbCTF
Спасибо еще раз всем откликнувшимся
источник
2020 September 28

l

lulzsec in SPbCTF
а, есть
источник

l

lulzsec in SPbCTF
не заметил
источник

l

lulzsec in SPbCTF
спасибо
источник

DT

Dmitriy T in SPbCTF
Надо было слеш убрать перед ../
источник

l

lulzsec in SPbCTF
то есть простт mv ../
источник

l

lulzsec in SPbCTF
да, так. спасибо
источник

l

lulzsec in SPbCTF
чет совсем хуйню творю ночью как всегда
источник

l

lulzsec in SPbCTF
как же кайфово запускать скульмап спустч много лет. давно веб забросил но такой кайф, сразу чувствую себч ul7r4_h4xx0r2003
источник