Kobayashi-san Chi no Maid Dragon Anime iruru art 

Kobayashi-san Chi no Maid Dragon,Kobayashi-san Chi No MaiDragon,Miss Kobayashi's Dragon Maid,Anime,Аниме,iruru,art,арт,kobayashi-san chi no maidragon,Anime,fandoms,Ilulu,art
Развернуть

котэ удивительный мир Гамбола Cartoon Network Мультфильмы coub песочница Gumball Watterson Darwin Watterson 

Развернуть

Tooru (MaiDragon) Kobayashi-san Chi no Maid Dragon Anime browsetta 

ToWm- cKo*n
ßowseiie,Tooru (MaiDragon),Kobayashi-san Chi no Maid Dragon,Kobayashi-san Chi No MaiDragon,Miss Kobayashi's Dragon Maid,Anime,Аниме,browsetta,tooru (maidragon),kobayashi-san chi no maidragon,Anime,fandoms,bowsette,Super Crown,mario,games
Развернуть

Bowsette Игры 

Bowsette,Super Crown,Игры
Развернуть

Bowsette Mario Игры 

Bowsette,Super Crown,Mario,Игры
Развернуть

geek россия вперед песочница политика ебучий шакал 

Разработчики «Диалог М» заявляли, что сервис безопасен.

Чё пацаны: телеграмм?/
Российский Диалог-м обосрался на старте.

15 апреля госкомпания «Крымтехнологии» начала открыто тестировать собственный мессенджер «Диалог М». Разработчики напрямую связали ранний запуск своего «быстрого и безопасного» сервиса с решением о блокировке Telegram. В Крыму назвали «Диалог М» возможной альтернативой «подобным приложениям иностранных компаний» и отметили: «В плане конференции он будет даже получше, чем Telegram».

Я протестировал браузерную версию «Диалог М» и убедился, что он не так безопасен, как заявляли авторы. Любой аккаунт можно украсть за 3-4 минуты.
+++

Заходим в форму авторизации и вбиваем произвольный номер.


geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал

После этого форма предлагает ввести код, пришедший на указанный номер. Если попытаться отправить код, то видно, что он проверяется по адресу https://im.krtech.ru/auth/3556666666666/xxxx.

Оказывается, что этот URL можно «дёргать» как угодно часто, поэтому пишем простенькую функцию, которая подбирает четырёхзначный код.


!
!

Л
i!
* í?i i1* !
Û щ !
lii Щ I il: Iis*ï « 8 ;?.s	- ■
C2 0 !
$

G
4* С,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал

Через короткое время код находится.

И и
? ? • ï i ! i 11111 i l1111 i 111 i ! 0 g,
hHSifiiUHiiiiiiiiiiii ^
I
>
Ï
вШШШШЕШЕШШЕ -
о *
C û • s#Cur* Mlp* mk'iKhr. ■,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал

В моём случае код оказался 5817. Но, судя по всему, сам код одноразовый, так как повторный вызов https://im.krtech.ru/auth/3556666666666/5817 выдаёт ошибку, а, значит, залогиниться по нему уже не получится.

Однако в ответ на запрос вернулся токен, который, может быть, остался годен. Чтобы проверить его, идём в JS-код, и ищем, откуда происходит запрос на адрес https://im.krtech.ru/auth/...

Строка быстро отыскивается.

☆ о в •
О !
! к
t Î,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал

Ставим брейкпоинт и снова нажимаем на кнопку авторизации. Прослеживаем, как код исполняется дальше и попадаем в место, в котором обрабатывается ответ от сервера. Здесь подменяем ответ с ошибкой на токен, который до этого получили перебором.

geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал

Запускаем код дальше и оказываемся авторизованными. Можно даже написать кому-нибудь.

<-
C û ■ Secure Nipt «n Jcrtech/u
0 ДИАЛОГ M (т«сто— »«сплутщ»»)
О
+,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал

Статья взята от сюдава: 
https://tjournal.ru/69162-ya-protestiroval-gosudarstvennyy-messendzher-iz-kryma-i-s-legkostyu-vzlomal-akkaunt
Развернуть

Отличный комментарий!

"Безопасный" значит что там террористов нету! А увод аккаунта, то мелочи...
vovano vovano 16.04.201819:16 ссылка
+46.7

Комиксы Anime Earth-Chan Wendys Solar Sys-Gals 

Строго говоря, я была лучшей
В АЙ ФУ
2.03-7
Хэй^
шлюха
ТЫ СУКОЙ!!! ТЫ ВЫЛА.,Смешные комиксы,веб-комиксы с юмором и их переводы,Anime,Аниме,Earth-Chan,Wendys,Solar Sys-Gals,comics,Anime,fandoms,Earth-Chan,Wendys,Solar Sys-Gals
Развернуть

Земля-Чан Earth chan Anime Earth-Chan Solar Sys-Gals 

Земля-Чан,Earth,chan,Anime,Аниме,Earth-Chan,Solar Sys-Gals,,chan,Anime,fandoms,Earth-Chan,Solar Sys-Gals
Развернуть
Смотрите ещё