HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.04.2019, 20:02
Bron Frol
Новичок
Регистрация: 01.04.2019
Сообщений: 0
С нами: 3747042

Репутация: 0
По умолчанию

Так понятно начал и всё.. Продолжение будет?)

Если не получается отредактировать -- почисть куки (в консоли при этой ошибке браузер ругается) и вставляй текст из блокнота без редактирования и предпросмотра. У меня так получилось.

В крайнем случае допиши новым сообщением)
 
Ответить с цитированием

  #2  
Старый 13.04.2019, 11:57
~localhost
Участник форума
Регистрация: 30.10.2017
Сообщений: 224
С нами: 4493841

Репутация: 0
По умолчанию

Могу ошибаться, но вроде пасы зашифрованы и кроме как на этой тачке их расшифровать нельзя.?
 
Ответить с цитированием

  #3  
Старый 13.04.2019, 22:36
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Первое сообщение отредактировано. Приятного чтения!
 
Ответить с цитированием

  #4  
Старый 14.04.2019, 01:29
onero
Новичок
Регистрация: 15.12.2018
Сообщений: 0
С нами: 3901176

Репутация: 0
По умолчанию

Цитата:

NNullday сказал(а):

Их можно расшифровать, об этом позже напишу
Ведь стиллеры др. расшифровывают их
Насчет куки там все проще
Например у Firefox вообще расшифровывать не нужно
Через блокнот открыл и посмотрел)
Я лично так пробовал

В большинстве браузеров пароли можно расшифровать удаленно. Но в случае с chrom'ом это можно сделать только на машине владельца, под его учетной записью.
 
Ответить с цитированием

  #5  
Старый 14.04.2019, 02:11
GayFox
Новичок
Регистрация: 13.04.2019
Сообщений: 0
С нами: 3730574

Репутация: 0
По умолчанию

Цитата:

onero сказал(а):

В большинстве браузеров пароли можно расшифровать удаленно. Но в случае с chrom'ом это можно сделать только на машине владельца, под его учетной записью.

Так получается данный скрипт бесполезен?
 
Ответить с цитированием

  #6  
Старый 14.04.2019, 17:24
GayFox
Новичок
Регистрация: 13.04.2019
Сообщений: 0
С нами: 3730574

Репутация: 0
По умолчанию

Цитата:

NNullday сказал(а):

Не совсем
Есть еще и куки
Да и не только хром на большинство ЭВМ стоит

а вот если мне именно хром и яндекс нужен для это го их как нужно расшифровывать?
 
Ответить с цитированием

  #7  
Старый 14.04.2019, 20:36
onero
Новичок
Регистрация: 15.12.2018
Сообщений: 0
С нами: 3901176

Репутация: 0
По умолчанию

Цитата:

GayFox сказал(а):

Так получается данный скрипт бесполезен?

Нет, его надо только чуть дополнить, автор и говорит, что напишет о расшифровке. В случае с хромом просто надо не сразу отправлять файл с паролями, а сначала на месте его расшифровать, и после этого уже отсылать.
 
Ответить с цитированием

  #8  
Старый 17.04.2019, 20:21
Kotik_Begimotik
Новичок
Регистрация: 28.12.2018
Сообщений: 0
С нами: 3882648

Репутация: 0
По умолчанию

Вообще довольно неоднозначное решение написание стиллера на питоне, так как даже после "pyinstaller" код останется открытым, а значит и данные для FTP будут скомпрометированы. Для расшифровки паролей можно использовать Lazagne, но тогда практически все антивирусы начнут ругаться на него. Можно попробовать запаковать SFX, но при распаковке все равно антивирус заподозрит неладное. Можно использовать Cишные либы, но это не удобно. В общем это мысли вслух, тема годная, но при условии глубокого дальнейшего рассмотрения.
 
Ответить с цитированием

  #9  
Старый 19.04.2019, 00:32
moonz
Новичок
Регистрация: 16.11.2017
Сообщений: 0
С нами: 4468697

Репутация: 0
По умолчанию

Про полиморфизм не слышал?) Просто лень сейчас писать, но ты бы мог объединить поведение скрипта в одну функцию, которая реализует проверку на тип бразуера, и функцию записи, одну для всех (ибо особых отличий в реализации нету). А так конечно молодец, но ты ещё не учёл один маленький нюанс, пакеты .exe собранные через pyinstaller имеют свойство попадать на детект антивирусов. Сам лично сталкивался когда писал безобидный парсер истории для киви кошелька. По этому возможно имеет смысл делать реализацию через батник, или на худой конец .pyw

И на будущие) когда ты очевидно ожидаешь что переменная будет содержать булевый тип, запись можно привести к формату
if (os.path.exists(dir_google)): без == True, так-как условие if изначально предполагает что условие должно быть положительным, в ином случае оно не будет исполнено.
 
Ответить с цитированием

  #10  
Старый 15.05.2019, 09:34
zheki444
Новичок
Регистрация: 16.04.2019
Сообщений: 0
С нами: 3725853

Репутация: 0
По умолчанию

Цитата:

NNullday сказал(а):

Куки идут на ftp сервер
Данеые ftp сервера в начале указываем
А вот filename это переменные для названия файла который будет лежать на сервере при отправке
Т.е. их 2 т.к. файлов из 1 браузера мы воруем 2
Можно и проще сделать
Но я решил так))

Хранить данные от FTP в "Теле" стиллера, ну прям не очень хорошая идея!
Вот что бывает если так делать @Жмяк@ @Жмяк@
Удачи
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.