• XSS.stack #1 – первый литературный журнал от юзеров форума

Деанонимизация по ссылке на анонимные вопросы

DigitalScout

(L3) cache
Пользователь
Регистрация
18.05.2022
Сообщения
189
Реакции
115
Многие администраторы телеграм-каналов предпочитают формат коммуникации «анонимными вопросами» прямому контакту. Однако, зачастую ни о какой анонимности не может быть и речи, поскольку ссылка для отправки сообщения содержит в себе ID создателя. Такое можно встретить в самом популярном боте и некоторых других.

Ссылка имеет следующий вид, где вместо звезд отображается ID пользователя :

t.me/questianonbot?start=**********b
 
Пожалуйста, обратите внимание, что пользователь заблокирован
какой же мусор🤦‍♂️
чувак с такими приколами тебе на лолзе темы надо делать
Человек выше писал/пишет статьи для тематического журнала хакер, а ты ему на лолз предлагаешь перейти?
Если тебе не интересно, можешь не отвечать. Будь проще
 
Человек выше писал/пишет статьи для тематического журнала хакер, а ты ему на лолз предлагаешь перейти?
Если тебе не интересно, можешь не отвечать. Будь проще
пишет мусор
 
какой же мусор🤦‍♂️
чувак с такими приколами тебе на лолзе темы надо делать

Посмотреть вложение 104528
работает только в мусорных ботах, догадается каждый индивид
Мусорный бот - один из самых популярных, может и самый. Такие ссылки на практике часто встречаются, и не все догадываются о содержании ID в ссылке
 
Мусорный бот - один из самых популярных, может и самый. Такие ссылки на практике часто встречаются, и не все догадываются о содержании ID в ссылке
чувак у него 900к юзеров, когда у других анон ботов в 2 раза больше
 
Нормальные боты закрепляют уникальный номер за ID пользователя, но всё же ты прав, в одном из популярных ботов "анонимных" вопросов и в правду нету такого функционала.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх