• XSS.stack #1 – первый литературный журнал от юзеров форума

Разбираю фингерпринт ebay.com

gcc

RAM
Пользователь
Регистрация
01.07.2019
Сообщения
124
Реакции
39
Глянул обзорно на ebay.com на тему фингерпринта.
Обложились они знатно.
Пока что нашел 3 скрипта которые фингерпринтят.
Один скрипт тянется с paypal.com и является скриптом которым paypal выполняет фингерпринт.
Этот скрипт у меня уже разобран. Прокоментирован, имена методов,функций, переменных востановлены.
Так же расписан алгоритм работы скрипта. (Если кому интересно пишите в коментах, выложу описание алгоритма)

Два других скрипта под обфускацией. Конечно обфускация не как в google captcha, но то же придется поколупать.
По мере разбора буду выкладывать инфу в эту тему.

P.S. Друзья, а есть ли среди Вас специалисты по анализу синтаксических деревьев?
Или те кому так же как и мне интересна тема фингерпринтинта?
Если такие люди есть, то вэлком в жабу. Буду рад пообщаться.
 
Тоже интересно почитать.
Еще бы тулзу, что видеть какие сайты что оставляют и как трекают юзера.
Я для себя подпиливаю подобное расширение, но в паблик его по понятным причинам сливать не буду.
 
gcc, а ты ничего не сдышал о Linken Sphere – антидетект браузере ? Что скажешь о их продукте? Они якобы тоже отслеживают все фингеры, логи...чистят их или подменяют чужими.
 
gcc, а ты ничего не сдышал о Linken Sphere – антидетект браузере ? Что скажешь о их продукте? Они якобы тоже отслеживают все фингеры, логи...чистят их или подменяют чужими.
Слышал конечно. Достойный продукт.
 
Ты вроде спец в таких делах, хотелось бы услышать твое мнение о нем, как думаешь, сливает он юзеров куда-нибудь и ведет ли логи..?
Его бы распедалить для теста... интересный бы обзор получился....
 
Ты вроде спец в таких делах, хотелось бы услышать твое мнение о нем, как думаешь, сливает он юзеров куда-нибудь и ведет ли логи..?
Его бы распедалить для теста... интересный бы обзор получился....
Эти вопросы точно не мне нужно задавать ;)
 
Если интересно, могу дать весь список параметров которые получает Ebay.

Какой раз убеждаюсь, что намного лучше делать что то похожее на автоматизацию на унифицированном железе - что угодно от Apple.
 
Ты вроде спец в таких делах, хотелось бы услышать твое мнение о нем, как думаешь, сливает он юзеров куда-нибудь и ведет ли логи..?
Его бы распедалить для теста... интересный бы обзор получился....
у линке багов овердофига - нопремер, есле при ней врубидь тор, то через ращ воркаед.
иле нопремер, хоткеи. =(
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх