• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья XssBot - Модульный резидентный бот с супер-админкой. Часть вторая.

Аффтар, пейши исчо, никого не слушай. Лучше действительно делать хоть что-то, чем ничего.
вот правильно мыслишь, пять минут позора и ты лейтенант
 
Аффтар, пейши исчо, никого не слушай. Лучше действительно делать хоть что-то, чем ничего.
согласен, умников ото слишком много набирается которые критикуют код, а по итогу и этого написать не могут, а ведь все такие умные пздц.
 
я вот считаю, что любой контент помогает, совершенно, (за исключением очень баянных шкальных копипастов) какой бы метод был переюзан, или не переюзан, что новичкам поможет, то профи будет хуже дерьма, развитие еще какое.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Авторизацию можно сделать через jwt и хранить в localstorage, думаю это более лучшая и удобная практика. Хотел бы в третьей части про развёртывание в торе услышать. В инете ничего не нашёл толкового по этой теме, а нюансы могут быть.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Авторизацию можно сделать через jwt и хранить в localstorage, думаю это более лучшая и удобная практика. Хотел бы в третьей части про развёртывание в торе услышать. В инете ничего не нашёл толкового по этой теме, а нюансы могут быть.
По тору у меня есть пара наработок, на основе https://github.com/wbenny/mini-tor, но работает всё это дело крайне не стабильно. Поэтому хз. Есть желание го-версию бота сделать, но пока что со временем траблы.
 
По тору у меня есть пара наработок, на основе https://github.com/wbenny/mini-tor, но работает всё это дело крайне не стабильно. Поэтому хз. Есть желание го-версию бота сделать, но пока что со временем траблы.
Есть у меня идея написать статью про тор, но она будет для новичков, как поднять админку, как работать с ней...

Но это будет не для конкурса и не знаю когда.

Там проблемы, почему-то если в тор редко заходить, сайт начинает виснуть, ну и соответственно если делать зверька, он будет нестабилен.

Возможно дело в настройках сервера, еще покопаю это.:(
 
Вы непонимаете зачем это было сделано, это было сделано больще для маскировки от антивирусов, типо передача base64, так-то да можно было заморочится и сделать ассимитричный алгоритм, но смысл в этом какой ?

Это первое, второе, сорцы открыты, пингуйте хоть раз в час, это вообще не проблема тут.

Так-то этот проект будет дорабатываться, думаю уже к июлю, если будет у меня время, тут много поменяется, это второе.

И третье, а что вы хотели, боевой продакшн проект, бесплатно ?
Доведенный до ума такого типа бот, будет стоить от 20к., за меньшие деньги я бы и не брался.

Тут просто показали концепт, тем не менее я обещаю не бросать эти наработки и довести до ума, но мне нужно время...)))

Вообще критика это хорошо, но комменты, типо зачем вы это делаете, говно ?

В итоге убевает всякое желание вообще что-то делать, ну блин сделайте круче, где они ваши крутые идеи, проекты и т.д. ?)
Бро не слушай злые языки. Они были и будут всегда.

Их небеса посылают что бы мы не расслаблялись)

У вас с напарником очень крутой проект.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Бро не слушай злые языки. Они были и будут всегда.

Их небеса посылают что бы мы не расслаблялись)

У вас с напарником очень крутой проект.
Цель наших статей была показать работающий концепт, который каждый может "потрогать", дописать под себя без особых проблем. Да, концепт не идеален, есть куда двигаться. По наличию свободного времени планируем дорабатывать, но пока что этого времени не особо находим.

Рад, что статьи понравились.
 
Кстати основная фишка этого проекта, это админка на го.

Фишка вот в чем:

1. Там очень мало кода, а т.к. все описано в статье (Кстати в гите для удобства чтения есть pdf версии статей), то разобраться и доработать, можно даже незная самого го.)))

2. Сегодня специально поднял VPS с CentOS 7, достаточно быстро и без проблем установил го, все работает и на линуксе, короче можно сказать что проверили как на винде, так и на "боевом сервере" на линуксе.

Ну как-бы все остальное, что касается клиента, можно его доработать, можно новый написать самим взяв что-то из клиента, какие-то доработки.

Да несмотря на критику, лично я доволен проектом, но то-что есть куда двигаться, это-да...)))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Фикс-обновление.
Исправлены все уязвимости из данной статьи: https://xss.pro/threads/38851/
Фикс залит на гитхаб.
Так же сегодня будет ещё одно небольшое обновление, которое будет касаться в основном клиента.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Посоны, это наиболее сильный конкурсный продж, как я считаю. Не оглядываясь на все недоработки, (которые к слову фиксятся при поддержке сообЧества в т.ч.) И немалая работа проделана. Респект. Только заметил, после соседней статьи (анализ админки-бота) от Rubicon
Скоро выйдет новая версия. Полностью переписали на ++, пофиксили косяки мелкие и много всего другого)) Так же в планах написать статью о написании модулей на go, но пока руки не дошли ещё до этого.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Посоны, это наиболее сильный конкурсный продж, как я считаю. Не оглядываясь на все недоработки, (которые к слову фиксятся при поддержке сообЧества в т.ч.) И немалая работа проделана. Респект. Только заметил, после соседней статьи (анализ админки-бота) от Rubicon
Блин, я так же от статьии Rubicon сюды прибыл. За с++ респект. Надо код рефакторинг сделать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Надо код рефакторинг сделать.
Уже в пути. Завтра-послезавтра выложим на гит
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Чёт у меня не компилируется, больше 1000 ошибок, есть инструкция ? п.с. Я полное дно.
Отпиши в лс/жабу, разберёмся
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Is there any setup guide in English version bro? we may need to didn't miss any words in the code for english users? if possible; apprecaite your time!
be safe.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх