• XSS.stack #1 – первый литературный журнал от юзеров форума

Поиск стучалок в коде

apatride

HDD-drive
Забанен
Регистрация
09.07.2019
Сообщения
23
Реакции
5
Пожалуйста, обратите внимание, что пользователь заблокирован
Приветствую всех!
Возник вопрос по поводу поиска стучалок в коде, суть такова:
есть ТГ бот по продаже цифровых товаров, поставил его на rdp, настроил как тестовый без заполнения, через поиск найти его не получиться из-за рандомного имени. Но время от времени в нем появляются личности... вот и задался вопросом как проверить код на стучалки разработчику?
Буду благодарен за любую подсказку что искать!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
посмотреть исходный код. Если ты в программирование 0, то ставишь wireshark или какой-нибудь другой анализатор трафика (снифер) и смотришь от какого приложения на какой адрес какие данные уходят. После пиздишь разраба за то, что он вор
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вот и задался вопросом как проверить код на стучалки разработчику?
Питон динамический язык, если бот ходит по https например с помощью пресловутой библиотеки requests, то можно на горячую подменить методы в этом модуле и посмотреть, куда и какие он будет запросы отправлять. Если используешь какую-то IDE'шу типа PyCharm или VSCode, то можешь просто брейкпойнты поставить на несколько функций и запустить под отладкой.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Питон динамический язык, если бот ходит по https например с помощью пресловутой библиотеки requests, то можно на горячую подменить методы в этом модуле и посмотреть, куда и какие он будет запросы отправлять. Если используешь какую-то IDE'шу типа PyCharm или VSCode, то можешь просто брейкпойнты поставить на несколько функций и запустить под отладкой.
и если собран под pyinstaller в exe, то снять и посмотреть сорцы дело 2-3х минут
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх