• XSS.stack #1 – первый литературный журнал от юзеров форума

Формграббер

Пожалуйста, обратите внимание, что пользователь заблокирован
Haunt хз как еще можно, я этой темой не особо интересуюсь; даже фидлер как прокси работает (кстати, его на шарпе кодили вроде как?)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот в этих ресерчах хорошо разобран принцип работы, мб кому пригодится:
Почему большинство ботов генерируют сертификат на машине бота? Можно же использовать уже сгенерированный серт, импортировать его в стор?
 
Не пойму одного, а зачем страдать таким? Это все нубометоды, сейчас активно используется http2, медленно внедряется http3, вот для формграббера можно распаковывать только заголовки, а что с инжектами делать? Это же уйма времени + гемор с поддержкой. Сорцы хрома и геко находятся в открытом доступе, что сложного в том, чтобы найти свой подход?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не пойму одного, а зачем страдать таким? Это все нубометоды, сейчас активно используется http2, медленно внедряется http3, вот для формграббера можно распаковывать только заголовки, а что с инжектами делать? Это же уйма времени + гемор с поддержкой. Сорцы хрома и геко находятся в открытом доступе, что сложного в том, чтобы найти свой подход?
Из чистого интереса. Лично у меня изобрести свой метод вряд ли получится, ковыряю паблик.
 
За биток расскажу как делать формграб, web инжи без инжекта в процесс браузера/без сплайсинга функций, без митм прокси со своими сертами, без аддона и без той боли, что описана постом выше. По сложности - скилл чуть выше школьного. Ну это так, вдруг интересно)
Скрытый контент для пользователей: Haunt.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх