Первая мысль — по открытым и слитым базам, но кажется, что это не так.
Есть идеи, как бот ищет номера телефонов по имени в Get Contact и id юзера в FB?
Есть идеи, как бот ищет номера телефонов по имени в Get Contact и id юзера в FB?
Это слишком очевидно, мне кажется есть более элегантное решение.По закрытым и приватным базам
Это слишком очевидно, мне кажется есть более элегантное решение.
В этом же и вопрос)способом, известным автору бота, и кладет их в базу![]()
обычно подобные уязвимости не раскрывают, используют сами, или, изредка, делятся в узком кругу. иначе подобное очень быстро прикрываютВ этом же и вопрос)
Интересны конкретные уязвимости или не декларируемые возможности сервисов
Да, это понятно. Интересны идеи и предположения.обычно подобные уязвимости не раскрывают, используют сами, или, изредка, делятся в узком кругу. иначе подобное очень быстро прикрывают
Интересно ))Facebook точно утечки и бывшая уязвимость до 2020 г., позволявшая смотреть учетки при огромном количестве импортов. А GetContact похитрее чуток, там надо встать между приложением и сетью, например, fiddler'ом и подсмотреть токен, затем этот токен подставить в POST обращение на сервера GetContact и все, ты красавчик сымитировал обращение как бы приложухи))
это дает 200 запросов в месяц вроде как, а у ботов обороты в сотни тысяч запросовFacebook точно утечки и бывшая уязвимость до 2020 г., позволявшая смотреть учетки при огромном количестве импортов. А GetContact похитрее чуток, там надо встать между приложением и сетью, например, fiddler'ом и подсмотреть токен, затем этот токен подставить в POST обращение на сервера GetContact и все, ты красавчик сымитировал обращение как бы приложухи))
Создатель одного из ботов с обратным поиском годами парсил базы соцсетей, банков, и утечек. Сваял бд в пять тыщ миллионов записей и весом более 3 тарабайт. вывесил на своей тачке - загнулась от количества обращений, ну и конечно ухарей валом было, кто его базу спарсить решил))0Да, выяснил у создателя бота — просто парсил базу)