• XSS.stack #1 – первый литературный журнал от юзеров форума

Метод скрытия сомнительных ссылок при помощи редиректов с доверительных сайтов

SaintLabel

(L3) cache
Пользователь
Регистрация
16.12.2021
Сообщения
244
Решения
2
Реакции
91
Для воспроизведения нужен Python на системе.
Прописываем в терминал pip install badurls
После установки пишем в терминал badurls
Нам предлагает вписать ссылку
1686920028515.png

После ввода получаем текстовый документ с такими вариантами
URL с оповещением о редиректе

Код:
https://www.google.com/url?q=https://xss.pro
https://google.com/url?q=https://xss.pro
https://facebook.com/l.php?u=https://xss.pro

URL без оповещения редиректа

Код:
https://via.hypothes.is/https://xss.pro
http://vk.com/away.php?to=https://xss.pro
https://googleweblight.com/i?u=https://xss.pro
https://l.wl.co/l?u=https://xss.pro
https://tor2web.onionsearchengine.com/index.php?q=https://xss.pro
https://onionengine.com/url.php?u=https://xss.pro
http://raspe.id.au/bypass/miniProxy.php?https://xss.pro
https://www.awin1.com/cread.php?awinmid=6798&awinaffid=673201&ued=https://xss.pro
https://www.anrdoezrs.net/click-6361382-15020510?url=https://xss.pro
https://www.digit.in/flipkart/intermediate?url=https://xss.pro
https://adclick.g.doubleclick.net/pcs/click?xai=AKAOjstFA55hCSrFSTBDNko3225YAz6GkouTQlHjExWXRbT5OPMnSlE8Wh4LAVp-D7jWRr-LcKW0w-HH1g8lCVAK_eU-5azfUXfjqfTiHFOFWV9I8m2ZaGczGlov1iY8kMSnelCX-AHG6VYBmpcZJapT1XbdlOM3B9u9whYqpkxEpFLbkzwDao00-DL8JyS7UIxIApb_JHANRmtKLSuRcM8IWqFaP0cOc8n8jTedmwHc8oAw2MV2tRUaAnN3eaxaESpc8fovDeWslJ0A3duo5g46YzCYxQ8A56RI5MGcQw4TZj6TeWuj6jRjAe7g0X18--IBmztC1sUi6XuHkB1Ew-z_h9bv1XK-s_9L6zeDfQPtMsI3hOqp8T8545VdgCoElxs&sig=Cg0ArKJSzEpZ_YMvCKWCEAE&fbs_aeid=[gw_fbsaeid]&urlfix=1&adurl=https://xss.pro
https://shop-links.co/link?publisher_slug=future&exclusive=1&u1=tomsguide-in-2620345246174741000&url=https://xss.pro
https://meumundomaisdigital.com.br/wp-content/plugins/super-links/application/helpers/super-links-proxy.php?https://xss.pro
http://media.mailadam.com/proxy/index.php?https://xss.pro
http://f2pool.cam/index.php?https://xss.pro
https://www.coinmarketguide.com/index.php?https://xss.pro
https://loja.rarp.com.br/wp-content/plugins/super-links/application/helpers/super-links-proxy.php?https://xss.pro
http://prox.x86.co.uk/index.php?https://xss.pro
https://ersupport.com/plugins/QuickWebProxy/miniProxy.php?https://xss.pro
http://ps-chi.herokuapp.com/index.php?https://xss.pro
http://xlx723.dyndns.org/iproxy/miniProxy.php?https://xss.pro
http://proxy.voracek.net/subdom/proxy/index.php/https://xss.pro

ONION редиректы
Код:
http://haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion/redir.php?url=https://xss.pro
http://zgphrnyp45suenks3jcscwvc5zllyk3vz4izzw67puwlzabw4wvwufid.onion/url.php?u=https://xss.pro

TOR ONION URL редиректы
Код:
https://ahmia.fi/search/search/redirect?search_term=cat&redirect_url=https://xss.pro
http://juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion/search/search/redirect?search_term=cat&redirect_url=https://xss.pro

HTTP BASIC AUTH (не работает в Firefox)

Код:
https://accounts.google.com+signin=secure+v2+identifier=passive@xss.pro
https://facebook.com+login=secure+settings=private@xss.pro
https://instagram.com+accounts=login+settings=private@xss.pro
https://linkedin.com+accounts=securelogin+settings=private@xss.pro
https://github.com+login=secure+settings=private@xss.pro
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх