Загрузка...

Лутаем дополнительные ******

Тема в разделе Веб уязвимости создана пользователем wedonttalk 11 авг 2024. (поднята 6 май 2025) 1327 просмотров

  1. wedonttalk
    wedonttalk Автор темы 11 авг 2024 30 17 июл 2024
    Привет всем, речь пойдет о TG магазе @proxysoxybot (не реклама), так как уязвимость находится как раз таки на их стороне.
    Суть заключается в том, что данная орга продает PROXY с одинаковыми IP, то есть меняется подсеть, а еще что свело меня с ума, так это то, что LOGIN и PASSOWRD у ****** в данной сети - одинаковый.

    Приобретаем любой ****** (в описание написано ПРИВАТ, но как выяснилось - полная хуйня, потому что любой чел может так спиздить ваше ****** и творить приколы с него).

    Получаем данные в виде .txt файла, после чего видим следующие данные - cD3***:SfJ***@213.13*.**.**:8000 (замазал, дабы не было проблем).
    На данный момент ****** выглядят не так, как нам нужно, для этого необходимо их преобразовать (или через GPT напишите свой софт, который сможет добавлять в последнее значение IP)

    Самым удобным, пожалуй, будет - https://getproxy.io/converter/ (опять же не реклама). Здесь мы преобразуем данные под угодный для нас вид.
    После, мы напишем простой скрипт на питоне, он позволит нам собрать дополнительные ******. Выбираем формат ******, который показан ниже
    [IMG]

    Для дальнейшей работы нам необходимо установить питон, это все умеют и т.д, объяснять тут нечего не буду. Мы создаем файл, после чего засовываем туда нашу строку и запускаем. Файл находится ниже (код)

    Код на питоне находится тут - https://pastebin.com/eGFu4TYF

    На выходе мы получаем следующий список

    [IMG]
    Это по сути просто перебор ******, от 1 до 255. Так как ранее упоминалось о том, что логин и пароль в данном боте - одинаковый, то это то, что нам и нужно. (можно еще попробовать перебирать не только последнее число, но и предпоследнее, но нужен нормальный проксичекер, если у вас он есть - скиньте мне :roflanPlz:)​

    Теперь переходим на сайт, который позволит отследить нам ****** на работоспособность. В моем случае, я нашел - https://testmyproxies.com/ (не реклама). Здесь мы вставляем наш список, после чего нажимаем на кнопку "Test proxies". Проверка ****** потребует какое-то время, после чего мы получаем следующий список.
    [IMG]
    По итогу из 1 ******, мы получили еще 10 дополнительных, нажав на кнопку "Export selected" мы получаем удобный для нас список "приватных" ******.

    Почему я решил опубликовать этот способ? Потому что я купил себе ******, а с моего ****** уже нихуево так наследили, я сообщил об этом администрации бота - им тотально поебать. Так что юзайте, а способ вроде бы сам по себе паблик, просто решил продублировать и поделиться.​
     
  2. Рыжик
    Даже так у них, одинаковый пароль для ******. Б - безопасность.
     
    1. wedonttalk Автор темы
      Рыжик, я сам в ахуе с этого. Можно ваще сделать гораздо круче и не только последние цифры менять, но и предпоследние. По итогу получится 65к строк, а вот как их зачекать - другой вопрос! :finger_up:
  3. N0th1ngExtra
    N0th1ngExtra 11 авг 2024 neverwillrise 3443 17 фев 2022
    не только у них такая хуйня есть
     
    1. wedonttalk Автор темы
      N0th1ngExtra, а у кого еще кинь под хайд)
  4. opensea
    туда их, годно и полезно
     
  5. el9in
    el9in 11 авг 2024 lolz.live/threads/7387449 — USDT TRC без комиссии
    Покупаешь приват, а на нём сидит ещё 100 человек.
     
    1. wedonttalk Автор темы
      el9in, лучшие приватные ******
    2. Великобритания
      wedonttalk, получается не уже какой то не приват а shared
      Если я конечно ещё правильно написал
  6. MSHRMS
    MSHRMS 11 авг 2024 129 31 авг 2020
     
  7. Пиписёк
    Пиписёк 11 авг 2024 Смотрит тему Как увеличить член на 20 см 3463 15 дек 2020
    Так вот почему с их проксями ни на одном сайте регнуться нельзя - их уже по миллиону раз там заюзали
     
  8. Властелин
    Так это на приватных ******?
     
  9. pesdistres
    pesdistres 12 авг 2024 тяжело.. тяжело :falling: 100 11 ноя 2019
    Ну наконец то кто то об этом написал)
    (кста если в портах сменить циферки - то мы сможем сменить тип ******)
     
    12 авг 2024 Изменено
    1. wedonttalk Автор темы
    2. pesdistres
    3. wedonttalk Автор темы
  10. 3AKAT
     
  11. EESTI
    EESTI 12 авг 2024 Лучшая накрутка --> https://lolz.guru/threads/7558453/ 8272 20 апр 2022
    Сервис говна и палок, ****** хуёкси
     
  12. AkNma
    AkNma 13 авг 2024 Лучшие ****** здесь - lolz.live/threads/8856953/
    Прикольно, фри ******, может и хуёвые, но уже что-то
     
    1. pesdistres
      AkNma, для чека паблика самое то, купил 5 - набрутил 100-200 и чекаешь паблик базы
  13. scraizis
    scraizis 14 авг 2024 24 28 дек 2023
    Всё время юзал и юзаю Unfx Proxy Checker - https://openproxy.space/software/proxy-checker (не реклама). Полностью бесплатный, чекает быстро и удобный интерфейс
     
    1. pesdistres
      scraizis, + согл, но иногда он некоторые пропускает хз чего так
  14. mig_palcha
    mig_palcha 18 авг 2024 161 2 апр 2021
    налутал около 100 ******, +rep
     
  15. wedonttalk
    wedonttalk Автор темы 6 май 2025 30 17 июл 2024
    кстати все еще ворк, на днях взял http ****** для тиктока, по итогу еще залутал норм)
     
Загрузка...
Top