Загрузка...

Лутаем дополнительные ******

Тема в разделе Веб уязвимости создана пользователем wedonttalk 11 авг 2024. (поднята 6 май 2025) 1187 просмотров

Загрузка...
  1. wedonttalk
    wedonttalk Автор темы 11 авг 2024 30 17 июл 2024
    Привет всем, речь пойдет о TG магазе @proxysoxybot (не реклама), так как уязвимость находится как раз таки на их стороне.
    Суть заключается в том, что данная орга продает PROXY с одинаковыми IP, то есть меняется подсеть, а еще что свело меня с ума, так это то, что LOGIN и PASSOWRD у ****** в данной сети - одинаковый.

    Приобретаем любой ****** (в описание написано ПРИВАТ, но как выяснилось - полная хуйня, потому что любой чел может так спиздить ваше ****** и творить приколы с него).

    Получаем данные в виде .txt файла, после чего видим следующие данные - cD3***:SfJ***@213.13*.**.**:8000 (замазал, дабы не было проблем).
    На данный момент ****** выглядят не так, как нам нужно, для этого необходимо их преобразовать (или через GPT напишите свой софт, который сможет добавлять в последнее значение IP)

    Самым удобным, пожалуй, будет - https://getproxy.io/converter/ (опять же не реклама). Здесь мы преобразуем данные под угодный для нас вид.
    После, мы напишем простой скрипт на питоне, он позволит нам собрать дополнительные ******. Выбираем формат ******, который показан ниже
    [IMG]

    Для дальнейшей работы нам необходимо установить питон, это все умеют и т.д, объяснять тут нечего не буду. Мы создаем файл, после чего засовываем туда нашу строку и запускаем. Файл находится ниже (код)

    Код на питоне находится тут - https://pastebin.com/eGFu4TYF

    На выходе мы получаем следующий список

    [IMG]
    Это по сути просто перебор ******, от 1 до 255. Так как ранее упоминалось о том, что логин и пароль в данном боте - одинаковый, то это то, что нам и нужно. (можно еще попробовать перебирать не только последнее число, но и предпоследнее, но нужен нормальный проксичекер, если у вас он есть - скиньте мне :roflanPlz:)​

    Теперь переходим на сайт, который позволит отследить нам ****** на работоспособность. В моем случае, я нашел - https://testmyproxies.com/ (не реклама). Здесь мы вставляем наш список, после чего нажимаем на кнопку "Test proxies". Проверка ****** потребует какое-то время, после чего мы получаем следующий список.
    [IMG]
    По итогу из 1 ******, мы получили еще 10 дополнительных, нажав на кнопку "Export selected" мы получаем удобный для нас список "приватных" ******.

    Почему я решил опубликовать этот способ? Потому что я купил себе ******, а с моего ****** уже нихуево так наследили, я сообщил об этом администрации бота - им тотально поебать. Так что юзайте, а способ вроде бы сам по себе паблик, просто решил продублировать и поделиться.​
     
  2. Рыжик
    Даже так у них, одинаковый пароль для ******. Б - безопасность.
     
    1. wedonttalk Автор темы
      Рыжик, я сам в ахуе с этого. Можно ваще сделать гораздо круче и не только последние цифры менять, но и предпоследние. По итогу получится 65к строк, а вот как их зачекать - другой вопрос! :finger_up:
  3. btwHide
    не только у них такая хуйня есть
     
    1. wedonttalk Автор темы
      btwHide, а у кого еще кинь под хайд)
  4. opensea
    туда их, годно и полезно
     
  5. el9in
    el9in 11 авг 2024 lolz.live/threads/7387449 — USDT TRC без комиссии
    Покупаешь приват, а на нём сидит ещё 100 человек.
     
    1. wedonttalk Автор темы
      el9in, лучшие приватные ******
    2. Великобритания
      wedonttalk, получается не уже какой то не приват а shared
      Если я конечно ещё правильно написал
  6. MSHRMS
    MSHRMS 11 авг 2024 125 31 авг 2020
     
  7. Пиписёк
    Пиписёк 11 авг 2024 МИЛЛИОНЕР ЗА МЕСЯЦ - https://lolz.live/threads/8241684/ 3436 15 дек 2020
    Так вот почему с их проксями ни на одном сайте регнуться нельзя - их уже по миллиону раз там заюзали
     
  8. Властелин
    Так это на приватных ******?
     
  9. pesdistres
    pesdistres 12 авг 2024 тяжело.. тяжело :falling: 100 11 ноя 2019
    Ну наконец то кто то об этом написал)
    (кста если в портах сменить циферки - то мы сможем сменить тип ******)
     
    12 авг 2024 Изменено
    1. wedonttalk Автор темы
    2. wedonttalk Автор темы
  10. 3AKAT
     
  11. EESTI
    EESTI 12 авг 2024 Что тут --> https://lolz.guru/threads/7558453/ 8215 20 апр 2022
    Сервис говна и палок, ****** хуёкси
     
  12. AkNma
    Прикольно, фри ******, может и хуёвые, но уже что-то
     
    1. pesdistres
      AkNma, для чека паблика самое то, купил 5 - набрутил 100-200 и чекаешь паблик базы
  13. scraizis
    scraizis 14 авг 2024 24 28 дек 2023
    Всё время юзал и юзаю Unfx Proxy Checker - https://openproxy.space/software/proxy-checker (не реклама). Полностью бесплатный, чекает быстро и удобный интерфейс
     
    1. pesdistres
      scraizis, + согл, но иногда он некоторые пропускает хз чего так
  14. mig_palcha
    mig_palcha 18 авг 2024 161 2 апр 2021
    налутал около 100 ******, +rep
     
  15. wedonttalk
    wedonttalk Автор темы 6 май 2025 30 17 июл 2024
    кстати все еще ворк, на днях взял http ****** для тиктока, по итогу еще залутал норм)
     
Top