Категория архива: Уязвимости

Понадобилось сделать скриншот содержимого браузера. Делать это через принтскрин не самый оптимальный выбор, учитывая сколько у Chrome(Chromium) расширений.
Было найдено отличное расширение Explain and Send Screenshots.

.

Оно минималистично, удобно, да ещё и может отправить скриншот на imgur или другой замечательный хосниг картинок, что является огромным плюсом.
Но есть у него один минус: расширение добавляет на картинку своё название и ссылку на страницу на которой мы делаем сриншот:
Не нужные надписи
И если название ещё можно пережить, то ссылка обычно не нужна вообще. К тому же, если делаешь скриншот небольшого куска текста, то эти надписи мешают его читать.

.

Само приложение просит доната хотя бы в 1$. Не много, но проблема в том, что после удаления и повторной установки приложение снова просит донат, а это уже как-то обидно.

.

Рассмотрим способ взлома и получения всех функций на примере этого расширения:
(далее…)

Янв, 29 Теги: , , , ,
Уязвимости | 3 комментария

Давненьно я не писал, надо исправлять.

.

Раз уж я написал несколько постов про обход учёта скачанного, и другие патчи uTorrent’a и libtorrent’a стоит написать и про такую штуку, недавно введённую на RuTracker (бывший TorrentsRu) как тайм-бонусы.

.

Подробнее про них можно почитать на самом рутрекере – http://rutracker.org/forum/viewtopic.php?t=2879173.

.

Приведу цитату оттуда:

Система работает очень просто – за 3 непрерывных часа сидирования одной раздачи вам начисляется 1 таймбонус (ТБ).
За 6 часов – 2, за сутки – 8. На разных раздачах таймбонусы подсчитываются независимо и складываются. Таким образом чем больше раздач у вас запущено на компьютере – тем больше вы зарабатываете таймбонусов (точнее, зарабатывает ваш компьютер пока вы спите ).

.

Как видно, всё предельно просто – достаточно иметь много раздач. У тех, кто уже давно использует торрент это не проблема, у них всегда запущенно порядка 50 разнообразных раздач. А вот всем остальным – не хочется качать гигабайты файлов.

.

И это решается предельно просто.
(далее…)

Июн, 5 Теги: , ,
Алгоритмы, Уязвимости | 3 комментария

В прошлой статье, я рассказал, как пропатчить торрент клиент так, что бы можно было забыть о рейтинге. Это всё, конечно хорошо, но, оказалось, что есть ещё 1 вещь, которую нужно обходить. Это запрещение DHT и Peer Exchange(обмен пирами). Запрещение происходит во время создания торрент файла, либо самим трекером, что бы все пиры шли через него. А если трекер упадёт или закроется? Да, есть альтернативные, типа openbittorrent.com, но, по умолчанию, их никто не вписывает в список трекеров, а неискушенных пользователей это вообще мало интересует, им главное скачать, что, в случае запрещения DHT становиться невозможно.

(далее…)

Ноя, 24 Теги: , , ,
etc, Уязвимости | 46 комментариев

Или как качать с торрентов без проблем с рейтингом.

Всё началось с того, что у меня был канал 2мб на вход, и 512 кб на выход. Поддерживать рейтинг с таким каналом можно, но трудновато. Есть вариант юзать RatioMaster, но его нужно использовать аккуратно, и есть большой риск быть забаненым.  Решение пришло почти сразу – найти клиент, в котором скачанное не учитывается. Нашел 2 версии. На одну кричал антивирус, а другая была старая, и не имела нужных мне фич. И так пришла идея сделать патч самому.. Статья расчитана на полных новичков в этом деле, так что сделать это сможет каждый.
.
Итак, начнём.
(далее…)

Окт, 18 Теги: , , ,
Уязвимости | 40 комментариев

Версия Opera: 10.00. Возможно предыдущие.
Удалённое использование: нет
Опасность: отсутствует(крайне низка)
OS: windows
.
Пользователь FeraS, форума antichat нашел небольшой баг в опере:
если в адресную строку ввести запрос вида «//http//mrthe.name» опера зависает на ~15 секунд. Небольшое исследование показало, что браузер пытается найти файл на диске, но что интересно: не наблюдается нагрузка процессора, оперативной памяти, или жесткого диска.
Так же опера подвисает при запросе «file://http/1″, что доказывает то, что опера пытается открыть локальный файл.
.
Установка этого адреса в фреймы, редиректы, и адреса картинок ни к чему не приводит, опера автоматически добавляет в начало «http://», что не даёт использовать уязвимость.

Сен, 28 Теги: ,
Уязвимости | 3 комментария