Autor: Zuby +++++ Datum: 02. 04. 2026 09:32:20
Nebudu konkretni, ale hodil jsem mu jednu stranku a zeptal se ho ciste jak tam neco resej a on ze je tam obfuskovanej payload kterej custom mechanismem xorujou a s nejakym dynamickym hashem co ziskaj na public api podle domeny a nejakejch dalsich vstupnich parametru a z toho ze pak pocitaj autorizacni klic na zamcenou api.
A muzes mi napsat shellscript na test?
Jasne tady je. A kokot je "hacknul" pac to cely reverse inzenyrnul a vysral komplet metodu jak se autorizovat :D
Jasne nejednalo se zrovna o etalon bezpecnosti a po pul hodine cumeni do kodu by to tam clovek nasel taky, ale lol. |
|