Просматриваем чужие скриншотыВ интернете есть сервис Lightshot и в нем есть уязвимост...

  • Автор темы R@Va
  • Дата начала
  • Участники 0

R@Va

Elite Hacker-L33T-1337
24.06.2020
8 278
0
73
Forwarded From Черное облако ™️

Просматриваем чужие скриншоты

В интернете есть сервис Lightshot и в нем есть уязвимость. Он позволяет смотреть чужие скрины. В них можно найти абсолютно любую информацию. Паспорта, дампы, банковские карты, данные ко входу в панель администратора и много другой информации. Смотреть чужие изображения — легко. К примеру, возьмем ссылку prnt.sc/1npf14 и после "/" есть 6 символов. Заменяем либо 1 символ либо все, чтобы получить другой скриншот.

Явно это дело нуждается в оптимизации, для этого на github выложили .exe файл, который автоматически парсит и выкачивает файлы с этого ресурса. Узнать подробнее, как работает программа вы можете на сайте автора.

Делаем вывод, что не рекомендуется заливать важные данные на сайт LightShot в целях собственной безопасности
 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню