Aqui está uma ideia ousada para construir ferramentas de desenvolvimento: crie um pacote de distribuição que hijacke a sua instância existente do Chrome com as flags de desenvolvedor ativadas. Deixe um LLM a funcionar em segundo plano, monitorizando passivamente todo o tráfego de rede. Ele reverte gradualmente as APIs ao observar os seus pedidos autenticados reais—usando os seus verdadeiros cookies e tokens de sessão.
A beleza? Não há literalmente nenhuma maneira de bloquear essa abordagem. É apenas observar o que já está acontecendo no seu navegador.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
15 gostos
Recompensa
15
6
Republicar
Partilhar
Comentar
0/400
MintMaster
· 11-24 17:05
Caramba, essa ideia é um pouco estranha, usar diretamente as suas próprias informações de verificação para fazer engenharia reversa da API...
Ver originalResponder0
DiamondHands
· 11-24 06:06
Esta ideia do irmão é realmente um pouco intensa, transformar diretamente o navegador em honeypot...
Ver originalResponder0
MysteryBoxBuster
· 11-24 03:06
Caramba, isso não é um intermediário a nível de navegador... Parece bastante perigoso.
Ver originalResponder0
BlockchainArchaeologist
· 11-24 03:03
Isto não é apenas um ataque man-in-the-middle com um novo disfarce, soa fantástico mas na verdade é roubar o seu token.
Ver originalResponder0
LiquidatorFlash
· 11-24 03:02
Esta armadilha lógica... em resumo, é uma escuta descarada, disfarçada sob o nome de "observação passiva". Usar o seu token de conversa como informação pública? O controle de riscos é uma farsa.
Ver originalResponder0
ReverseTradingGuru
· 11-24 02:59
Este esquema soa um pouco absurdo, usar os teus cookies e tokens como isco...
Aqui está uma ideia ousada para construir ferramentas de desenvolvimento: crie um pacote de distribuição que hijacke a sua instância existente do Chrome com as flags de desenvolvedor ativadas. Deixe um LLM a funcionar em segundo plano, monitorizando passivamente todo o tráfego de rede. Ele reverte gradualmente as APIs ao observar os seus pedidos autenticados reais—usando os seus verdadeiros cookies e tokens de sessão.
A beleza? Não há literalmente nenhuma maneira de bloquear essa abordagem. É apenas observar o que já está acontecendo no seu navegador.