Geliştirici araçları oluşturmak için çılgın bir fikir: mevcut Chrome örneğinizi dev bayraklarla ele geçiren bir dağıtım paketi oluşturun. Bir LLM'nin arka planda durmasına izin verin, ağ trafiğini pasif bir şekilde izlesin. Gerçek kimlik doğrulama taleplerinizi izleyerek API'leri kademeli olarak tersine mühendislik yapar—gerçek çerezlerinizi ve oturum jetonlarınızı kullanarak.
Güzellik mi? Bu yaklaşımı engellemenin hiçbir yolu yok. Sadece tarayıcınızda zaten olanı gözlemlemek.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
15 Likes
Reward
15
6
Repost
Share
Comment
0/400
MintMaster
· 11-24 17:05
Vay be, bu düşünce biraz garip, kendi doğrulama bilgilerini API'yi tersine mühendislik yapmak için doğrudan kullanmak...
View OriginalReply0
DiamondHands
· 11-24 06:06
Kardeşim bu fikir gerçekten biraz çılgın, doğrudan tarayıcıyı honeypot'a çeviriyor...
View OriginalReply0
MysteryBoxBuster
· 11-24 03:06
Vay canına, bu tam da tarayıcı düzeyinde bir ARACI değil mi... Kulağa oldukça tehlikeli geliyor.
View OriginalReply0
BlockchainArchaeologist
· 11-24 03:03
Kardeşim bu sadece bir ARACI saldırısı, farklı bir kılıkta değil mi? Kulağa inanılmaz geliyor ama aslında token'ını çalıyor.
View OriginalReply0
LiquidatorFlash
· 11-24 03:02
Bu tuzak mantığı... açıkça söylemek gerekirse, göz önünde açıkça dinleme yapmaktır ve "pasif gözlem" diye adlandırılmaktadır. Senin oturum belirtecini kamuya açık bir bilgi olarak mı kullanıyor? Risk kontrolü tamamen geçersiz.
View OriginalReply0
ReverseTradingGuru
· 11-24 02:59
Bu yöntem kulağa biraz saçma geliyor, çerezlerinizi ve tokeninizi yem olarak kullanıyorlar...
Geliştirici araçları oluşturmak için çılgın bir fikir: mevcut Chrome örneğinizi dev bayraklarla ele geçiren bir dağıtım paketi oluşturun. Bir LLM'nin arka planda durmasına izin verin, ağ trafiğini pasif bir şekilde izlesin. Gerçek kimlik doğrulama taleplerinizi izleyerek API'leri kademeli olarak tersine mühendislik yapar—gerçek çerezlerinizi ve oturum jetonlarınızı kullanarak.
Güzellik mi? Bu yaklaşımı engellemenin hiçbir yolu yok. Sadece tarayıcınızda zaten olanı gözlemlemek.