tgoop.com/webpwn/141
Create:
Last Update:
Last Update:
Старый добрый трюк, залогинен ли пользователь на ресурсе или нет - https://bo0om.ru/zn2014/sd/
На примере VK. Если пользователь имеет активную сессию на ресурсе, произойдет перенаправление на существующий файл favicon.ico, поэтому у тега img сработает событие "onload". Если сессии нет - пользователя перенаправит на страницу аутентификации, а так как img не сможет загрузить изображение - выполнится событие "onerror".
<img src="https://login.vk.com/?role=fast&to=ZmF2aWNvbi5pY28-" onload="alert('Yeah!')" onerror="alert('Nope!')" style="display:none;">
https://jsfiddle.net/gq2dtk5b/
А вот целый сборник подобных рецептов, https://github.com/RobinLinus/socialmedia-leak
BY Кавычка
Share with your friend now:
tgoop.com/webpwn/141