Уязвимость LightShot

DeadManDemon

Новичок
Статус
offline
Регистрация
31.05.2019
Сообщения
8
Репутация
0
Сегодня нашел 1 уязвимость в сервисе мгновенного скриншота (LightShot).
Сервис пишет в своих правилах ,что он не сохраняет ваши скриншоты которые вы выложили на сайт ,однако если ввести prntscr.com/1[a-z0–9] (после цифры 1 идет от 4 до 5 рандомных символов) то можно увидеть рандомные скриншоты других пользователей .
Я обнаружил одну особенность сервиса — он не хранит картинки у себя на сервере, а заливает их через API на imgur.com и imageshack.us .
На вопрос "Как скачать много скринов автоматический ?" Я нашел 1 скрипт на форуме который автоматический скачивает картинки(для работы нужен Denver) .
habr.com/ru/post/197228/ . Среди фото можно найти очень много чего интересного :)
 

SmileXNN

Заблокированные
Статус
offline
Регистрация
13.01.2019
Сообщения
14
Репутация
13
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
у меня даже парсер есть

 

capral2808

Заблокированные
Статус
offline
Регистрация
05.01.2017
Сообщения
981
Репутация
954
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.

_ZerO_

Местный
Статус
offline
Регистрация
07.04.2019
Сообщения
167
Репутация
86
У меня приват есть парсер, и 1 с паблика есть
 

Internet devil

Участник
Статус
offline
Регистрация
08.05.2019
Сообщения
22
Репутация
42
Изобрел велосипед, молодец.