😎 png
(162.3 KB, 1733x961)
mediaproxy jpeg
(133.71 KB, 1024x1280)
>>/5302/
Não julgo o moleque, Kek. Uso o Claude para criar páginas para meus parked domains, porque escrever HTML e CSS é chato. A diferença é que minha assinatura do Claude Code, de 100 dólares por mês, contrata a mãe dos paneleiros do Discord e ainda sobra 100 dólares. Por isso não me sinto ameaçado por um grupo de crianças introvertidas com um Samsung para LARPar de hacker ou desenvolver no Discord, nem por GBR sem pai.
Ao abrir o site da CUrpe Diem, o desenvolvedor parece não saber o que é Git e precisou derrubar o site inteiro para editar o arquivo "api.php" no seu Samsung, para então subir o arquivo pelo gerenciador de arquivos da x10hosting. Consegui acessar antes e vi várias vulnerabilidades, incluindo validação de tipo MIME (SÓ) do lado do cliente para uploads de vídeo e imagem. Fiz fuzzing com ffuf usando payloads de path traversal e já suspeitava que o "api.php" não estava protegido, pois consegui fazer upload de formatos além de imagens e vídeos sem qualquer verificação no backend, claro que também não havia rate limiting. Parece que sanitizava os nomes dos arquivos, mas o hosting gratuito PODRE já estava sobrecarregado com umas 20 threads, kek.
Como alguém pode temer crianças carentes usando Termux e Discord? A vida dessas pessoas parece tão desgraçada que só resta intimidar os outros para chamar atenção, já que não têm um PS5 para jogar, e as paneleiras são tão redondas e imensas que até o próprio diabo recusa.