Skaner adresów IP online JS/HTML

Skaner adresów IP online JS/HTML
obscurity
  • Rejestracja: dni
  • Ostatnio: dni
0
Michał_Stankiewicz napisał(a):

Fajnie by było gdyby to mi ktoś zhakował 😅 Wtedy przynajmniej wiedział bym, żeby przejść na Slack-a Jak ktoś potrafi to zapraszam, nie będę miał mu za złe 😅 Tylko rozróżnijmy hakowanie w celach naukowych od upierdliwości i spamowania :P

ale w jaki sposób zhakować? No rozumiem że komunikator ale po co, nie rozumiem. Do komunikowania się z "supportem"? Co znaczy że microsoft dba o takie rzeczy jak wewnętrzny komunikator? Jaka aplikacja poza komunikatorami ma w sobie komunikator?

Próbowałem wysłać cokolwiek na czacie ale za każdym razem dostaję tylko komunikat "Couldn't verify this isn't a script - try again in a moment." 🗣️

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Wysłałem swoją aplikację na Microsoft store tam jest formularz bezpieczeństwa w którym zaznaczasz czy aplikacja ma jakiś system komunikacji/wymiany informacji i czy jest zabezpieczny. Oczywiście zaznaczyłem, że tak ale wiem, że istnieje w miarę prosty sposób na podszywannie się lub wysyłanie wiadomosci "niechcianych" w moim komunikatorze więc nie wiem czy mam go rozwijać dalej, czy przejść na Slack-a który jest bezpieczniejszy ale Slack-a chyba mało osób używa.
Zhackowanie mojego komunikatora może się przytrafić więc lepiej wcześniej niż później kiedy go rozbuduję :P

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0
obscurity napisał(a):

Próbowałem wysłać cokolwiek na czacie ale za każdym razem dostaję tylko komunikat "Couldn't verify this isn't a script - try again in a moment."

ok, sprawdzę

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

@obscurity wchodzisz przez www czy aplikację?

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

@obscurity
VPN/proxy/Tor albo IP o złej reputacji — Turnstile ocenia adres IP, i połączenia z VPN-ów/serwerowni częściej dostają odmowę.
Blokada challenges.cloudflare.com — ad-blocker, rozszerzenie prywatności albo firewall firmowy blokujący ten skrypt sprawi, że weryfikacja w ogóle się nie wykona.
Wyłączone cookies/JS w przeglądarce — Turnstile tego potrzebuje do działania.
Token wygasł — jeśli ktoś czekał zbyt długo między otwarciem czatu a kliknięciem Wyślij (token jest jednorazowy i krótkoterminowy). Sprawdziłem kod klienta — apka poprawnie pobiera świeży token przy każdej próbie, więc to nie jest bug po naszej stronie.
Mniej prawdopodobne, ale możliwe: skonfigurowany na Workerze opcjonalny rate-limit (10 req/min na IP) — ale to zwykle dałoby inny komunikat, nie ten konkretny.
Sam komunikat wprost zachęca do ponowienia próby ("try again in a moment") — to zachowanie zaprojektowane jako tymczasowe niepowodzenie, nie twarda blokada. Jeśli to się powtarza za każdym razem u tej osoby, najbardziej prawdopodobny winowajca to VPN albo blokada skryptów/cookies w przeglądarce

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Apka nie przeszła do MS Store trafiła na dwa drobne problemy (może komuś to w przyszłości pomoże przy wysyłaniu własnego programy do MS Store)

  1. Menu Help -> Download prowadzi do repo programu więc wykasowałem, powinienem zmienić na "Source code" ale nie chciałem ryzykować kolejnego oczekiwania kilku dni (czekam już 5)
  2. Identyfikator publishera - miałem wpisana nazwę programu zamiast przypisany przez system Microsoft-u

Wcześniej miałem problem ponieważ wypełniłem formularz instalacyjny w którym omyłkowo zaznaczyłem, checkbox-a który mówił, że wysłana paczka co cichy instalator. Zamiast checkboxa trzeba wpisać parametr /S
I tak myślę, że ostatecznie paczka nie przejdzie :D wyłoży się na testach UX
screenshot-20260818090838.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
3

screenshot-20260819202132.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
1

screenshot-20260819202204.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
1

To oznacza tylko jedno, do sklepu Microsoftu dostają się jedynie profesjonalne aplikacje 😅 ;D

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Plan wykonany w 96% 🥰
www.youtube.com/shorts/vvBCaLj5KXY
screenshot-20260821113901.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
1

Aktualnie pracuję nad działem Addons/Import Tool (dział dodatków) który w mojej wizji przeszukuje GH i jeżeli znajdzie odpowiednio otagowane repo, pozwoli mojej aplikacji na wyświetlenie dodatku i zainstalowanie go na aplikacji ONA
Będzie też:
Blacklist,
System anty spamowy,
Do wystawienia oceny i opinii będzie wymagana autoryzacja kontem GH,
Jeszcze nie wiem czy jest możliwość dodania Ilości instalacji,
Możliwe, że pojawi się też whitelist, To wszystko chyba będzie najbardziej karkołomne dla mnie aby było bezpiecznie
screenshot-20260821142735.png
screenshot-20260821144330.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Pierwsze próby oceny i opinie użytkowników przez autoryzację GitHub-a przez Supabase poszły zadowalająco, teraz zabezpieczenia i wdrożenie
screenshot-20260821160814.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Chyba wszystkie funkcje ogarnięte pozostało przeniesienie ich do projektu
Jako admin mam możliwość dodania odznaki "Zweryfikowany" zablokować repozytorium lub zablokować użytkownika co spowoduje ograniczenie widoczności dodatków w mojej aplikacji
Użytkownik może oceniać i napisać komentarz do oceny.
screenshot-20260823020912.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Ciekawe, czy odpiszą :P a raczej "kiedy coś zrobią"
screenshot-20260824093402.png
screenshot-20260824093509.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Dodatek został wdrożony do kolejnej wersji v2.8.4 Z autoryzacją GH
screenshot-20260824093826.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Kolejny dodatek testujący stronę i domenę z informacją kiedy wygasa certyfikat. Dodatek działa tylko w wersji aplikacyjnej
screenshot-20260824163542.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
1

Dodałem historię audytu oraz możliwość ponownego audytu jednym kliknięciem
screenshot-20260824173653.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
1

Nie jest to idealna platforma do gier ale myślę, że edytor gier RPG2D by udźwignęło ;P
screenshot-20260824212009.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Tak sobie myślę: Chyba czas popracować nad "niewidzialnością" wszystkie komponenty, czcionki powinny być w paczce w formie bez instalacyjnej, żadnego sprawdzania czy wersja jest aktualna. Niestety jest to mega niewygodne i chyba niewykonalne jeżeli aplikacja ma być dostępna w sklepie. Więc pozostanę prezy tym co jest? Musiał bym pilnować kilku wersji aplikacji.

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
1

Aktualnie jestem w trakcie tworzenia dokumentacji :) chyba w końcu trzeba się za to zabrać.
https://github.com/michalstankiewicz4-cell/IPscanner/blob/main/docs/DOCUMENTATION.md
screenshot-20260828161012.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
1

Pisanie do AI jak do zwykłego narzędzia przez kilka godzin było by mega nudne 😅
https://osintnetauditor.blogspot.com/2026/08/28082026-wieczor-weryfikacja-domen.html

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

@obscurity a jednak :D wcześniej chyba tego nie było. Bo robiłem screeny screenshot-20260831090141.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
1

Skaner adresów IP otrzymał aktualizację która będzie dostępna w wersji v2.5.6
Do tej pory można było skanować adresy pojedynczo lub z zakresu.
Obok standardowych adresów IP jest tryb "Memory" który polega na skanowaniu adresów IP z zakładki Memory
Zakładkę "Memory" można wywołać z menu Options - Memory lub klikając przycisk pod selektorem
W tej zakładce można wprowadzić adresy IP w dowolnej kolejności i o różnych wartościach. Skaner przeskanuje je oddzielnie
Dodatkowo IP Extractor otrzymał przycisk który kopiuje wyekstrahowane adresy z domen do zakładki memory ze sprawdzeniem powtórzeń

Build .6 jeszcze nie udostępniony

...edit...ekstraktor działa też przez www
...edit... aj przekombinowałem, zamiast zakładki po prostu mogę dać listę nad portami albo skanuj extractor

screenshot-20260831220000.png

screenshot-20260831220605.png

screenshot-20260831220358.png

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Kolejna aktualizacja v2.8.6 dowiozła skanowanie IPv6 na ten czas przez funkcję "Memory" program rozróznia IPv4 od IPv6 i skanuje obydwa.
https://osintnetauditor.blogspot.com/
https://github.com/michalstankiewicz4-cell/IPscanner/releases

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Wersja v2.9 przyniesie komendy pomocnicze do każdego modułu, w przyszłości będzie można je sobe personalizować
Przykładowo: Otwierając narzędzie IP Scanner nad termianlem, w jego prawym górnym rogu pojawią się pływające przyciski, uruchamiające właściwe polecenie lewym przyciskiem myszy, prawy przycisk myszki spowoduje wpisanie polecenia do wiersza bez jego uruchamiania.
Będzie też historia wprowadzanych poleceń przeglądana strzałkami w górę i dół.
screenshot-20260907183322.png

PaulGilbert
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 1164
0

@Michał_Stankiewicz Twój projekt tylko na widnowsa? Masz wersję na maka?
Zawsze byłem zwolennikiem wszelkiej maści prywatnych projektów - nie ważne czy taki tool przyda się tylko Tobie czy całemu światu.
Opiszesz jakieś doświadczenia i wrażenia przy rozwijaniu własnego projektu? Co Cię zaskoczyło pozytywnie, co negatywnie itp.

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
1

Pierwszy "sukces"? Oczywiście dzięki projektowi.
Znalazłem podatność w mailu, rozwinąłem temat, podatność okazała się "prawdziwa" zgłoszenie poszło do providera, chciałem zgłosić na bountyhunter ale miałem problemy z zalogowaniem się.
I wiem, ludzie wynajdują niesamowite rzeczy przez AI, dostają też potwierdzenie, za każdym razem pozytywne a potem okazuje się, że to halucynacje :D Ciekawe, czy faktycznie znalazłem bug-a

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0
PaulGilbert napisał(a):

@Michał_Stankiewicz Twój projekt tylko na widnowsa? Masz wersję na maka?
Zawsze byłem zwolennikiem wszelkiej maści prywatnych projektów - nie ważne czy taki tool przyda się tylko Tobie czy całemu światu.
Opiszesz jakieś doświadczenia i wrażenia przy rozwijaniu własnego projektu? Co Cię zaskoczyło pozytywnie, co negatywnie itp.

Niestety tylko na Windowsa, robię to głównie dla siebie bo temat dotyka bezpieczeństwa a ludzie chcą sprawdzonych rzeczy, nie przypadkowych programów.
Nie przewiduję wersji na MAC-a.
Sporo się nauczyłem trorząc projekt i szczerze mówiąć zaczął bym robić 3 raz od nowa tylko lepiej ale to chyba ponad moje siły. Nie mam negatywnych odczuć to mieści się w ramach moich zainteresowań. Nie traktuję AI jako zwykłego narzędzia, bardziej jak kolegę na chacie który dla mnie pracuje :D gdyby to był zwykły wypluwacz kodu mogło by być zbyt nudne.

Michał_Stankiewicz
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Warszawa
  • Postów: 307
0

Claude wpisał informację na swoim blog-u na temat znaleziska ale trochę pomieszał informacje o dwóch różnych podatnościach
https://osintnetauditor.blogspot.com/
https://osintnetauditor.blogspot.com/2026/09/09092026-anonimowy-trop-z-forum.html

@PaulGilbert Ach przypomniałem sobie o problemie z kontekstem. przy każdym nowym chacie musiałem od nowa przypominać mu niektóre rzeczy ale rozwiązałem ten problem plikami md :)

PaulGilbert
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 1164
1

Dlatego dobrze na bieżąco tworzyć i aktualizować dokumentację w projektach - i to szczegółowo. Po pierwsze masz ściągę dla siebie np. z architektury bazy czy api. A przy okazji AI ma zawsze aktualny kontekst.

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.