TGViewer
C.I.T. Security C.I.T. Security @citsecurity · 8.96K subscribers
Post #9869 702

Forwarded from быдло.jazz

Android-приложение-отправитель самоуничтожающихся зашифрованных заметок.

От создателя PGPony и других полезных лошадок. Сервис одноразовых записок с возможностью использования собственного сервера (по умолчанию используется сервер разраба).

Что это такое, для тех кто не застал эпоху одноразовых записок:

Ты пишешь заметку, задаёшь правила её уничтожения и приложение формирует ссылку. Ссылку отправляешь любым способом получателю. Получатель открывает её в обычном браузере. После прочтения (или по таймеру) заметка исчезает с сервера.

Можно настроить:

Количество просмотров - от 1 до 100. После достижения лимита текст на сервере обнуляется.

Срок жизни - от 5 минут до 30 суток. Заметка умирает даже если её вообще не открыли.

Пароль - и так понятно.

Автоскрытие - через сколько секунд текст пропадёт с экрана получателя после показа.

Уведомление о прочтении - уведомление, что заметку открыли.

Еще можно сжечь принудительно, поставить метку, просмотреть статус и тд.

Работает примерно так. На устройстве генерируется ключ, которым шифруется послание. Послание запечатывается в конверт и отправляется на сервер, а ключ, вместе с указанием конверта отправляется получателю. Сервер физически не может получить ключ, потому что ключ находится в той части адреса, которую браузер серверу не отправляет. Не отправляет он ее не почему-то там, а потому что это базовый принцип работы HTTP. Часть после # называется фрагментом. Он придуман для навигации внутри уже загруженной страницы. Странице он нужен, серверу нет. Поэтому браузер, формируя HTTP-запрос, фрагмент в него не кладёт: в запрос попадает только путь.

В общем, вполне честный и грамотный подход при открытой реализации.

https://github.com/norsehorse-dev/BurnPonyAndroid
Telegram быдло.jazz
  • ❤ 3
More from @citsecurity
  1. Sep 25, 2026📄 𝗧𝗼𝗼𝗹𝘀 𝗣𝗮𝗰𝗸 📦 Over 100 Scripts about 👉 C & C++ 👉 PHP Shells 👉 Perl 👉 Pytho…
  2. Sep 25, 2026PHISHING ATTACKS WITH OFFICE MACROS Executable files are usually blocked in e-mails, so th…
  3. Sep 25, 2026𝗣𝗛𝗜𝗦𝗛𝗜𝗡𝗚 Phishing is the attempt to acquire sensitive information by disguising it…
  4. Sep 25, 2026document post
  5. Sep 25, 2026document post
  6. Sep 25, 2026Domain Info Gathering 1️⃣ WHOIS query 2️⃣ DNS query 3️⃣ NsLookup query 4️⃣ Domain name del…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →