/tech/ - Tech 2.0

Mode: Reply
Name
Subject
Message

Max message length: 4096

Opciones
Files
E-mail
Password

(used to delete files and postings)

Misc

Remember to follow the rules


Leyendo artículos DF.cl premium Choroy 09/06/2023 (Wed) 18:31:10 c33e8e No. 9997
Voy a tomar como ejemplo el siguiente artículo: https://www.df.cl/mercados/pensiones/diputados-oficialistas-apuntan-a-avanzar-en-ejes-prioritarios-de-la Con la extensión HTTP Request Bloquer vamos a sacar algunos recursos js, y de ésta forma, impediremos que se cargue la funcionalidad de suscripción. Una vez instalada vamos a agregar las siguientes URL: - https://id.df.cl/id/api/v1/* - https://cdn.cxense.com/cx.cce.js - https://dfcl.disqus.com/count.js* - https://cdn.cxense.com/cx.js - https://cdn.jsdelivr.net/npm/js-cookie@2/src/js.cookie.min - https://api.cxense.com/* - https://api-esp.piano.io/* - https://sdk.mrf.io/statics/marfeel-sdk.js* - https://buy.tinypass.com/* Recuerden darle al botón save después de agregar cada url. Luego recargan la página y a parte de haber eliminado muchos rastreadores y mierdas que extraen datos, las suscripciones no van a funcionar y podrán leer el df tranquílamente.
Estoy dentro
>>9997 Basao basao
Siguiendo el hilo de https://bandada.club/tech/res/9997.html#q9997 Estos weones detectan la extensión AdBlock usando un script de google, con la extensión HTTP Request Bloquer vamos a remover dicho script para que la weaita de recuadro no aparezca mas. Agregamos y le damos guardar: - https://fundingchoicesmessages.google.com/* Artículo de prueba: https://elpais.com/chile/2023-09-06/la-familia-del-general-r-que-se-suicido-tras-la-condena-por-el-caso-victor-jara-el-presidente-boric-no-puede-seguir-dandose-gustitos.html Al recargar igual nos va a salir una ventana un panel de mierda que no se puede quitar sin usar el devtools, pero ya es legible.
Siguiendo el hilo de https://bandada.club/tech/res/9997.html#q9997 Estos weones fueron un poco mas inteligentes al tratar las suscripciones desde el servidor, no obstante, los titulares son legibles si se eliminan unos recursos js, uno en particular. Teniendo instalada la extensión HTTP Request Bloquer quitamos lo siguiente: - https://staticmer2.emol.cl/js/Legal/funciones_ajax_lp.js De forma opcional podemos quitar tambien: - https://staticmer2.emol.cl/js/legal/watherLegal.min.js* - https://staticmer2.emol.cl/js/legal/Copyright.min.js* Ahora recargamos y los titulares serán visibles con un resumen pequeño, pero si le damos click a cada uno, el servidor del mercurio nos redireccionará a un login. Algo es algo...
>>10002 Hace un tiempo me dieron tres meses de suscripción digital gratis por suscribir a mi biejo a elmer. Esa cosa le pega a un endpoint que retorna unos tokens. Si esos tokens no están presentes te tira el paywall. Alcancé a grabar las requests y pensaba en poder inyectarle esa respuesta grabada al JS pero no se cómo.
Mucho texto, yo uso 12ft.io
>>10004 Buena suerte con el mercurio.
>>10003 Los tokens expiran y no te va a dar uno nuevo si no estás suscrito. >>9997 >>10001 En vez de hacer ese tremendo webeo instala uMatrix y bloquea lo que corresponda. Para El País simplemente bloqueé todos los scripts y para DF bloquee piano.io
>>10003 Si pudieras dejarme los tokens te lo agradecería para explorar, siempre hay vulnerabilidades explotables.
>>10006 Hay alguna extension como umatrix que permita modificar el html como texto plano directamente salido del socket antes que el engine y el sanbox se lo coman?
>>10010 No tengo idea si existe una extensión ya preparada, pero solo Firefox tiene esa capacidad: https://github.com/gorhill/uBlock/wiki/uBlock-Origin-works-best-on-Firefox#html-filtering
>>10011 Eso estuve viendo porque chromium no permite tal cosa. vale igual men

Delete
Report