{"generator":"GNU social 2.0.1-beta0","title":"Conversation","totalItems":2,"items":[{"actor":{"id":"https:\/\/gnusocial.net\/index.php\/user\/16","displayName":"puppetmaster","status_net":{"avatarLinks":[{"url":"https:\/\/bobinas.p4g.club\/theme\/neo-gnu\/default-avatar-profile.png","rel":"avatar","type":"image\/png","width":96,"height":96},{"url":"https:\/\/bobinas.p4g.club\/avatar\/206-48-20191105234511.jpeg","rel":"avatar","type":"image\/jpeg","width":48,"height":48},{"url":"https:\/\/bobinas.p4g.club\/avatar\/206-24-20191105234511.jpeg","rel":"avatar","type":"image\/jpeg","width":24,"height":24}],"profile_info":{"local_id":"206"}},"image":{"url":"https:\/\/bobinas.p4g.club\/theme\/neo-gnu\/default-avatar-profile.png","rel":"avatar","type":"image\/png","width":96,"height":96},"objectType":"person","summary":"Jabber: anubys@suchat.org\nhttp:\/\/elbinario.net","url":"https:\/\/gnusocial.net\/puppetmaster","portablecontacts_net":{"preferredUsername":"puppetmaster","displayName":"puppetmaster","note":"Jabber: anubys@suchat.org\nhttp:\/\/elbinario.net","addresses":{"formatted":"Ciberespacio"}}},"content":"@<a href=\"https:\/\/hispagatos.space\/users\/merce\" class=\"h-card mention\" title=\"Merc\u00e8\">merce<\/a> En\u00a0    \"Direct exfiltration\" La trampa descifra el e-mail enviado por el atacante, que previamente ha sido preparado con los tags para que el cliente vulnerable lo haga. en el caso de \"Malleability gadgets\" se pueden obtener todos los mails que tengan una determinada imagen HTML, el problema es que esta t\u00e9cnica tiene mucho juego porque puedes realizar cualquier petici\u00f3n con el mail trampa, sobre el contenido del mensaje, jugando con los tags y html, as\u00ed por lo menos lo entiendo yo ;)","generator":{"id":"tag:status.net,2009:notice-source:ostatus","objectType":"application","status_net":{"source_code":"ostatus"}},"id":"tag:gnusocial.net,2018-05-14:noticeId=3017978:objectType=comment","object":{"id":"tag:gnusocial.net,2018-05-14:noticeId=3017978:objectType=comment","objectType":"comment","content":"@<a href=\"https:\/\/hispagatos.space\/users\/merce\" class=\"h-card mention\" title=\"Merc\u00e8\">merce<\/a> En\u00a0    \"Direct exfiltration\" La trampa descifra el e-mail enviado por el atacante, que previamente ha sido preparado con los tags para que el cliente vulnerable lo haga. en el caso de \"Malleability gadgets\" se pueden obtener todos los mails que tengan una determinada imagen HTML, el problema es que esta t\u00e9cnica tiene mucho juego porque puedes realizar cualquier petici\u00f3n con el mail trampa, sobre el contenido del mensaje, jugando con los tags y html, as\u00ed por lo menos lo entiendo yo ;)","url":"https:\/\/gnusocial.net\/notice\/3017978","status_net":{"notice_id":null},"inReplyTo":{"objectType":"note","id":"https:\/\/hispagatos.space\/users\/merce\/statuses\/100027285350243121","url":"https:\/\/hispagatos.space\/@merce\/100027285350243121"}},"to":[{"objectType":"http:\/\/activitystrea.ms\/schema\/1.0\/collection","id":"http:\/\/activityschema.org\/collection\/public"}],"status_net":{"conversation":"https:\/\/gnusocial.net\/conversation\/2054897","notice_info":{"local_id":"672333","source":"ostatus"}},"published":"2018-05-14T11:18:33+00:00","provider":{"objectType":"service","displayName":"Bobinas P4G","url":"https:\/\/bobinas.p4g.club\/"},"verb":"post","url":"https:\/\/gnusocial.net\/notice\/3017978"},{"actor":{"id":"https:\/\/hispagatos.space\/users\/merce","displayName":"Merc\u00e8","status_net":{"avatarLinks":[{"url":"https:\/\/bobinas.p4g.club\/avatar\/9325-96-20191010053046.png","rel":"avatar","type":"image\/png","width":96,"height":96},{"url":"https:\/\/bobinas.p4g.club\/avatar\/9325-48-20191009232639.png","rel":"avatar","type":"image\/png","width":48,"height":48},{"url":"https:\/\/bobinas.p4g.club\/avatar\/9325-24-20191010053046.png","rel":"avatar","type":"image\/png","width":24,"height":24}],"profile_info":{"local_id":"9325"}},"image":{"url":"https:\/\/bobinas.p4g.club\/avatar\/9325-96-20191010053046.png","rel":"avatar","type":"image\/png","width":96,"height":96},"objectType":"person","summary":"JournalistHacking herselfHeroine","url":"https:\/\/hispagatos.space\/@merce","portablecontacts_net":{"preferredUsername":"merce","displayName":"Merc\u00e8","note":"JournalistHacking herselfHeroine"}},"content":"<p>Si lo he entendido bien, la atacante tiene que tener acceso previo a los emails cifrados, despu\u00e9s manda una trampa y a la vuelta EFAIL le manda la respuesta a la trampa, m\u00e1s decenas de emails descifrados. \u00bfEs as\u00ed? <a href=\"https:\/\/efail.de\/\" rel=\"nofollow\"><span class=\"invisible\">https:\/\/<\/span><span>efail.de\/<\/span><span class=\"invisible\"><\/span><\/a> Pero \u00bfaleatorios o hay alguna pauta, por ejemplo los que te has emailado con X? No entiendo eso..<\/p>","generator":{"id":"tag:bobinas.p4g.club,2026-04-20:notice-source:share","objectType":"application","status_net":{"source_code":"share"}},"id":"https:\/\/hispagatos.space\/users\/merce\/statuses\/100027285350243121","object":{"id":"https:\/\/hispagatos.space\/users\/merce\/statuses\/100027285350243121","objectType":"note","content":"<p>Si lo he entendido bien, la atacante tiene que tener acceso previo a los emails cifrados, despu\u00e9s manda una trampa y a la vuelta EFAIL le manda la respuesta a la trampa, m\u00e1s decenas de emails descifrados. \u00bfEs as\u00ed? <a href=\"https:\/\/efail.de\/\" rel=\"nofollow\"><span class=\"invisible\">https:\/\/<\/span><span>efail.de\/<\/span><span class=\"invisible\"><\/span><\/a> Pero \u00bfaleatorios o hay alguna pauta, por ejemplo los que te has emailado con X? No entiendo eso..<\/p>","url":"https:\/\/hispagatos.space\/@merce\/100027285350243121","status_net":{"notice_id":null}},"to":[{"objectType":"http:\/\/activitystrea.ms\/schema\/1.0\/collection","id":"http:\/\/activityschema.org\/collection\/public"}],"status_net":{"conversation":"https:\/\/gnusocial.net\/conversation\/2054897","notice_info":{"local_id":"672326","source":"share"}},"published":"2018-05-14T10:54:07+00:00","provider":{"objectType":"service","displayName":"Bobinas P4G","url":"https:\/\/bobinas.p4g.club\/"},"verb":"post","url":"https:\/\/hispagatos.space\/@merce\/100027285350243121"}],"links":[{"url":"https:\/\/bobinas.p4g.club\/conversation\/426002","rel":"alternate","type":"text\/html"}]}