Criei um programa para procurar webhooks no catálogo

O maior problema que eu enfrentei foi encontrar uma biblioteca que consiga ler os modelos .rbxm do roblox para .NET. Eu e o @Tiurabe conseguimos achar essa aqui disponível no github: CloneTrooper1019/Roblox-File-Format

Depois eu usei a própria api do roblox (search.roblox.com, documentação: https://developer.roblox.com/en-us/articles/Catalog-API) para procurar pelos models no catálogo. Também usei o nuget Newtonsoft.Json para converter o JSON para um objeto C#.

Funciona que é uma beleza kkkkkkk.

image

2 Curtidas

No catálogo? Como assim? Não entendi :sleeping:

1 Curtida

Na biblioteca de desenvolvedor do roblox, todos podem dar upload de models e scripts lá.

1 Curtida

Eu sei disso, mas oque tem a ver com webhooks exatamente?

1 Curtida

90% dos webhooks do catálogo são backdoors, inclusive até achei um brasileiro:
image

O webhook serve para notificar o dono do backdoor quando um jogo é infectado. Quando eu encontro um eu dou spam de uns 500 everyone, mando um HTTP DELETE para deletar o webhook e deixo assinado com o meu discord. Tem uns que mandam pedido de amizade pra reclamar, é bem engraçado até kkkkkkk.

2 Curtidas

KKKKKKKKKKKKKKKKKKKKKKKKKKKKKK
Nem todo herói usa capa

Mas não e perigoso os caras ficarem bravos com você sla? kkkk

2 Curtidas

KKKKKKKKKKKKKKKKK, não tem perigo de eles me denunciarem pois não tem como provar que fui eu. O problema mesmo é que eu fiquei com o nome bastante manchado, fui banido em vários admins privados do Void Script Builder (um jogo que permite os players executarem scripts no servidor e jogar com os outros).

1 Curtida

É o seguinte pessoal: uns caras se interessaram pelo meu programa e eu acabei vendendo ele para umas 6 pessoas por 10 dólares ou 1000 robux. No fim, a gente acabou conseguindo 200 reais e 2300 robux em apenas 1 mês kkkkkkkkk.
image

3 Curtidas

Tapega ai sim KKKKKKKKKKKKK

1 Curtida

Kkkkkkkkkk naaaaaice!

@alamo564 vc vai trabalhar com segurança da informação? Hehe
Muito bom fera!

De inicio não tinha entendido nada…mas pelo que entendi vc faz uma varredura pra procurar backdoor; e depois deleta?

2 Curtidas

Isso mesmo. Antes de deletar, eu enviava o meu discord pelo webhook.

2 Curtidas

Top. Basicamente vc criou um detector de metal pra encontrar uma agulha no palheiro. Kkk

:clap::clap::clap::clap::clap:

1 Curtida

Eu não entendo muito oque são webhooks, mas é tipo, você pegar as informações do game e etc?

Não, webhooks são links do discord que você gera em algum canal do seu servidor, ai você consegue enviar mensagens por ele através de HTTP POST. Muitos usam isso no roblox em backdoors, ai quando um jogo é infectado, ele manda uma mensagem para o cara com o ID da place etc.

2 Curtidas

Ahh sim, vlw por explicar ae.

Update: Então, hoje eu descobri que é possível usar HttpService dentro dos plugins, inclusive achei um webhook em um. Vou atualizar a ferramenta para procurar neles também.

2 Curtidas

ai n meu parceiro ta dificultando meu trabalho lmao, mas ele consegue adentrar modules que estão offsale?, pq tem backdoors que usam só eles.