Why Nostr? What is Njump?
2023-02-21 06:54:16
in reply to

kphrx on Nostr: これでした ...

これでした

初回アクセスでこのjsが含まれたhtmlを返しててcookieを計算した後にそのcookieつけてたらちゃんとファイル返すハックを置くことで外部アクセス遮断してるっぽいにゃあ

```html
<html><body><script type="text/javascript" src="/aes.js" ></script><script>function toNumbers(d){var e=[];d.replace(/(..)/g,function(d){e.push(parseInt(d,16))});return e}function toHex(){for(var d=[],d=1==arguments.length&&arguments[0].constructor==Array?arguments[0]:arguments,e="",f=0;f<d.length;f++)e+=(16>d[f]?"0":"")+d[f].toString(16);return e.toLowerCase()}var a=toNumbers("f655ba9d09a112d4968c63579db590b4"),b=toNumbers("98344c2eee86c3994890592585b49f80"),c=toNumbers("ca1b72f96763db25e55f450d6b280299");document.cookie="__test="+toHex(slowAES.decrypt(c,2,a,b))+"; expires=Thu, 31-Dec-37 23:55:55 GMT; path=/"; location.href="https://yuuhimawari.infinityfreeapp.com/.well-known/nostr.json?i=1";</script><noscript>This site requires Javascript to work, please enable Javascript in your browser or use a browser with Javascript support</noscript></body></html>
```
Author Public Key
npub1qschus97gtenwyznu37kxxrvz422xcka47updm2a7jlwr2kna42qjkhyzs