Хакнуть сайт (ну если кому делать нечего, забавы ради)

markyzz

Как мона взломать сайт вот в каком вопросе: сайт с обойками для раб стола, требует регистрацию и считывает айпи (то есть зарегать двух чуваков с одного айпи незя после регистрации и захода мона просмотреть 10 обоев в полный размер (смотреть превью можно даже незарегенным пользователям а больше 10 просмотреть незя, требует бабло - вот как обойти эту тему с баблом, чтобы мона было просто халявно смотреть все воллпейперы в полном размере и скачивать их се спокойно на винт?
Сайт действительно клевый (мною взламывается исключительно из спортивного инетреса уже где-то дня три в коротких перерывах между работой, но пока ничего не придумал)
Приз: куча респектов, личные амбиции и пивко (или сок) [правда я не в ГЗ и несколько впадляк туды ехать :) ]
PS: вот, собстно, сайт:
http://www.animepaper.net
PPS: если взломаю сам, решение напишу сюды :cool:

geja_03

Это ты правильно делаешь. Я тоже хочу поиметь ихнюю коллекцию, но участвовать в англоязычном комьюнити ни времени ни желания нет..

sbs-66

Как взломать склад со стекляными бусами?
Склад со стекляными бусами, чтобы пройти на склад надо показать паспорт - по одному паспорту больше одного раза не пускают. Когда уходишь со склада можно унести с собой не больше 10 бусов, или надо платить бабло. Как бы этот склад взламать, чтобы можно было брать с собой сколько сможешь унести бусов?

Bibi

набрать кучу народа и послать на склад, очевидно

katrin2201

Если я все правильно понял, то динамический айпи/кучка проксей и много терпения.

markyzz

Если я все правильно понял, то динамический айпи/кучка проксей и много терпения.
Это решение тривиальное, и, пардон, не хак а стандартный триал-поюз любого програмного обеспечения. Из разряда: <ставим программу, пользуемся 30 дней, подтираем реестр, снова ставим>
Так не пойдет...

sbs-66

Не. Я хочу найти какого-нибудь подрывника, чтобы он сделал в стене склада дырку (за сок/пиво или по приколу) и я бы через эту дырку ходил и брал столько буссов, сколько смог бы унести.
PS. Это я к тому, что нахрена нужно больше десяти бусов валпаперов? Всё равно больше одного-двух одновременно использовать не получится, да и даже один, имхо, не нужен.

markyzz

Склад со стекляными бусами, чтобы пройти на склад надо показать паспорт - по одному паспорту больше одного раза не пускают. Когда уходишь со склада можно унести с собой не больше 10 бусов, или надо платить бабло. Как бы этот склад взламать, чтобы можно было брать с собой сколько сможешь унести бусов?
В данном случае твоя формулировка задачи неверна и исключает решение кроме тривиального. Хотя бы добавь тогда уж строчку: "В природе существует паспорт по которому можно унести хоть весь склад". Или: "в природе существует паспорт по которому можно унести больше 10 бусинок"

markyzz

Это я к тому, что нахрена нужно больше десяти бусов валпаперов?
возможно тому, кому нравится просто рисунки :) об этом не подумал? или слово "ВАЛПАПЕР" обязывает тебя к размещению оного на рабочем столе? :)

katrin2201

Почему не пойдет?
Решение работает? Работает.
Цели позволяет достигнуть? Позволяет. Причем гарантированно, в отличие от "хака". Какие претензии? =)
А эстетов, которые ломают все, что шевелится, ради искусства, ты тут не найдешь =) Тут все люди очень занятые, и свое время ценят. А собираются только ради пофлудить и пальцы погнуть =)

markyzz

не приятно - не читай. и нехрен мне рот затыкать.
модератор если захочет - закроет тему я и слова не скажу, а Вы, уважаемый, лесом пожалуйста.

markyzz

Тут все люди очень занятые, и свое время ценят. А собираются только ради пофлудить и пальцы погнуть

ну кто мешает пальцы гнуть? взломай сайт - докажешь свою состоятельность покруче чем банальный флуд :)

Slavaga

Не. Я хочу найти какого-нибудь подрывника, чтобы он сделал в стене склада дырку (за сок/пиво или по приколу) и я бы через эту дырку ходил и брал столько буссов, сколько смог бы унести.
Под столом :grin: :grin: :grin:

markyzz

ну.. ммм.... смысл примерно такой :)

markyzz

да и есть слабая вероятность, что кто-нить там зареган и даст пароль поюзать

apl13

Хотя бы добавь тогда уж строчку: "В природе существует паспорт по которому можно унести хоть весь склад". Или: "в природе существует паспорт по которому можно унести больше 10 бусинок"
Вообще-то, в природе существует пропуск на склад, который выписывает администрация за деньги...

Ivan2009

http://www.animepaper.net/collect/wallpapers/68536/1600x1200...
ссылка на большую кортинку генерится из id картики, названия, автора, разрешения - это всё можно выцепить регулярными выражениями со страницы с превьюшкой.
но в состав ссылки входит число "72ae8bd8887907ee815d2115f4c9238ae2751fd4" - уникальное для каждой картинки. причем генерится оно из адресной строки (даже если мы вобьем адрес несуществующей картикни всё равно число сгенерируется). похоже на SHA1 (40 символов по умолчанию, хотя это может быть всё что угодно). из каких частей адреса оно генерится хз.

fufa58

мне там выается не картинка, а страничка с текстом "MYUSERNAME". наверное, по причине незарегистрированности.

laki

а кто-нить проверил привязка не к айпишнику ли идет случаем?

Bibi

а кто-нить первый пост не читал, случаем?

laki

мало того что это число генериться так оно еще и пишется в базу
в табличку типа
47591c717b115172d4deee89cfa2ed28a128f8e3 625215
5679bc59f723b05abfd4f95b2b242e980c96a6e2 625215
и как только достигается count = 10 сайт перестает показывать, картинки
625215 это мой айди
при этом кукисы

.animepaper.net TRUE / FALSE 1164647162 referer deleted
.animepaper.net TRUE / FALSE 1196096764 turnads 0
.animepaper.net TRUE / FALSE 1204823164 cookname
.animepaper.net TRUE / FALSE 1204823164 cookpass 8992d179573d0266a00359f4125feb64
.animepaper.net TRUE / FALSE 1204823164 cookid 625215

пароль напоминает мд5. щас проверю.

laki

да кстати показанные картинки я могу скачивать
;)

laki

пароль и есть md5

вообщем идея в следующем, прогнать по всем кто пишет в коментах и попробовать вместо пароля
подставлять логин при этом подменяя куки.
если залогинен, то брать и смотреть есть ли бабло на балансе или можно ли качать.
если можно, то заебись, предварительно составить список всех картинок на сайте.
писал на джаве + курл.
я думаю из 600 тыщ какой-нить еблан найдется у кого логин и пароль одинаковы ;)

laki

даже лучше по всем юзерам

a100136

Завхоз, хоть и флудер, но шарит )

nikita270601

Еще надо пробовать пароли 123, 1234 и 12345.

laki

кстати да и qwerty ;)

nikita270601

Точно!

laki

на самом деле если трафика не жалко, можно популярные пароли все перебрать, что шанс на успех увеличит. было бы пиздато если бы подменять айпирегистрации, сайт даже в подтверждении ткнуть в емейле не просит, генеришь нужное количество емейлов и по десять картинок с каждого стягиваешь ;)

geja_03

Там еще по 1 регистрации с IP, если мне память не изменяет. А найти такое кол-во проксей....

laki

могу предоставить 11 юзеров
и одного с оставшимеся 8ми картинками, дальше вариант взлома номер 1. мб повезет.
главное чтобы инициаторы довели дело до ума, мне просто в лом свое время тратить на составление базы картинок всего сайта.
но от всех картинок не откажусь и если что могу посодействовать.
идей много, как заюзать результаты подбора.

bleyman

Насколько я понимаю, под любой язык, включая чистый С, уже есть специальное библиотечко для работы с TOR. А в нём очень много айпишнегов!

laki

дай ссылку.
будет время стяну все обои ;)
да кстати под джаву есть?

bleyman

А вот я засомневался что-то теперь.
По идее, нужно скачать и поставить клиента (http://www.torproject.org/download.html.en после чего объявить своей проге, что нужно ходить через него как через проксю (а вот для этого библиотечег много, например в стандартной жавовской должно быть . А потом научиться как-то ему сообщать, что, типа, пора бы айпишничег опять поменять. А вот как это делать — хз, нужно читать сорцы или искать разнообразные GUI для тора и читать их сорцы.

bleyman

Да, и ещё сделать так, чтобы он сам по себе не менял экзит пойнты постоянно. Нетривиальная задача!

albert1306

Цели позволяет достигнуть? Позволяет. Причем гарантированно, в отличие от "хака". Какие претензии? =)
Хотелось бы не только гарантировано достигнуть результата, но и в разумные сроки. Какой тольк от экспоненциальной сортировки массива?

Helloween

Получилось у кого-нибудь хакнуть сайтец?
Насчёт большого кол-ва айпишников - всё равно не вариант, кстати, у меня вот на стриме айпишник меняется каждый раз при перегрузе инет, но всё равно очень долго и нудно получается - груз инет, региться, скачиваешь 20 обой, опять всё тоже самое сначала. Поэтому хотелось бы нормальный вариант. :)

Andbar

Насчёт большого кол-ва айпишников - всё равно не вариант, кстати, у меня вот на стриме айпишник меняется каждый раз при перегрузе инет, но всё равно очень долго и нудно получается - груз инет, региться, скачиваешь 20 обой, опять всё тоже самое сначала.
рано или поздно ты проюзаешь все ипшники из пула твоего провайдера. И всё :smirk:

feliks28

рано или поздно ты проюзаешь все ипшники из пула твоего провайдера. И всё :smirk:
А как же китайские прокси? ;)

Andbar

А как же китайские прокси? ;)
Я писал про то, что использовать только провайдерские ипшники глупо.

Gunsleader

а что ТОР не катит?

evgen5555

Пипец нах, то пиво, которое я пью, по стоимости бутылки дороже донейшена, за который можно выкачать 5 тысяч картинок с этим дерьмом.

yolki

вообще-то +1 к асету.
но...
на 5 тыс картинок там нужно задонейтить 10$.
чтозапиво по 250 рублей? или это золотая бочка из 01 на вынос?
на такие мелочи фрилансом можно заработать за час.

slonishka

А как же китайские прокси?
см. подпись

evgen5555

Там вроде 5 тысяч картинок за 5 баксов, пиво Wychwood :)

yolki

там 1000 за 5$ + 1000 за каждые следующие 1$

ark21

тогда 9 баксов а не 10...
Оставить комментарий
Имя или ник:
Комментарий: