![]() |
Крокодил ВКонтакте - анализ багов приложения
Значит так, сегодня решил покопать эту игрушку. Авторы этого приложения не пожалели 35 000 рублей на специальный домен - kroko.vkontakte.ru, хотя 1 миллион пользователей, наверное, оправдывают цену.
Не туда что-то я пошёл, пожалуй, перейду к анализу приложения.
Ну, вобщем, все... Если куда-то копируете, ссылку сюда давайте :) И еще мой копирайт :cool: |
Нормаль, а может как нибудь для игры в покер чего ни будь создашь? К примеру видеть карты игрока
|
steyj а хохо не хуху? )))
|
Можно и такое в каком конверте
|
Руки бы оторвать тому кодеру, кто юзает putVariable в приложениях.
|
ну чтоже ждём когда допишут )) а так респект !)
|
Стало интересно, вот только приложение пока я это не юзал))
|
Молодца, ай молодца. mailbrush по старой дружбе http://vkontakte.ru/app676982 тоже все перерыл именно этот Sig параметр тоже понял что надо сгенерировать но до сих пор не понял какие параметры в него шить. Помоги... Если что кинь в ЛС. Просто если догадаешься как это уже приват инфо в чистом виде...
|
скинь на vkbugs.ru
|
Пусть допишет сначала. Потом если захочет сам скинет. Я бы на его месте по другому бы сделал.
|
Ух ты сработало спс
|
Вот от покера
Видимо два запроса отвечают 21 и 22 Вот 21 Вот сам запрос: Код:
http://pokerex.skillclub.com/Entry.ashx?sig=2178f7f2456053709e3962139cf0e368&pid=9830377&method=max&val=70&salt=12378642&uid=9830377&key=21&auth%5Fkey=a34a0154ced6fe1a96e890f6a1517c60Sig 2178f7f2456053709e3962139cf0e368 - подпись pid 9830377 мой ид method max - че делать (метод) val 70 - фишки salt 12378642 =) uid 9830377 мой ид key 21 номер запроса auth_key a34a0154ced6fe1a96e890f6a1517c60 - ключ авторизации Вот 22 Код:
http://pokerex.skillclub.com/Entry.ashx?sig=de09d544e9eb1dc5aa6d5fc1c2880b03&pid=9830377&method=setScore&val=70&salt=10059406&uid=9830377&key=22&auth%5Fkey=a34a0154ced6fe1a96e890f6a1517c60pid 9830377 мой ид method setScore - че делать (метод) - Вот тут поставить счет. val 70 - фишки salt 10059406 =) uid 9830377 мой ид key 22 номер запроса auth_key a34a0154ced6fe1a96e890f6a1517c60 - ключ авторизации - Он кстати одинаковый. Ну это и понятно =) Походу тут мд5 + salt =( Вот еще можно изменить все свои данные типо имя и т.д. Режим Аноним Код:
http://pokerex.skillclub.com/Entry.ashx?sig=d4eac27e295068c606e10de89f9f6a3d&salt=9923647&uid=9830377&method=setLabel&pid=9830377&label=9830377%7C%D0%98%D0%B3%D0%BE%D1%80%D1%91%D0%BA%7C%D0%9B%D0%B8%D1%87%D0%BD%D0%BE%D1%81%D1%82%D1%8C%7C%401cs4398%2E%403%2Fu9830377%2Fc%5Fcc2e1c85%402%7C%401cs4398%2E%403%2Fu9830377%2Fb%5F1fd5d379%402%7C112%7C%7C26%2E1%2E1989%7C%7C%7C2%7C%7C%7C&auth%5Fkey=a34a0154ced6fe1a96e890f6a1517c60pid 9830377 мой ид method setLabel - че делать (метод) - Вот тут поставить данные о тебе. salt 9923647 =) uid 9830377 мой ид label 9830377%7C%D0%98%D0%B3%D0%BE%D1%80%D1%91%D0%BA%7C% D0%9B%D0%B8%D1%87%D0%BD%D0%BE%D1%81%D1%82%D1%8C%7C %401cs4398%2E%403%2Fu9830377%2Fc%5Fcc2e1c85%402%7C %401cs4398%2E%403%2Fu9830377%2Fb%5F1fd5d379%402%7C 112%7C%7C26%2E1%2E1989%7C%7C%7C2%7C%7C%7C - тут данные обо мне auth_key a34a0154ced6fe1a96e890f6a1517c60 - ключ авторизации - Он кстати одинаковый. Ну это и понятно =) Осталось понять как sig подделать. |
как открыть флешку в SWF Decompiler
не получаетса , смотрел видео как делать, у них там появляется в експлорере кнопка, а у меня её нету((( |
https://www.sothink.com/download/swfcatcher.xpi
Аддон для мозилы. Далее в инструменты и щелкай по нему. |
спс большое, но теперь она у меня сохранилась а там всего 9 кб, и нету конст((
|
Мда. const есть но secret нет но судя по скрину маил браша че то мы не так делаем. У него название идет не api_wrapper.swf вобщем маилбраш ты где???
|
Вобщем надо версию SWF Decompiler 5.4 скачивать
Таблетка SWF Decompiler V5.4 build 535 Name: Registered Code: 031U4A-K03QAX-6YDQBB-JTHN2J-2KEUCV-4MNAD0-KT9BVV-QN3B1W-HDJUZA-0AWPT8-6HWBJR-UBZYMK Скачать от сюда http://www2.sothink.com/download/swfdec.zip |
Дописал до конца :)
Цитата:
ЗЫ: Мб потом поковыряю покер еще... |
Маил браш, слух отпиши Мне в личку ID 9830377
|
Цитата:
хttp://allcheats.ru/t163634/?uri=/t163634-post1942157/#post1942157 |
А по сути что от этого приложения7 Как я понимаю только понты.
mailbrush, против не чего не имею... просто не понимаю почему подняли такое активное обсуждение... вопрос один, реальные деньги на этом поднять можно7 Прочитал мельком, понял тему так, что можно выделится среди других и на этом точка. |
Заморочился парень ))) Эта игруля того не стоит.Я все это же в чарльз с ней делал.Плюс к тому и ручку себе сделал самую дорогую.Мелочь,а приятно )
|
Эта нет но при этом есть дофига приложений которые работают по тому же принципу... А это уже абсолютно другая тема. И я знаю как на этом реально можно заработать причем не мало...
|
И кстати маилбраш Ты говоришь исходняк разбирать. Как его выковырять то?
|
в сурскоде страницы ищем 3456234yv823nf*ku4atfifr*324.ZIP
качаем, меняем расширение на swf и декомпилим всякими SWF декомпилерами |
Такс...
Покерок ... Просмотрел сниффер вобщем как такового в запросах нету ничего интересного как в кроко. Хотя может быть и есть просто я недопонимаю но походу sig гдето не там делаетс В декомпиляторе примерно из интересного нашел следующее тоже не очень понимаю может кто пошарестее посмотрит Насколько я понимаю это запрос на создание или присоеденение секрета m_psTransactionsLoader.addSignature(Application.in stance.socialapi.CurrentApiNetworkSecretKey(), Preloader._instance.loaderInfo.parameters.vid); Щас еще поковыряю мб еще че интересное или сам секрет найду... Но одно я понял sig добавляется в запрос уже в готовом виде.... и пока хз я не знаю от чего зависит. Такс может быть это, только если покопатья там несколько видов запроса и каждый выглядить по разному вот один из них Цитата:
variables["sig"] = generate_signature(request_params, m_apiNetwork.VIEWER_ID, m_apiNetwork.SECRET_KEY) Ага =) ищу дальше SECRET_KEY ________________________________ Что то нашел но не уверен что то что надо почему их два?? PHP код:
И еще кусочек кода с запросом баланса private function RequestGetUserBalance() : PHP код:
************************************ ИЛИ МОЖЕТ Я ЗРЯ ИПАЛ ГОЛОВУ И ВСЕ ТАКИ ВОТ ОНО private static const SKILL_CLUB_SECRET_KEY:String = "etostrashnoeslovo"; ************************************** |
Вобщем кто помозговитее помогите составить правильный запрос!!!! =) Маил браш может подумаешь чуток
PS: Я ассемблер, меня тупо забанили =) |
Нашел приложение которое само все че надо генерирует бля ппц причем у паши дурова на страницее =)
http://vkontakte.ru/app35569 Щелкайте по скрину чтобы увеличить http://www.imget.ru//images/2010/04/...YQCKe2Q7lV.jpg |
Neset улыбнул.
Написал на javascript расшифратор word. PHP код:
|
mailbrush если ты не против я напишу в твоей теме баг еще одного приложения. От создателей Крокодила. Не сильно полезное но все же может пригодится.
Игра Абракадабра. (http://vkontakte.ru/app1830851) Заходим в приложение. Открываем HTTP Analyzer. В приложении нажимаем "Играть". В программе смотрим запрос http://188.93.17.214:8180/abbra/newAbbra?.... Видим это: http://i055.radikal.ru/1004/12/075e20e58836.jpg Дальше жмем правой кнопкой мыши и выбираем кодировку UTF-8 (Первую) : http://s55.radikal.ru/i149/1004/6a/2ab33228f75f.jpg После этого видим: http://s40.radikal.ru/i090/1004/1a/74738fb43e0c.jpg Правильными словами являются те, после которых стоят цыфры. Эти цыфры означают положение букв, тоесть в каких они строках, столбцах. |
2 unknow
старый баг. и еще чисто моё мнение юзай чарлиз response->xml |
UP/ Тупо Маилбраш отпишись харошь тормозить.
|
Бля народ, толи не помню тли хз кто предыдущее сообщение набрал. Походу меня хакнули =) Я кстати Маил браш пишу через пробел олени =)
|
...на длинну фиксанули?
|
фиксанули...а жаль,я неуспел воспользоваться)
|
новый интерфей,может с ним и новые баги
|
не актуально уже вроде как
|
Актуально!Только что на длину заюзал.
|
Neset можешь оставить контакты??
Цитата:
но в каком порялке генерируется сиг?? md5(param1=1param2=2VIEWER_ID=111SECRET_KEY) или (12111SECRET_KEY) |
подскажите брутфорс который будет подбирать пароли по типу:
param1=1 param1=1param2=2param3=3param4=4 param1:1param2:2 param2=21 и т.д. пробывал в passwordsPro комбинированный брут - что то не то... |
| Время: 13:25 |