![]() |
Kyivstar CAPTHA IV
Kyivstar CAPTHA IV I.Введение
II.История исследования
I.Введение
Я не заинтересован наносить какой - либо ущерб оператору, и поетому выкладываю запоздалый материал( тобиш уже пофиксили )
Разработчики всего сайта ,да и данной защиты от спама , является студия "Артемия Лебедева". Студия Лебедева немало известна: "19 июня 2001 года на церемонии награждения победителей сорок восьмого Международного фестиваля рекламы «Каннские львы 2001» Студию Артемия Лебедева наградили бронзовым львом (Cyber Lion, категория Rich Media Banners) за серию нарисованных дизайнером студии Олегом Пащенко flash-баннеров «Дизайн спасет мир»" источник : _http://www.artlebedev.ru/news/2001/algrelease_261.html II.История исследования
Всё было как прежде , только длинна кода каждой картинки была разной , это и насторожило . Коды картинок небыли похожи между собой ( как было в третий капче - константы соединения ). После это я всё забросил всё это дело. Спустя неделю, снова решил все-таки отыскать что-то. Решил сохранять все картинки живой природы с кодами. Нечего интересно с этого не вышло , много времени потратил Результата 0 картинки были одинаковыми , а вот их коды совсем не были похожи - почти всё разной длинны и т.д. Позже я решил повторить предыдущие действия , на этот раз я написал скриптик для сбора картинок,- граблей в написание почти не было, так как я немного модифицировал предыдущий скрипт. Скрипт описание и комментарии смотрим в 3-й главе
Скриптом я набрал около ~220 картинок. Пришло время искать что-то схожие. Я начал замечать одинаковые окончание файлов Отсортировав файлы по окончаниям, у меня вышло 20 папок : Код:
334547344F0840E178FC0e3Код:
C:\img\sort\thr>tree /FКод:
Структура папокВ дальнейшем я заметил чем-то похожие коды картинок Код:
79F28EB6BD4259345698 2D60E632B2795B.jpgКод:
79F28EB6BD42593456 98 2D60E632B2795B.jpgКод:
-Папки по которым я отсортировал картинки -константы ,а еще точней это соли.Код:
'83','84','85','86','87','88','89',III.Реализация, примеры
Код:
#!/usr/bin/perl
Код:
#!/usr/bin/perlКод:
[+]Send 097-XXXXXXXСнова вызываем Код:
| 0x01 | 01760EF081D82E65561194CD30DCA59DA4 | DA4 | #0x01 -картинка №1 , DA4-окончание соли _http://artlebedev.ru -сайт Студии Артемия Лебедева _http://www.kyivstar.net/_sms/ -киевстар , отправка сообщения _http://forum.antichat.ru/thread45934.html -3.0 капча _http://forum.antichat.ru/thread46080.html -3.1 капча, мой предыдущий материал ,данной тематики Важно :
|
Ты как будто курсовую работу писал: 90% воды :)
Все ж просто: Код:
[левая_хрень]X[правая_хрень]Левая и правая хрень - это наборы из 20ти случайных строк. Но все равно зачет)) Цитата:
|
Кстати, реферер не
http://kyivstar.net/_sms/ а один из: http://kyivstar.net/_sms/?lang=ua http://kyivstar.net/_sms/?lang=ru http://kyivstar.net/_sms/?lang=en |
познавательно. Один мой знакомый вообще сделал интересную капчу. Нарисовал 10-ть картинок с цифрами и выдавал их подряд. Тоесть по ссылкам на картинки можно легко определить код. Я долго ржал, когда увидел такую реализацию. :)
Только я не понимаю, зачем так все через хитро закрученную жопу делать, особенно такой канторе. Могли бы выдавать без всяких там 8DDA07C009F4E3.jpg, а тупо у всех одна ссылка на картинку capha.jpg, которая генерируется разными шрифтами с разным наклоном букв. Или GD тогда ещё не было? |
Цитата:
Недели две или три назад, урлы у картинок были тупо порядковыми номерами этих картинок, т.е. 1, 2, 3, 4, 5, 6, 7, 8, 9. У первой урл был всегда 1, у второй - всегда 2 и тд. Информации в таких урлах - ноль! Небыло никаких страшных 01760EF081D82E65561194CD30DCA59DA4.jpg В какой то день к этим уралам добавился параметр точно не помню, но что то типа такого: Код:
<img src="1?antichat=541254" />Через пару дней смотрю: снова вернули старые урлы, типа 01760EF081D82E65561194CD30DCA59DA4.jpg А сейчас -- снова порядковые номера :) на долго ли? |
xMash
Просьба описывает тематические ошибки более конкретно
Код:
POST /_sms/?lang=ua HTTP/1.1Пакет выловлен плагином под ФФ Live HTTP headers |
demonoid,
Я про реферер сендера Зайдите на http://kyivstar.net/sms/, там в ифрейме всегда фигурирует параметр lang Код:
<iframe src="/_sms/?lang=ua" frameborder="0" scrolling="no" width="600" height="550"></iframe> |
Цитата:
Ведь, про подмену реферера в наши дни знают, наверное, все. Поэтому там, наскольлко я заметил, стотит, что то типа ловушки: пустой реферер не канает, а все остальное что содержить kyivstar, хавается. Проверял. Тоесть в логах ваши рефереры будут выделяться на фоне остальных, потому что вы допустили в нем ошибку. Это конечно, всего лиш мое предположение. |
Цитата:
Код:
<iframe src="/_sms/?lang=ua" frameborder="0" scrolling="no" width="600" height="550"></iframe>_хттп://www.kyivstar.net/_sms/ вместо хттп://www.kyivstar.net/sms/ Внимательно смотрим исходники :\ Код:
26: my $ua = LWP::UserAgent->new;пс:хватит нести чушь :/ |
Цитата:
это твой реферер:) мне насрать |
Я понимаю Орел птица гордая.
Но ты неправ. По порядку : http://kyivstar.net/sms/ Код:
iframe src="/_sms/?lang=ua" frameborder="0"Код:
Тег <IFRAME> создает плавающий фрейм, который находится внутри обычного документа, он позволяет загружать в область заданных размеров любые другие независимые документы.http://kyivstar.net/_sms/?lang=ua Со страницы http://kyivstar.net/_sms/ ловим пакет (при отправке сообщения): Код:
POST /_sms/?lang=ua HTTP/1.1Сендер: Код:
my $url = 'http://www.kyivstar.net/_sms/';Я не пришел по ссылке, я запросил ответ от страницы, то есть я неоткуда не приходил. -Причём здесь подделка рефера? ПС: кто может, растолкуете уважаемому т. к я больше не могу нервы сдают: \ |
Опять в киевстаре ничему не научились...
|
1. Когда форма с смской постится то реферером является ифрейм. Согласны?
идем дальше. 2. На всех трех языковых версиях сайта http://www.kyivstar.net/sms/ http://www.kyivstar.net/sms/ru/ http://www.kyivstar.net/sms/en/ ссылка на ифрейм ставится указанием параметра lang. http://www.kyivstar.net/_sms/?lang=ua http://www.kyivstar.net/_sms/?lang=ru http://www.kyivstar.net/_sms/?lang=en Таким образом, получается, что правильный реферер это один из этих трех http://www.kyivstar.net/_sms/?lang=ua http://www.kyivstar.net/_sms/?lang=ru http://www.kyivstar.net/_sms/?lang=en Где вы взяли этот линк, без параметра? Другими словами: "правильный" отправитель смс (не спамер и не флудер) не станет открывать ифрейм в отдельном окне браузера. Также? Предлогаю вам утром со свежей головой взглянуть на эту ситуацию. А то пятницоо всетаки:) |
| Время: 02:54 |