Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Travian и его взлом... (https://forum.antichat.xyz/showthread.php?t=123816)

avatarmov 05.06.2009 20:16

Travian и его взлом...
 
Все мы знаем онлайн игру Травиан. Многие пытаются научится сломать аккаунты в ней. ncNxonAT создавал тему, и там писал, что сумел сбрутить аккаунт в травиане Гидрой. К сожалению, эту дыру закрыли...

Цитата:

Сейчас админы сайта изменили защиту, вследствии чего гидрой не по брутишь, она по какой-то причине пропускает верный пароль.
Возможно самописный брут будет способен сбрутить акк на травиане... Но пока такого нету в природе, т. к. либо кому - то лень, либо требуются денежки...
Надежду подаёт cookies. Я провёл исследование. Взял сниффер на HACKER - PRO и украв у себя cookies, получил примерно следующее:

Цитата:

CAD=45457212#1247318968#0#0##0
Замена чужих cookies на свои не дала успехов. Что же означает вышеописанный код?
Возможна ли sql - инъекция в травиане и можно ли найти xss в нём?

Все, кто могут помочь, написать брут или ещё что, отписываемся в этой теме... Те, кто захотят набить свой карман, могут сюда не приходить и не писать... Жду ваших ответов! :D

avatarmov 06.06.2009 10:23

Вот, кое - что откопал:

Цитата:

http://help.travian.ru/index.php?type=%22%3E%3C/script%3E%3Cscript%3Ealert(/XSSed_By_OMEHA/);alert(d
ocument.cookie);%3C/script%3E
Это xss на helper'e травиана. Я с ней пока ничего не делал. Автором данной xss является ОМЕНА. Может у кого - нибудь, что получится...

P.S. Собираю команду по взлому травиан. Есть ещё надежды. Писать в личку...

wildshaman 06.06.2009 10:35

собралась кучка школьников и с нулевыми занниями хотят сломать травиан ><

PaCo 06.06.2009 10:43

На то оно и лето, подобных будет еще многооооо.

Ixidor 13.07.2009 20:00

бывает

А®ТеS 13.07.2009 21:19

Цитата:

Все мы знаем онлайн игру Травиан.
Ээээ. А что это?

В куках, наверное, индентификатор текущей сессии с привязкой к IP-адресу. Это не поможет. Да и как добывать куки с другого компа? Это почти нереально. XSS у меня не пашет (Opera 9.64).

З.Ы. Я, пожалуй, соглашусь с wildshaman.


Время: 18:29