Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Video-girl.ru (https://forum.antichat.xyz/showthread.php?t=125323)

Alexsen 15.06.2009 08:38

Video-girl.ru
 
вот рылся по загружаемым страницам и наткулся.. вот на такой скрипт
http://81.177.22.238:88/user_new_c23.swf?userID=7722&password=1&modelID=97 25&server=81.177.22.239&selectedStars=5&col=pink
Это вход ГОСТЯ в обход страницы "ВХОДА".. кто что может ПОСОВЕТОВАТЬ... :confused:
И еще на http://81.177.22.238:88 идет запрос Логина и ПАРОЛЯ... в Microsoft IIS v.6.0, а на 1111 порту стоит FlahCom v.3.0.1, на 3389 - Microsoft Terminal Service. :rolleyes:

Ctacok 15.06.2009 08:41

И?

Alexsen 15.06.2009 13:54

Вот кое что ОТРЫЛ..... http://itsec.ucoz.ru/news/2008-10-01-14
принцип действия такой же... Кто найдет ПРОИГРОВАТЕЛЬ скиньте ссылочку.

Alexsen 15.06.2009 13:59

А на той тачки стоит вот этот СЕРВАК.
http://mediaservers.ru/mediaservers/10-fms3-oznakomlenie-i-ustanovka.html

Так что Все ВАШИ предложения ВЫСЛУШАЮ!

#Wolf# 29.07.2009 02:52

тоже решил поковырять....
http://81.177.22.238:88/user_new_c23.swf - флешка
http://rapidshare.com/files/261167746/_user_new_c23.fla | 3622 KB - она же, декомпилированная

НО, не получается перенести все это на мой хост , т.е чтобы флешка подключалась с моего хоста. просто черный экран..ничего нет...
все перерыл вроде бы ,ничего не нашел :(

#Wolf# 04.08.2009 16:35

up
кто-нибудь ковырял?
реально ли вообще заменить оригинальную swf'шку своей модифицированной?

ErrorNeo 04.08.2009 17:03

Код:

00000000  83 00 07 E7 02 00 08 69  6D 6F 6E 6C 69 6E 65 00  .......i monline.
00000010  00 00 00 00 00 00 00 00  05 83 00 08 20 02 00 08  ........ .... ...
00000020  69 6D 6F 6E 6C 69 6E 65  00 00 00 00 00 00 00 00  imonline ........
00000030  00 05                                              ..

00000000  03 00 00 00 00 00 1A 14  00 00 00 00 02 00 0B 6D  ........ .......m
00000010  6F 64 65 6C 53 74 61 74  75 73 00 00 00 00 00 00  odelStat us......
00000020  00 00 00 05 01 00 03 00  00 00 00 00 33 14 00 00  ........ ....3...
00000030  00 00 02 00 10 52 65 66  72 65 73 68 55 73 65 72  .....Ref reshUser
00000040  73 4C 69 73 74 00 00 00  00 00 00 00 00 00 05 0A  sList... ........
00000050  00 00 00 01 02 00 0E D0  93 D0 BE D1 81 D1 82 D1  ........ ........
00000060  8C 34 37 37 30                                    .4770

и такие запрос-ответ идут практически непрерывно(точки - не читаемые символы. Справа их хекс значения.).
Попробуйте повесить эту флешку куда нибудь и бомбить её запросом "imonline". Благо ни запрос ни ответ не меняются.

Код:

83 00 08 20 02 00 08 69 6D 6F 6E 6C 69 6E 65  00 00 00 00 00 00 00 00 00 05
вот точный запрос (в hex), который браузер шлет на сервер примерно каждую секунду. Если вам это надо можете попробовать что-то в этом роде.

Или попробуйте "бомбить" её, наоборот, ответом... :D


Время: 05:05