ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.01.2010, 16:38
|
|
Участник форума
Регистрация: 26.08.2009
Сообщений: 138
Провел на форуме: 201522
Репутация:
18
|
|
проверил.. на другой странице действительно уже другая капча.. не могу понять в чём проблема..
|
|
|

06.01.2010, 16:39
|
|
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме: 7518056
Репутация:
1089
|
|
все решалось организацией цикла в хайден а уж потом вывод каптчи
|
|
|

06.01.2010, 16:44
|
|
Участник форума
Регистрация: 26.08.2009
Сообщений: 138
Провел на форуме: 201522
Репутация:
18
|
|
Сообщение от Kusto
все решалось организацией цикла в хайден а уж потом вывод каптчи
то есть..
я здесь вообще не вижу скрытого поля, которое меняется..
|
|
|

06.01.2010, 16:47
|
|
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме: 7518056
Репутация:
1089
|
|
при передачи на сервер методом post наверняка кроме самой каптчи и ответом(разгаданной) наверняка передаються еще какие либо данные которые содержаться именно в этой страници(типа id)- у меня получалось так что например заполненные поля я передавал на сервер- саму каптчу а ответ на нее шел из предыдущей реги
P.S.Скинь сюда данные которые отправляються на сервак при реге (самому лень снифать)
Последний раз редактировалось Kusto; 06.01.2010 в 16:51..
|
|
|

06.01.2010, 16:53
|
|
Участник форума
Регистрация: 26.08.2009
Сообщений: 138
Провел на форуме: 201522
Репутация:
18
|
|
__EVENTTARGET
__EVENTARGUMENT
__VIEWSTATE /wEPDwUKMTIzMTkyNzYzMA9kFgQCAg9kFgICAQ8WAh4LXyFJdGV tQ291bnQCChYUAgEPZBYCZg8VAg4vcnVicmljLzEuaHRtbCXQn 9GA0L7QtNCw0LbQsCDQsNCy0YLQvtC80L7QsdC40LvQtdC5ZAI CD2QWAmYPFQIOL3J1YnJpYy8zLmh0bWwu0JDQstGC0L7Qt9Cw0 L/Rh9Cw0YHRgtC4LCDQsNC60YHQtdGB0YHRg9Cw0YDRi2QCAw9kF gJmDxUCDi9ydWJyaWMvMi5odG1sL9Ci0LXRhdC90LjRh9C10YH QutC+0LUg0L7QsdGB0LvRg9C20LjQstCw0L3QuNC1ZAIED2QWA mYPFQIOL3J1YnJpYy80Lmh0bWwS0JDQstGC0L7QutC70YPQsdG LZAIFD2QWAmYPFQIOL3J1YnJpYy81Lmh0bWwS0JzQvtGC0L7Rh tC40LrQu9GLZAIGD2QWAmYPFQIOL3J1YnJpYy82Lmh0bWwe0JD QstGC0L7RgdC/0LXRhtGC0LXRhdC90LjQutCwZAIHD2QWAmYPFQIOL3J1YnJpYy 83Lmh0bWwU0JDQstGC0L7Qv9GA0LXRgdGB0LBkAggPZBYCZg8V Ag4vcnVicmljLzguaHRtbB7QkNCy0YLQvtGB0YLRgNCw0YXQvt Cy0LDQvdC40LVkAgkPZBYCZg8VAg4vcnVicmljLzkuaHRtbBrQ o9C90LjQstC10YDRgdCw0LvRjNC90L7QtWQCCg9kFgJmDxUCDy 9ydWJyaWMvMTAuaHRtbAzQlNGA0YPQs9C+0LVkAgMPZBYCAgEP ZBYEAgEPZBYCAgkPEGQQFQol0J/RgNC+0LTQsNC20LAg0LDQstGC0L7QvNC+0LHQuNC70LXQuS7Qk NCy0YLQvtC30LDQv9GH0LDRgdGC0LgsINCw0LrRgdC10YHRgdG D0LDRgNGLL9Ci0LXRhdC90LjRh9C10YHQutC+0LUg0L7QsdGB0 LvRg9C20LjQstCw0L3QuNC1EtCQ0LLRgtC+0LrQu9GD0LHRixL QnNC+0YLQvtGG0LjQutC70Yse0JDQstGC0L7RgdC/0LXRhtGC0LXRhdC90LjQutCwFNCQ0LLRgtC+0L/RgNC10YHRgdCwHtCQ0LLRgtC+0YHRgtGA0LDRhdC+0LLQsNC90 LjQtRrQo9C90LjQstC10YDRgdCw0LvRjNC90L7QtQzQlNGA0YP Qs9C+0LUVCgExATMBMgE0ATUBNgE3ATgBOQIxMBQrAwpnZ2dnZ 2dnZ2dnZGQCAg9kFggCAQ9kFgJmDxYCHwACBhYMAgEPZBYCZg8 VAgExDkNvdW50ZXJzXDEuZ2lmZAICD2QWAmYPFQIBMg5Db3Vud GVyc1wyLmdpZmQCAw9kFgJmDxUCATUOQ291bnRlcnNcMy5naWZ kAgQPZBYCZg8VAgE2DkNvdW50ZXJzXDQuZ2lmZAIFD2QWAmYPF QIBNw5Db3VudGVyc1w1LmdpZmQCBg9kFgJmDxUCAjE3D0NvdW5 0ZXJzXDEyLmdpZmQCAw9kFgJmDxYCHwACAxYGAgEPZBYCZg8VA gE4DkNvdW50ZXJzXDYuZ2lmZAICD2QWAmYPFQIBOQ5Db3VudGV yc1w3LmdpZmQCAw9kFgJmDxUCAjEwDkNvdW50ZXJzXDguZ2lmZ AIFD2QWAmYPFgIfAAIBFgICAQ9kFgJmDxUCAjE5D0NvdW50ZXJ zXDE0LmdpZmQCBw9kFgJmDxYCHwACAxYGAgEPZBYCZg8VAgIxN A9Db3VudGVyc1wxMC5naWZkAgIPZBYCZg8VAgIxNQ9Db3VudGV yc1wxMS5naWZkAgMPZBYCZg8VAgIxNg9Db3VudGVyc1wxNS5na WZkZLY9Wr/7SmH5gZk+LUsGKKymqv7B
__EVENTVALIDATION /wEWFALz/LmrAQLcs5i7DQL9w8TVDwKu5uDRDwKLmPrgDQKW8+ebAwKU8+e bAwKX8+ebAwKV8+ebAwKS8+ebAwKT8+ebAwKQ8+ebAwKB8+ebA wKO8+ebAwKW86eYAwLWxsz0DAKEw8aVBQKzh+3VBgLNuNyCAQK Y/J36CouI7Fq54xKsmah0wlZs0AMdFk5I
Rt$SiteName vvvbbn
Rt$URLName http://gbgbb.ru
Rt$Descrpt gnnhnhn
Rt$BDescrpt vbgbgbnhnh
Rt$RubricList 3
Rt$Email bbnhnn@ya.ru
Rt$pwd1 12345678
Rt$pwd2 12345678
Rt$EditFigures 53175
Rt$ButtonReg Ñ ïðàâèëàìè ñîãëàøàþñü, çàðåãèñòðèðîâàòüñÿ
|
|
|

06.01.2010, 17:32
|
|
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме: 7518056
Репутация:
1089
|
|
у меня лично вот таким образом идет отправка
PHP код:
__EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=%2FwEPDwUKMTIzMTkyNzYzMA9kFgQCAg9kFgICAQ8WAh4LXyFJdGVtQ291bnQCChYUAgEPZBYCZg8VAg4vcnVicmljLzEuaHRtbCXQn9GA0L7QtNCw0LbQsCDQsNCy0YLQvtC80L7QsdC40LvQtdC5ZAICD2QWAmYPFQIOL3J1YnJpYy8zLmh0bWwu0JDQstGC0L7Qt9Cw0L%2FRh9Cw0YHRgtC4LCDQsNC60YHQtdGB0YHRg9Cw0YDRi2QCAw9kFgJmDxUCDi9ydWJyaWMvMi5odG1sL9Ci0LXRhdC90LjRh9C10YHQutC%2B0LUg0L7QsdGB0LvRg9C20LjQstCw0L3QuNC1ZAIED2QWAmYPFQIOL3J1YnJpYy80Lmh0bWwS0JDQstGC0L7QutC70YPQsdGLZAIFD2QWAmYPFQIOL3J1YnJpYy81Lmh0bWwS0JzQvtGC0L7RhtC40LrQu9GLZAIGD2QWAmYPFQIOL3J1YnJpYy82Lmh0bWwe0JDQstGC0L7RgdC%2F0LXRhtGC0LXRhdC90LjQutCwZAIHD2QWAmYPFQIOL3J1YnJpYy83Lmh0bWwU0JDQstGC0L7Qv9GA0LXRgdGB0LBkAggPZBYCZg8VAg4vcnVicmljLzguaHRtbB7QkNCy0YLQvtGB0YLRgNCw0YXQvtCy0LDQvdC40LVkAgkPZBYCZg8VAg4vcnVicmljLzkuaHRtbBrQo9C90LjQstC10YDRgdCw0LvRjNC90L7QtWQCCg9kFgJmDxUCDy9ydWJyaWMvMTAuaHRtbAzQlNGA0YPQs9C%2B0LVkAgMPZBYCAgEPZBYEAgEPZBYCAgkPEGQQFQol0J%2FRgNC%2B0LTQsNC20LAg0LDQstGC0L7QvNC%2B0LHQuNC70LXQuS7QkNCy0YLQvtC30LDQv9GH0LDRgdGC0LgsINCw0LrRgdC10YHRgdGD0LDRgNGLL9Ci0LXRhdC90LjRh9C10YHQutC%2B0LUg0L7QsdGB0LvRg9C20LjQstCw0L3QuNC1EtCQ0LLRgtC%2B0LrQu9GD0LHRixLQnNC%2B0YLQvtGG0LjQutC70Yse0JDQstGC0L7RgdC%2F0LXRhtGC0LXRhdC90LjQutCwFNCQ0LLRgtC%2B0L%2FRgNC10YHRgdCwHtCQ0LLRgtC%2B0YHRgtGA0LDRhdC%2B0LLQsNC90LjQtRrQo9C90LjQstC10YDRgdCw0LvRjNC90L7QtQzQlNGA0YPQs9C%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%2F7SmH5gZk%2BLUsGKKymqv7B&__EVENTVALIDATION=%2FwEWFALz%2FLmrAQLcs5i7DQL9w8TVDwKu5uDRDwKLmPrgDQKW8%2BebAwKU8%2BebAwKX8%2BebAwKV8%2BebAwKS8%2BebAwKT8%2BebAwKQ8%2BebAwKB8%2BebAwKO8%2BebAwKW86eYAwLWxsz0DAKEw8aVBQKzh%2B3VBgLNuNyCAQKY%2FJ36CouI7Fq54xKsmah0wlZs0AMdFk5I&Rt%24SiteName=nazvanie&Rt%24URLName=http%3A%2F%2Fnazvanie.com&Rt%24Descrpt=opisanie&Rt%24BDescrpt=1234567890&Rt%24RubricList=1&Rt%24Email=mail%40mail.ru&Rt%24pwd1=123456&Rt%24pwd2=123456&Rt%24EditFigures=34668&Rt%24ButtonReg=%D1+%EF%F0%E0%E2%E8%EB%E0%EC%E8+%F1%EE%E3%EB%E0%F8%E0%FE%F1%FC%2C+%E7%E0%F0%E5%E3%E8%F1%F2%F0%E8%F0%EE%E2%E0%F2%FC%F1%FF
ищи различия- (т е данные которые передаються и присущи только ЭТОЙ странице(за исключением каптчи))
|
|
|

06.01.2010, 17:37
|
|
Участник форума
Регистрация: 03.09.2009
Сообщений: 179
Провел на форуме: 1014907
Репутация:
90
|
|
Ты капчу через curl получаешь с передачей кук?
|
|
|

06.01.2010, 17:44
|
|
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме: 1698585
Репутация:
818
|
|
На очень скорую руку, лень было делать красиво ибо бесплатно. Главное что работает, все очень банально:
PHP код:
<?php
if(isset($_GET['doit']))
{
$post = '__EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=%2FwEPDwUKMTIzMTkyNzYzMA9kFgQCAg9kFgICAQ8WAh4LXyFJdGVtQ291bnQCChYUAgEPZBYCZg8VAg4vcnVicmljLzEuaHRtbCXQn9GA0L7QtNCw0LbQsCDQsNCy0YLQvtC80L7QsdC40LvQtdC5ZAICD2QWAmYPFQIOL3J1YnJpYy8zLmh0bWwu0JDQstGC0L7Qt9Cw0L%2FRh9Cw0YHRgtC4LCDQsNC60YHQtdGB0YHRg9Cw0YDRi2QCAw9kFgJmDxUCDi9ydWJyaWMvMi5odG1sL9Ci0LXRhdC90LjRh9C10YHQutC%2B0LUg0L7QsdGB0LvRg9C20LjQstCw0L3QuNC1ZAIED2QWAmYPFQIOL3J1YnJpYy80Lmh0bWwS0JDQstGC0L7QutC70YPQsdGLZAIFD2QWAmYPFQIOL3J1YnJpYy81Lmh0bWwS0JzQvtGC0L7RhtC40LrQu9GLZAIGD2QWAmYPFQIOL3J1YnJpYy82Lmh0bWwe0JDQstGC0L7RgdC%2F0LXRhtGC0LXRhdC90LjQutCwZAIHD2QWAmYPFQIOL3J1YnJpYy83Lmh0bWwU0JDQstGC0L7Qv9GA0LXRgdGB0LBkAggPZBYCZg8VAg4vcnVicmljLzguaHRtbB7QkNCy0YLQvtGB0YLRgNCw0YXQvtCy0LDQvdC40LVkAgkPZBYCZg8VAg4vcnVicmljLzkuaHRtbBrQo9C90LjQstC10YDRgdCw0LvRjNC90L7QtWQCCg9kFgJmDxUCDy9ydWJyaWMvMTAuaHRtbAzQlNGA0YPQs9C%2B0LVkAgMPZBYCAgEPZBYGZg8PFgIeB1Zpc2libGVnZBYCAhUPDxYCHgRUZXh0ZWRkAgEPZBYCAgkPEGQQFQol0J%2FRgNC%2B0LTQsNC20LAg0LDQstGC0L7QvNC%2B0LHQuNC70LXQuS7QkNCy0YLQvtC30LDQv9GH0LDRgdGC0LgsINCw0LrRgdC10YHRgdGD0LDRgNGLL9Ci0LXRhdC90LjRh9C10YHQutC%2B0LUg0L7QsdGB0LvRg9C20LjQstCw0L3QuNC1EtCQ0LLRgtC%2B0LrQu9GD0LHRixLQnNC%2B0YLQvtGG0LjQutC70Yse0JDQstGC0L7RgdC%2F0LXRhtGC0LXRhdC90LjQutCwFNCQ0LLRgtC%2B0L%2FRgNC10YHRgdCwHtCQ0LLRgtC%2B0YHRgtGA0LDRhdC%2B0LLQsNC90LjQtRrQo9C90LjQstC10YDRgdCw0LvRjNC90L7QtQzQlNGA0YPQs9C%2B0LUVCgExATMBMgE0ATUBNgE3ATgBOQIxMBQrAwpnZ2dnZ2dnZ2dnZGQCAg9kFggCAQ9kFgJmDxYCHwACBhYMAgEPZBYCZg8VAgExDkNvdW50ZXJzXDEuZ2lmZAICD2QWAmYPFQIBMg5Db3VudGVyc1wyLmdpZmQCAw9kFgJmDxUCATUOQ291bnRlcnNcMy5naWZkAgQPZBYCZg8VAgE2DkNvdW50ZXJzXDQuZ2lmZAIFD2QWAmYPFQIBNw5Db3VudGVyc1w1LmdpZmQCBg9kFgJmDxUCAjE3D0NvdW50ZXJzXDEyLmdpZmQCAw9kFgJmDxYCHwACAxYGAgEPZBYCZg8VAgE4DkNvdW50ZXJzXDYuZ2lmZAICD2QWAmYPFQIBOQ5Db3VudGVyc1w3LmdpZmQCAw9kFgJmDxUCAjEwDkNvdW50ZXJzXDguZ2lmZAIFD2QWAmYPFgIfAAIBFgICAQ9kFgJmDxUCAjE5D0NvdW50ZXJzXDE0LmdpZmQCBw9kFgJmDxYCHwACAxYGAgEPZBYCZg8VAgIxNA9Db3VudGVyc1wxMC5naWZkAgIPZBYCZg8VAgIxNQ9Db3VudGVyc1wxMS5naWZkAgMPZBYCZg8VAgIxNg9Db3VudGVyc1wxNS5naWZkZPLx6P28l5cDhskZNDXAID4BOtN7&__EVENTVALIDATION=%2FwEWFALd7c5TAtyzmLsNAv3DxNUPAq7m4NEPAouY%2BuANApbz55sDApTz55sDApfz55sDApXz55sDApLz55sDApPz55sDApDz55sDAoHz55sDAo7z55sDApbzp5gDAtbGzPQMAoTDxpUFArOH7dUGAs243IIBApj8nfoKy9t6C7GzH%2BwaeClOK8ny3nMGdqw%3D&Rt%24SiteName=qwwqw&Rt%24URLName=http%3A%2F%2Fqwqw1qw.re&Rt%24Descrpt=11111111&Rt%24BDescrpt=22222222222&Rt%24RubricList=1&Rt%24Email=13123%40qwqw.re&Rt%24pwd1=123123123&Rt%24pwd2=123123123&Rt%24EditFigures='.$_POST['captcha'].'&Rt%24ButtonReg=%D1+%EF%F0%E0%E2%E8%EB%E0%EC%E8+%F1%EE%E3%EB%E0%F8%E0%FE%F1%FC%2C+%E7%E0%F0%E5%E3%E8%F1%F2%F0%E8%F0%EE%E2%E0%F2%FC%F1%FF';
$ch = curl_init('http://top.avto.ru/reg.html');
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 0);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
curl_setopt($ch, CURLOPT_REFERER, 'http://top.avto.ru/reg.html');
curl_setopt($ch, CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5');
curl_setopt($ch, CURLOPT_COOKIEJAR, './cook.txt');
curl_setopt($ch, CURLOPT_COOKIEFILE, './cook.txt');
$res = curl_exec($ch);
exit;
}
$ch = curl_init('http://top.avto.ru/reg.html');
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_REFERER, 'http://top.avto.ru/reg.html');
curl_setopt($ch, CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5');
curl_setopt($ch, CURLOPT_COOKIEJAR, './cook.txt');
curl_setopt($ch, CURLOPT_COOKIEFILE, './cook.txt');
$res = curl_exec($ch);
if(preg_match('#src="/Simage/(.*)"#',$res,$captcha)) {
$ch = curl_init('http://top.avto.ru/Simage/'.$captcha[1]);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_REFERER, 'http://top.avto.ru/reg.html');
curl_setopt($ch, CURLOPT_USERAGENT, 'Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5');
curl_setopt($ch, CURLOPT_COOKIEJAR, './cook.txt');
curl_setopt($ch, CURLOPT_COOKIEFILE, './cook.txt');
$res = curl_exec($ch);
file_put_contents('cap.gif',$res);
echo '<img id="imgf" name="imgf" width=134 height=30 src="cap.gif?'.rand().'" border=1>';
}
?>
<form action="?doit" method="post" enctype="application/x-www-form-urlencoded">
<input type="text" name="captcha">
<input type="submit" value="Гоу">
</form>
http://pastebin.ru/309562
Последний раз редактировалось b3; 06.01.2010 в 17:48..
|
|
|

06.01.2010, 18:28
|
|
Участник форума
Регистрация: 26.08.2009
Сообщений: 138
Провел на форуме: 201522
Репутация:
18
|
|
Хм.. Это у меня тоже не работает..
Если сделать echo $res;
также на странице будет сообщение о неверном введении капчи..
А нет..
Скрипт тогда выводит
Object moved to here.
1
А как получить тогда следующую страницу с выбором счётчика?
Последний раз редактировалось programming; 06.01.2010 в 18:38..
|
|
|

06.01.2010, 18:42
|
|
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме: 1698585
Репутация:
818
|
|
Я же сказал ето на скорую руку, мне выдало такие пост данные, я их вставил с снифера в пост, а тебе выдает другие, отпарси все как следует и будет работать, поэтому я и говорил не тяните все с снифера если там непонятно что, не ленитесь парсить все Хиден поля и смотреть прикрученые ява скрипты.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|