ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Travian и его взлом...
  #1  
Старый 05.06.2009, 20:16
Аватар для avatarmov
avatarmov
Новичок
Регистрация: 02.06.2009
Сообщений: 11
Провел на форуме:
86463

Репутация: 1
Question Travian и его взлом...

Все мы знаем онлайн игру Травиан. Многие пытаются научится сломать аккаунты в ней. ncNxonAT создавал тему, и там писал, что сумел сбрутить аккаунт в травиане Гидрой. К сожалению, эту дыру закрыли...

Цитата:
Сейчас админы сайта изменили защиту, вследствии чего гидрой не по брутишь, она по какой-то причине пропускает верный пароль.
Возможно самописный брут будет способен сбрутить акк на травиане... Но пока такого нету в природе, т. к. либо кому - то лень, либо требуются денежки...
Надежду подаёт cookies. Я провёл исследование. Взял сниффер на HACKER - PRO и украв у себя cookies, получил примерно следующее:

Цитата:
CAD=45457212#1247318968#0#0##0
Замена чужих cookies на свои не дала успехов. Что же означает вышеописанный код?
Возможна ли sql - инъекция в травиане и можно ли найти xss в нём?

Все, кто могут помочь, написать брут или ещё что, отписываемся в этой теме... Те, кто захотят набить свой карман, могут сюда не приходить и не писать... Жду ваших ответов!
 
Ответить с цитированием

  #2  
Старый 06.06.2009, 10:23
Аватар для avatarmov
avatarmov
Новичок
Регистрация: 02.06.2009
Сообщений: 11
Провел на форуме:
86463

Репутация: 1
По умолчанию

Вот, кое - что откопал:

Цитата:
http://help.travian.ru/index.php?type=%22%3E%3C/script%3E%3Cscript%3Ealert(/XSSed_By_OMEHA/);alert(d
ocument.cookie);%3C/script%3E
Это xss на helper'e травиана. Я с ней пока ничего не делал. Автором данной xss является ОМЕНА. Может у кого - нибудь, что получится...

P.S. Собираю команду по взлому травиан. Есть ещё надежды. Писать в личку...
 
Ответить с цитированием

  #3  
Старый 06.06.2009, 10:35
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

собралась кучка школьников и с нулевыми занниями хотят сломать травиан ><
 
Ответить с цитированием

  #4  
Старый 06.06.2009, 10:43
Аватар для PaCo
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

На то оно и лето, подобных будет еще многооооо.
 
Ответить с цитированием

  #5  
Старый 13.07.2009, 20:00
Аватар для Ixidor
Ixidor
Новичок
Регистрация: 03.06.2009
Сообщений: 22
Провел на форуме:
48718

Репутация: 5
По умолчанию

бывает
 
Ответить с цитированием

  #6  
Старый 13.07.2009, 21:19
Аватар для А®ТеS
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Цитата:
Все мы знаем онлайн игру Травиан.
Ээээ. А что это?

В куках, наверное, индентификатор текущей сессии с привязкой к IP-адресу. Это не поможет. Да и как добывать куки с другого компа? Это почти нереально. XSS у меня не пашет (Opera 9.64).

З.Ы. Я, пожалуй, соглашусь с wildshaman.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом почтовых яшиков и соц.сетей на заказ! Mil-Net О Работе 12 18.05.2010 10:57
Адриан Ламо: путь бездомного хакера Digimortal Статьи 12 16.11.2009 19:33
Майкл Делл novichok Чужие Статьи 0 29.03.2006 21:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ