ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

10.08.2009, 10:00
|
|
Новичок
Регистрация: 15.07.2009
Сообщений: 16
Провел на форуме: 144056
Репутация:
10
|
|
не пракатит, ты ж не покупал его порченным
|
|
|

10.08.2009, 10:26
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
[QUOTE=SCooRPION]Покупка Собак
1: Накручиваем себе ЗМ через артмани или чарльз
2: Открываем чарли перехватываем пакет в котором мы пытались купить собаку
3: включаем брейк поинт у нас не должно быть какогото животного(курицы,коровы,св на) нажимаем купить в чарли смотрим пакет
4: Возврощаемся в пакет с собакой копируем itemID и dataID вставляем в курицу!
id новых собачек 50 и 51
Неа не катит. нам дата ид собак не будет известна при покупки через какое нить животное
|
|
|
|

10.08.2009, 10:47
|
|
Новичок
Регистрация: 16.07.2009
Сообщений: 0
Провел на форуме: 89959
Репутация:
0
|
|
Сообщение от SCooRPION
Покупка Собак
1: Накручиваем себе ЗМ через артмани или чарльз
2: Открываем чарли перехватываем пакет в котором мы пытались купить собаку
3: включаем брейк поинт у нас не должно быть какогото животного(курицы,коровы,св на) нажимаем купить в чарли смотрим пакет
4: Возврощаемся в пакет с собакой копируем itemID и dataID вставляем в курицу!
id новых собачек 50 и 51
КТо может проверьте,говорят рабочий,а сам не могу проверить так как все животные есть.
А data id собак новых можешь сказать?
|
|
|

10.08.2009, 10:58
|
|
Новичок
Регистрация: 17.02.2009
Сообщений: 0
Провел на форуме: 136753
Репутация:
0
|
|
У кого-нибудь еще не работает баг по продаже вещей с мешка? или у меня у одного такая фигня?
|
|
|

10.08.2009, 10:58
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Дык я их сам не знаю..
А это просто скопипастил,а вот надо додумать идею...
|
|
|
|

10.08.2009, 11:02
|
|
Новичок
Регистрация: 16.07.2009
Сообщений: 0
Провел на форуме: 89959
Репутация:
0
|
|
Сообщение от SCooRPION
Дык я их сам не знаю..
А это просто скопипастил,а вот надо додумать идею...
Так ты их разве не можешь посмотреть в запросе в чарли, как если свинью когда оживляем берем его дата айди, также и у собаки попробуй глянь
|
|
|

10.08.2009, 11:05
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Сообщение от DARIAN
А data id собак новых можешь сказать?
Дата ид появл только после покупки собаки. и дата ид у каждого разная, то бишь толку не будет если я скажу тебе ид своей собаки...
А что на счет визуальной подмены???? можно сделать полностью, а то я доходил только до того чтоб рожа пса была в конуре. Вроде кто то делал здесь.
|
|
|
|

10.08.2009, 11:29
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
sql inj
Вижу некую sql иньекцию на INSERT'e для поля item_id некой таблицы
Добавил ещё одно строку значений VALUES() по образцу из текста ошибки mysql. Выдало ошибку
Error: Duplicate entry 'xxx' for key 1
добавил
ON DUPLICATE KEY UPDATE item_id=20, item_type=2, sub_type=0 #('
в конец. в итоге, инсёрты пошли нормально и типа как реально вставляются (проверял, если дублировать запрос то приходит ошибку Duplicate entry 'xxx' for key XX, т.е. реально в базу добавляются)
тока почему то, когда запрашиваю список предметов, то вижу в поле item_id весь свой иньекционный sql, вместо нормального числа
может у них какая нибуть жесткая система кеша и в таблице одни значения, а из кеша мне показываются другие?
Кто что умного по теме скажет? можно в личку
|
|
|
|

10.08.2009, 11:44
|
|
Новичок
Регистрация: 27.07.2009
Сообщений: 1
Провел на форуме: 48676
Репутация:
0
|
|
А я так и не понял прикол этого пофиксенного бага с захватом фемы... ну зашел я к другу - ну собрал там ему все, всех покормил, не могу ж пакостить, да и себе тоже не могу ни денег ни вещей надыбать - толку от этого бага ноль - хорошо что закрыли...
cobain
я думаю у них с сервака идет дубляж, как сделали с золотыми монетами.
|
|
|

10.08.2009, 11:47
|
|
Новичок
Регистрация: 07.07.2009
Сообщений: 9
Провел на форуме: 291800
Репутация:
0
|
|
/data/htdocs/vkfarm/myfarm/data/core/shared/app/BasicActions.php
Вот это надо достать мб ченить интересное есть 
The class {admin} could not be found under the class path {./services/admin.php}
Последний раз редактировалось Spriggan; 10.08.2009 в 11:49..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|