ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Обход веб авторизации
  #1  
Старый 01.04.2010, 23:17
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
Провел на форуме:
883446

Репутация: 82
По умолчанию Обход веб авторизации

Сабж . для чего это нужно?
Взлом программ привязанных по веб. Есть много статьей. я расскажу свой способ.

Рассмотрим на примере одной старой программки а именно инвайтера для вк от "gaiver" . что первое под руку попало.


И так приступим
Вот программа на которой показываю способ скачать
Берем снифер . я юзаю wireshark , у кого нету , качаем
Запускаем интересующий софт и смотрим что и куда он шлет
Видим в снифере что программа обращается сюда
Код:
Host: vk-inviter.narod.ru\r\n
Request URI: /users/test.txt
Вводим этот адрес в браузере и видим
Код:
A94A8FE5CCB19BA61C4C0873D391E987982FBBD3
Понимаем что это md5 хеш , разшифровываем и видим что пароль test , немного подумав понимаем что в пути /users/test.txt "test" это имя пользователя и test в мд5 это пароль

Дальше качаем winhex тут

Если программа пакована качаем qunpack тут и распаковываем

Открываем Winhex'ом ищем путь куда обращается программа . заменяем на свой ВАЖНО количество символов должно быть идентичное или меньше, лишние символы замените на "\" например
Код:
http:\\site\\\\\user.txt
Также можно сделать на локал хосте. поставив denwer или appache

Заливаем файл на хост называем его например "user.txt" в него записываем пароль закодированный в мд5 хеш.

Закрываем winhex сохранивши то что мы сделали . запускаем. если мы все верно сделали то программа запустится в нормально режиме. так же как и при её покупке.

Я Просто предложил свой способ . Статья написана с личного опыта.

П.с Если есть вопросы спрашивайте в топике.
П.с.с могу показать способ на более новых программах. ссылку на программу в п.м

По поводу авторства
Мой ник
на злом mazaxaka13
на exploit GR0M
Ачат mazaxaka
ася 4462364
не нужно писать в лычку. что я скопипастил статью

Последний раз редактировалось mazaxaka; 02.04.2010 в 12:37..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продам способ обхода бана групп. AMADEY Покупка, продажа, услуги в Соц. Сетях 20 21.12.2009 17:15
Обход авторизации dllerk Уязвимости 3 19.04.2009 05:31
Веб 2.0 и Веб 3.0. Будущее Интернета. SK | Heaton Мировые новости 5 13.06.2007 02:07
Команда исследователей из США представила новую технологию авторизации пользователей. Mobile Мировые новости 0 11.03.2006 12:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ