Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Запрос get на bux.to

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> Запрос get на bux.to
Имя
Сообщение << Старые топики   Новые топики >>
Запрос get на bux.to - 2008-06-06 00:37:47.263333   
sniper79

Сообщений: 5
Оценки: 0
Присоединился: 2008-06-05 23:43:39.300000
Доброго время суток. Может слышали про bux.to типа рекламное агенство. Ну вот когда отправляешь запрос GET http://bux.to/profile.php HTTP/1.1 вот и в ответ приходит форма изменения профиля, со вписаным пассом, имэйлом и алертпэеем. Каждый день лузер меняется. Подскажите пожет можно че из этого сделать. Если не будет работать запрос попробуйте вот этот, это оригинальный:
GET http://bux.to/profile.php HTTP/1.1 User-Agent: Not_your_business (Windows NT 5.1; U; en) Host: bux.to Accept: text/html, application/xml;q=0.9, application/xhtml+xml, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1 Accept-Language: ru-RU,ru;q=0.9,en;q=0.8\n\rAccept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1\n\rAccept-Encoding: deflate, x-gzip, identity, *;q=0 Cookie: PHPSESSID=a20d780592d1674aab390618342b5677 Connection: Keep-Alive Должно без куки работать.[&:]
Post #: 1
RE: Запрос get на bux.to - 2008-06-06 01:08:47.433333   
TurboXaker

Сообщений: 385
Оценки: 0
Присоединился: 2008-05-23 01:05:40.516666
а что собственно надо сделать??
Post #: 2
RE: Запрос get на bux.to - 2008-06-06 01:39:45.616666   
sniper79

Сообщений: 5
Оценки: 0
Присоединился: 2008-06-05 23:43:39.300000
Ну во первых этот скрипт profile.php даже куке не спросив, уже чей-то пасс отдает из db, кстати большинство пассов к мэйлу подходят, и к алертпэю. Но один лузер в день это не предел мечтаний. Может можно этот скрипт заставить любого пользователя из mySQL доставать? А так можно много баблоса сорвать. Я им написал что мол у них дырка, за две тысячи ЕДИНЫХ ЕВРОПЕЙСКИХ РУБЛЕЙ раскажу им про неё, они отказались, ну значит будем по плохому.
Ты пробывал отправлять get?
Post #: 3
RE: Запрос get на bux.to - 2008-06-06 01:48:51.400000   
TurboXaker

Сообщений: 385
Оценки: 0
Присоединился: 2008-05-23 01:05:40.516666
quote:

Cookie: PHPSESSID=a20d780592d1674aab390618342b5677

quote:

даже куке не спросив

Правда??
quote:

много баблоса сорвать

у них оно есть?? (особенно это относится к ихним посетителям)
quote:

Ты пробывал отправлять get?

делать мне больше нечего??

Post #: 4
RE: Запрос get на bux.to - 2008-06-06 03:06:14.096666   
sniper79

Сообщений: 5
Оценки: 0
Присоединился: 2008-06-05 23:43:39.300000
Я удалял cтрочку с Cookie и все работало. Там хоть чисто GET отправляй и все работает. Просто фишка в том, что в веб фэйсе этой ссылки (pofile.php) нету, она появляется как только залогинился, т.е. если скрипту говорить галимый, или некакого phpsessid то он чей то профиль выдаёт. Возникает вопрос почему этот профиль каждый день меняется???
quote:

у них оно есть?? (особенно это относится к ихним посетителям)

У них оно точно есть. По поводу лузеров, одному богу известно. Я один раз наткнулся на логин stokrotka1929 зашел на него, а там 10 баксов, я через минуту обновил уже 11. Смотрю рефералов 100, и имена такие minie1, minie2 и т.п. Ну я подождал до 30 баксов, а потом не выдержал и пасс поменял. Деньги перестали идти.
Система существует давно, значит есть прибыль. Можно им сказать давайте мол 10000$ и мы про все забываем, а иначе жопло вашей системе.
quote:

делать мне больше нечего??

чего ты боишься, это безобидная команда GET, тем более существует дах*я анонимных прокси.

ЗЫ Надо на топик больше народу привлечь. Если че пиши на асю
Post #: 5
Страниц:  [1]
Все форумы >> [В Сети] >> Запрос get на bux.to







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.