Video-girl.ru

Discussion in 'Песочница' started by Alexsen, 15 Jun 2009.

  1. Alexsen

    Alexsen New Member

    Joined:
    11 Jun 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    вот рылся по загружаемым страницам и наткулся.. вот на такой скрипт
    http://81.177.22.238:88/user_new_c23.swf?userID=7722&password=1&modelID=9725&server=81.177.22.239&selectedStars=5&col=pink
    Это вход ГОСТЯ в обход страницы "ВХОДА".. кто что может ПОСОВЕТОВАТЬ... :confused:
    И еще на http://81.177.22.238:88 идет запрос Логина и ПАРОЛЯ... в Microsoft IIS v.6.0, а на 1111 порту стоит FlahCom v.3.0.1, на 3389 - Microsoft Terminal Service. :rolleyes:
     
  2. Alexsen

    Alexsen New Member

    Joined:
    11 Jun 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Вот кое что ОТРЫЛ..... http://itsec.ucoz.ru/news/2008-10-01-14
    принцип действия такой же... Кто найдет ПРОИГРОВАТЕЛЬ скиньте ссылочку.
     
  3. Alexsen

    Alexsen New Member

    Joined:
    11 Jun 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    А на той тачки стоит вот этот СЕРВАК.
    http://mediaservers.ru/mediaservers/10-fms3-oznakomlenie-i-ustanovka.html

    Так что Все ВАШИ предложения ВЫСЛУШАЮ!
     
  4. #Wolf#

    #Wolf# Elder - Старейшина

    Joined:
    26 Mar 2008
    Messages:
    375
    Likes Received:
    166
    Reputations:
    16
    тоже решил поковырять....
    http://81.177.22.238:88/user_new_c23.swf - флешка
    http://rapidshare.com/files/261167746/_user_new_c23.fla | 3622 KB - она же, декомпилированная

    НО, не получается перенести все это на мой хост , т.е чтобы флешка подключалась с моего хоста. просто черный экран..ничего нет...
    все перерыл вроде бы ,ничего не нашел :(
     
  5. #Wolf#

    #Wolf# Elder - Старейшина

    Joined:
    26 Mar 2008
    Messages:
    375
    Likes Received:
    166
    Reputations:
    16
    up
    кто-нибудь ковырял?
    реально ли вообще заменить оригинальную swf'шку своей модифицированной?
     
  6. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    Code:
    00000000  83 00 07 E7 02 00 08 69  6D 6F 6E 6C 69 6E 65 00   .......i monline. 
    00000010  00 00 00 00 00 00 00 00  05 83 00 08 20 02 00 08   ........ .... ... 
    00000020  69 6D 6F 6E 6C 69 6E 65  00 00 00 00 00 00 00 00   imonline ........ 
    00000030  00 05                                              ..
    
    00000000  03 00 00 00 00 00 1A 14  00 00 00 00 02 00 0B 6D   ........ .......m 
    00000010  6F 64 65 6C 53 74 61 74  75 73 00 00 00 00 00 00   odelStat us...... 
    00000020  00 00 00 05 01 00 03 00  00 00 00 00 33 14 00 00   ........ ....3... 
    00000030  00 00 02 00 10 52 65 66  72 65 73 68 55 73 65 72   .....Ref reshUser 
    00000040  73 4C 69 73 74 00 00 00  00 00 00 00 00 00 05 0A   sList... ........ 
    00000050  00 00 00 01 02 00 0E D0  93 D0 BE D1 81 D1 82 D1   ........ ........ 
    00000060  8C 34 37 37 30                                     .4770
    и такие запрос-ответ идут практически непрерывно(точки - не читаемые символы. Справа их хекс значения.).
    Попробуйте повесить эту флешку куда нибудь и бомбить её запросом "imonline". Благо ни запрос ни ответ не меняются.

    Code:
    83 00 08 20 02 00 08 69 6D 6F 6E 6C 69 6E 65  00 00 00 00 00 00 00 00 00 05
    вот точный запрос (в hex), который браузер шлет на сервер примерно каждую секунду. Если вам это надо можете попробовать что-то в этом роде.

    Или попробуйте "бомбить" её, наоборот, ответом... :D
     
    #6 ErrorNeo, 4 Aug 2009
    Last edited: 4 Aug 2009
  7. l.e.a.d.e.r

    l.e.a.d.e.r New Member

    Joined:
    13 Jun 2009
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
    sry for up)
    ну было очень интересно.

    Code:
    
    		if(another)
    	{
    		if(server == "81.177.22.142")
    		{
    			server = "81.177.22.57";
    
    		} // end if
    		else
    		{
    			server = "81.177.22.142";
    
    		}
    
    	} // end if
    tryConnect = "function(another)
    {
    	nc.close();
    	nc = null;
    	nc = new NetConnection();
    	nc.onStatus = onStatus;
    	nc.connect("rtmp://" + server + "/videochat_v3/model_" + modelID,userID,password,"user",mainChatType);
    }";
    
    
    RTMP (англ. Real Time Messaging Protocol) проприетарный протокол потоковой передачи данных, в основном используется для передачи потокового видео и аудиопотоков с веб-камер через интернет.


    дальше не знаю что можно зделать :)
     
  8. l.e.a.d.e.r

    l.e.a.d.e.r New Member

    Joined:
    13 Jun 2009
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
    Вообщем, получилось зделать свою флешку, убрать ограничения.
    Проверяет оно еще на правильность домена, потому воспользовался hosts)
    т.к. все на разных адресах - зделать это никто не мешает.
    Но видимо я что-то упустил...
    Бесплатные чаты отображает на УРА, а вот платные пишет "Не в сети". :)