Авторские статьи [Light] Обход WEB-Авторизации

Discussion in 'Статьи' started by MDxaker, 29 Apr 2010.

  1. MDxaker

    MDxaker Banned

    Joined:
    17 Mar 2009
    Messages:
    56
    Likes Received:
    15
    Reputations:
    0
    [​IMG]


    Статья посвящена простому обману ВЕБ-Авторизации для любого софта!

    Я расмотрю мною придуманый способ на примере SMERCH ICQ Flooder!

    Нам нужно:
    1) Вы
    Как никак, а умных роботов еще нет!
    2) Прямые руки
    С кривыми у меня ниче не получалось =(
    3) Сниффер
    EffeTech HTTP Sniffer
    4) Приват софт
    Я взял SMERCH ICQ Flooder
    5) LocalHost
    Качаем и устанавливаем WAMP


    ---------- Шаг первый ----------​

    Скачиваем и устанавливаем сниффер. Запускаем его и жмём Пуск!
    Дальше открываем наш приват флудер. И ждём пока в сниффере не появится адресс, на который стучится даная софтина!

    Мы видим:
    Это адресс хоста, от которого зависит, запустится софтина или нет!
    Переходим по этому адресу и видим что высветилась надпись:
    Мы узнали что нужно для запуска нашеё любимой софтины, идём дальшею...

    ---------- Шаг второй ----------​

    Скачиваем и устанавливаем WAMP - Это локалхост для Windows OS, которая поможет нам в деле обмана этой софтинки!
    После установки запускаем сервер WAMP и открываем браузер, теперь перейдя по адрессу localhost, должна высветится админка!

    Как мы знаем, наша софтина стучится по адресу .../flodkey/secure.php...

    Потому создаем в папке wamp/www папку flodkey, потом в папке flodkey создаем файлик secure.php
    *В зависимости от софтины, у каждой свой файлик и своя папка

    Открываем secure.php и вписываем туда:
    *Так-же у каждой софтины и свой ответ!

    Сохраняем и проверяем! Идём по адресу http://localhost/flodkey/secure.php?serial=vlvbfsbfnhbfrejebhf&id=hfjdehgwhgreh ( В любом случае будет один и тот-же ответ)
    Если высветится "oki", то всё хорошо и переходим дальше, если нет, то вы что-то сделали не правильно!

    ---------- Шаг третий ----------​

    Мы сделали всё что надо для создания микро-фейка. Остается лишь обмануть софт и направить его запрос к нам на локалхост.
    Но как же это сделать?

    Идём сюда:
    И впысываем туда строчку:
    Сохраняем!


    ---------- Шаг пятый ----------​

    Запускаем софтину и видим как она прекрастно флудит!

    Если возникли проблеммы и что-то не работает, то внимательно перечитываем эту статейку!




    Конец!



    Данный способ подойдёт для любого пользователя инета, ничего не понимающего в реверсинге!
    Мы просто обманули софтинку посредством нескольких вещей..

    Вы можете крякнуть таким-же способом и Xrumer 5 и AddNews и FBK 4.3
    Все эти софтины поддерживают веб-авторизацию!
    Но в них предусмотрена маленькая защита.

    Иногда ответ в виде: "oki" , выдается софтине, а не вам! Почему?
    Видимо авторы( Как у хрумера ) , при запросе к их скрипту проверяют user-agent. Т.е. Название вашей ось, браузера и т.п.
    Софт может передавать свой запрос с подменой этих данных. Узнать что он подменивает, можно с помощю того-же сниффера и узнать какой ответ получает софтина с помощю curl в php
    Curl - позволяет передавать веб-запросы к другим сайтам с подменой данных.
    Например у хрумера передается запрос к хосту с подменой названия адресса и ось. А скрипт на хосте проверяет их, если они совпадают и т.п. то выдается ответ, если нет то вы увидите чистую страничку...

    Узнать к какому хосту стучится хрумер и какой ответ выдается, сможете у тех кто им пользуется. А дальше опять обманывайте хрумак с помощю этого способа!


    Обьясню как это сделать в новой статье. А пока-что пользуйтесь этой.
    Знатоки PHP смогут разобратся и с более сложными привязями...
     
    2 people like this.
  2. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Ох, лол
     
  3. MDxaker

    MDxaker Banned

    Joined:
    17 Mar 2009
    Messages:
    56
    Likes Received:
    15
    Reputations:
    0
    Вообщето я сказал что там есть еще защита кроме веб-авторизации (ФБК можно так-же крякнуть, она без)

    Но другие софтины типа хрумера имеют еще и железку,потому моя статья поможет лишь с реверс допингом)
     
  4. zool

    zool New Member

    Joined:
    26 Jul 2007
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    что вписыват в secure.php ?
     
  5. warwar

    warwar Banned

    Joined:
    26 May 2009
    Messages:
    0
    Likes Received:
    55
    Reputations:
    6
    PHP:
    <?php
    $s 
    $_REQUEST["serial"];
    $s2 $_REQUEST["status"];
    $text "oki";
    if (isset(
    $s)) {
    if (isset(
    $s2)){
    echo 
    "$text";
    }
    }
    ?> 
     
  6. MDxaker

    MDxaker Banned

    Joined:
    17 Mar 2009
    Messages:
    56
    Likes Received:
    15
    Reputations:
    0
    Нафига столько лишнего кода?
    <?php
    echo "oki";
    ?>

    Он наверно спрашивал откуда взять текст для *.php
    Это надо у тех кто с лицензией спросить.
     
  7. Zedobat

    Zedobat Elder - Старейшина

    Joined:
    24 Jul 2007
    Messages:
    145
    Likes Received:
    34
    Reputations:
    10
    Ну тогда нафига php?
    Code:
    oki
    хватит.
     
  8. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Ведь была уже статья с обсуждением данного вопроса. Нах ее потерли. ТС, какой еще софт можно обмануть, используя данный метод?

    Статья очень понравилась, все очень доступно расписано.

    P.S. когда уже новую ждать, с обходами более сложных привязок.
     
  9. x26

    x26 Banned

    Joined:
    29 Apr 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Отвязал таким образом Texas Calculatem,стоит 100$ где-то.Спасибо ТС.Но для снятия защиты прописывал
    Code:
    <?php
    echo "OK";
    ?>
    
    а не oki.Тогда всё работало.Не знаю принципиально ли это или пример неудачный. :)
    Ждём от ТС улучшенной статьи с более сложными примерами. ;)
     
  10. MDxaker

    MDxaker Banned

    Joined:
    17 Mar 2009
    Messages:
    56
    Likes Received:
    15
    Reputations:
    0
    Новую статью сделаю в ближайшее время.
    Вы + если благодарны ставить не забывайте..

    Отвязать можна FBK 4.3 к примеру. Такого рода софта куча

    ЗЫ Я автор этой статьи, потому предыдущую стёрли и вписали мою..
     
    1 person likes this.
  11. zetvito

    zetvito New Member

    Joined:
    3 Feb 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Обход WEB-Авторизации

    Привет MDxaker! :)

    А как обстоят дела с более сложными привязками? Например, с упоминаемыми выше программами.
     
  12. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    zetvito
    Судя по его статусу, вряд ли он тебе что-то ответит.
     
  13. zetvito

    zetvito New Member

    Joined:
    3 Feb 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Это да... Но мало ли, может кто другой знает?! ;)
     
  14. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    например? Для такого рода привязок нужен лишь алгоритм генерации ответа
     
  15. zetvito

    zetvito New Member

    Joined:
    3 Feb 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Это понятно! Вот я и спрашиваю, знаком ли кто-нибудь с таким алгоритмом?

    P.S.: Допустим, у меня есть скрипт, который генерирует ответ программе, его можно подстроить под себя, но его
    нужно немного подправить... :confused:
     
  16. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    узнай какой ответ нужен программе
     
  17. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Статья однозначно полезная, спасибо
     
  18. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    А если например программа отсылает на сайт проверки данные в зашифрованном ввиде
    Например:
    Proverka

    в ответ приходит например:
    Good

    Казалось бы можно просто сделать вместо OKI ответ Good

    Но...
    Программа при каждом новом запуске отправляет разные вопросы
    и Получает всегда разные ответы
    Например такие вопросы
    who_are_you
    Hello_world
    Miss_kiss
    И получает такие ответы
    11_Good
    23_Comon
    123_Hello

    Тоесть на каждый вопрос есть свой ответ....
    при этом вопросы всегда разные отправляются, не повторяются никогда
    Что тогда делать?
    Гы гы :D

    Тут без алгоритма не обойтись
    Простой echo не поможет
    Лишь крякать прогу на уровне дизассемблера
     
    #18 rudi, 8 Feb 2011
    Last edited: 8 Feb 2011