Чаты Paltalk

Discussion in 'Веб-уязвимости' started by volandd, 15 Mar 2007.

  1. volandd

    volandd New Member

    Joined:
    10 Jan 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Здорово, други...

    Недавно, сидя в Paltalk и в сотый раз нажимая
    кнопку "закрыть" на окне, привычно зазывающем сделать X-treme Upgrade, я плюнул и инсталлировал снифер.

    Конечно, чтобы посмотреть камеры без временных ограничений, можно было и взломать чей-то красивенький зелёный аккаунт, сменить ему пароль и наслаждаться, пока законный хозяин строчит в суппорт и ресетит свой забытый пасс. Но так как мы не скрипт-киддис, ;) интереснее было понять, как же буржуи спаривают мой клиент со своим серваком.

    После первых же 10 минут стало ясно, что для стриминга камер используются порты 5002-5012, причём порт за каждой камерой сохраняется на определённом IP.

    Видно, что клиент авторизуется перед стримингом:

    image

    , но воссоздать вручную процесс мне не удалось, подключение к порту сразу обрывается сервером.


    В связи с этим делом несколько вопросов:

    1. Как расшифровать что посылает клиент серверу на русский язык ;) ?

    2. Как воссоздать процесс самостоятельно и получить стрим независимо от ограничений клиента по типу аккаунта и проч.?

    3. Какие способы порекомендуете?

    Заранее спасибо,

    В.