PDA

Просмотр полной версии : [Уязвимость] L2top.ru Бонусы,Бонусы


ATJIaHTuK
06.03.2010, 23:58
проверялось, на скрипте с ручной выдачей бонуса.
что нам надо:
1) Саздаем твинков для голосования с короткими никами(1fa,2fa....)
2) Голосуем за твинков, и вот тут самое интересное, вместо одного ника вводим несколько разделяя их пробелом [Ссылки могут видеть только зарегистрированные и активированные пользователи]
3)Идем получать бунус, получаем за каждого твинка по отдельности.
Баг заметил ток что, когда голосовал.
проверялось на сервере с онлайном в 1к(кликни) ([Ссылки могут видеть только зарегистрированные и активированные пользователи]) Тут уже не пашет, после смены дизайна, был сменен скрипт на выдачу бонусов(теперь выдача автоматична), жаль))



Такс внесу кое какую ясность)
Админы при виде подобного фиксят скрипт, и работоспособность не гарантируется.Если работало где то, то мб и еще где то будет работать.
В прочем проверить той или иной способ не составляет труда.
И не надо отписывать пашет, не пашет, проверили на своем любимом сервере работает хорошо(можно отписать пашет там то), не работает значит фикс(у нас тут не инкубатор и на каждом сервере другой скрипт на получения бонуса, каждый админ что то прикручивает свое)

botko
07.03.2010, 12:12
Такс щас скажу результаты голосования на астериосе)
Проголосовал так: 1sa 2sa 3sa 4sa 5sa потом 5sa 4sa 3sa 2sa 1sa и еще тип того)
Если не че не будет то жаль:((
На астериосе не пашет.

1239995
22.03.2010, 07:51
Спасибо большое! Способ прекрасно работает! В строку влезает 20 символов, больше нельзя (убедится можно посмотрев исходный код страницы л2топ =)). Еще раз спасибо =)

VLG
22.03.2010, 23:42
Норм замут, +кол-во рабочих проксей))) ваще кул:hd:

Leloush
26.03.2010, 18:57
берем дельфи, кидаем со вкладки "инди" компонент хттп, смотрим на исходнике паги голосования что у нас постом передается, находим как называется строка с именем перса и вбиваем туда хоть сотню(для чайников: ники вбиваются в дельфятине примерно так
var NickList:TStringlist;
.....
NickList:=TStringList.Create();
NickList.Add('nick=CharName1 CharName2 ... CharNameN');
NickList.Add('accept=Проголосовать!');
...
Id[Ссылки могут видеть только зарегистрированные и активированные пользователи]('[Ссылки могут видеть только зарегистрированные и активированные пользователи]', NickList);

незабудте все поля прописать которые находятся в форме отправки, для каждого сайта свои; я например инди и страницу саму гружу и в стандартном компоненте TWebBrowser ее смотрю, чтоб капчу вбить руками )
)
работает нормуль и на личных голосовалках серверов, так и на Топах; ограничения по длине ников чаров таким способом нет, на некоторых сайтах вместо пробела нужно ставить точку с запятой.

кому помог спсбки, старался писать доступно для людей с базовыми знаниями по способам передачи данных ну и для людей с начальным уровнем программирования :)