ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Капча на www.weblancer.net
  #1  
Старый 05.10.2009, 23:46
Аватар для TR0J@N
TR0J@N
Участник форума
Регистрация: 30.03.2007
Сообщений: 131
Провел на форуме:
1449774

Репутация: 127
Отправить сообщение для TR0J@N с помощью ICQ
Post Капча на www.weblancer.net

Просто пробегал мимо, и не удержался посмотреть как работает...

Капча сама по себе элементарная но система реализации убила с первого "выстрела"

Страница регистрации (он же подопытный): www.weblancer.net/register/

Внизу формы регистрации (как нестранно в "разделе" Дополнительно) находится мего капча
Смотрим путь расположения и сразу же замечаем абракадабру, и чтото подсказывает что это Base64

http://www.weblancer.net/capcha/ODU4MTQyNDQyLDI0Njg1NjYyNiwxMzM1NjkxMjAxLDI0Njg1Nj YyNiwyMzE0MzQxOTU4/
http://www.weblancer.net/capcha/Base64/

Разбираем, получая..
858142442,246856626,1335691201,246856626,231434195 8

Можно заметить на капче пять символов и в base64 внутри оказалось тоже пять наборов) "Ну и ладно!" но нет) обновляя страницу регистрации собираем пачку "хешей"

858142442,246856626,1335691201,246856626,2314341958
B8R8T
1406969828,2820875067,456960384,318184343,246856626
3O6Y8
456960384,2820875067,2675353466,1686709157,3256662828
6O2N9
2314341958,301572249,3239182370,3616975134,4115218 285
T1Q7D
246856626,745090497,301572249,3730643721,246856626
SK1XS
2511580771,648815832,3616975134,2076588174,2675353 466
5L7G2
1494855421,4115218285,1494855421,3077322768,3713245191
4D4F0

Тут заметно что каждому символу соответствует свой набор)
Можем запросить "свою" капчу))

http://www.weblancer.net/capcha/MjQ2ODU2NjI2LDI0Njg1NjYyNiwyNDY4NTY2MjYsMjQ2ODU2Nj I2LDI0Njg1NjYyNiw/
88888

Ну и подтверждение регистрации (чтобы не бегать на мыло за кодом)
http://www.weblancer.net/account/activation/?code=Id_Acc
При нескольких запросах кода приходит одно и тоже (набор из шести цифр) ну это либо id акаунта либо рандом или что то ещё (можно один раз сбегать на мыло, получить код а все последующие аки менять id в районе +-10 в ожидании положительного ответа от "активации"

*Естественно пример привёл не для того чтобы все ломанулись на этот ресурс с целю зарегистрировать тысячи акаунтов пока не пофиксили) а как пример))
Ничего открыть или изобрести не собирался) Как то само написалось))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Капча -JC- PHP, PERL, MySQL, JavaScript 5 07.06.2009 17:01
Капча вконтакте LA_ Социальные сети 9 27.05.2009 22:31
Капча ! Arigona Уязвимости 4 16.03.2009 22:47
Нужна капча на яху!!!! J@va О Работе 0 06.01.2009 18:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ