Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2424 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  cracker une opération!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

cracker une opération!

n°1835400
pimsa
Posté le 08-01-2009 à 04:44:48  profilanswer
 

salut,
 
voilà le challenge, c'est surement davantage des maths/logique que de la prog, mais bon:
je code un petit script pour bypasser le captcha d'un gros CMS...
 


 $ts_ran=$_POST['ts_ran'];
 $datek = date("F j" );
 $rco = hexdec(md5($_SERVER['HTTP_USER_AGENT'] . $sitek . $ts_ran . $datek));
 $code = substr($rco, 2, 6);


 
je cherche $sitek en sachant que je connais les valeurs de $ts_ran, $datek, $code et $_SERVER['HTTP_USER_AGENT']
je n'ai donc qu'une seule inconnue!
 
l'idée c'est un peu de faire l'opération inverse quoi, j'ai le cerveau en compote là après qqs heures à coder donc je ne sais pas par quel bout commencer.
mon spider/bot peut détourner déjà >80% de ces CMS, vu que le $sitek a une valeur par défaut connue si l'admin n'en set pas une pendant l'install du CMS, ce qui est le cas de pas mal d'admin flemmards...  :D  
 
merci.


Message édité par pimsa le 08-01-2009 à 04:49:04
mood
Publicité
Posté le 08-01-2009 à 04:44:48  profilanswer
 

n°1835401
pimsa
Posté le 08-01-2009 à 05:02:54  profilanswer
 

en fait je ne connais pas non plus $rco :/

n°1835409
Joel F
Real men use unique_ptr
Posté le 08-01-2009 à 08:08:15  profilanswer
 
n°1835411
esox_ch
Posté le 08-01-2009 à 08:13:59  profilanswer
 

Même ... Il a fait un substr sur $rco .. Du coup il va y avoir des tonnes de collisions ...


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1835542
Elmoricq
Modérateur
Posté le 08-01-2009 à 12:54:13  profilanswer
 

Le système de captcha ayant souvent mis en place pour empêcher les bots de faire des tas d'opérations automatiques (inscriptions en masse, téléchargements, etc), vouloir les contourner s'apparente en quelque sorte à du piratage.
 
Je ferme donc ce sujet qui est, du coup, hors-charte.


Aller à :
  FORUM HardWare.fr
  Programmation
  PHP

  cracker une opération!

 

Sujets relatifs
[C]programme affichant la suite d'operation pour trier une liste.Opération Modulo
Tableau recapitulatif d'operation achat/venteAffecter une opération à un signal
operation MSR de bas niveau, c'est quoi ça?Requête sur opération select max
"Operation must use an updatable query".Opération automatique sur fichier txt coté serveur!
[VB] Opération matricielledemande d'aide pour operation en virgule fixe
Plus de sujets relatifs à : cracker une opération!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR