نمایش نتایج: از شماره 1 تا 5 از مجموع 5
Like Tree3نفر پسندیدند
  • 2 ارسال توسط Codex
  • 1 ارسال توسط Codex

موضوع: یک باگ ناجور در سیستم کلیکی ادگاه

  1. #1
    کاربر عادی
    تاریخ عضویت
    2011 May
    محل سکونت
    تهران
    ارسال ها
    316
    تشکر
    37
    تشکر شده 688 بار در 303 پست
    نوشته های وبلاگ
    39


    آيا اين پست براي شما سودمند بود؟ بله | خیر

    یک باگ ناجور در سیستم کلیکی ادگاه

    با سلام خدمت اعضای محترم فروم ;)
    امروز یک باگ در سیستم کلیکی ادگاه ([url=http://www.adgah.com]) رو میخوام براتون توضیح بدم .
    توی این لینک ، مستقیم در فروم سایت ادگاه این موضوع مطرح شد:
    واریزی درآمد
    هم در PT(پرشین تولز) توسط دوستم ، اما انگار نه انگار که سیستمشون باگ داره ! ما هم نامردی نکردیم و نگفتیم کجای سیستمشون باگ داره ;) الآن این فروم ، اولین فرومی هست که دارم در مورد باگش توضیح میدم

    بعد از ثبت نام در سیستم ادگاه ، یک کد بهتون میده که js هست و شما هم میزارین تو وبسایتتون ، تا اینجا هیچ مشکلی نداریم.
    بعد از اینکه کد رو گذاشتین و بعد از هر بار ویو تبلیغات داخل یک باکس/iframe لود میشه ، برای مثال لینک زیر:
    TinyStat.ir - شمارنده حرفه ای بازدید وبلاگ و وب سایت
    خوب از اینجا به بعد کار ما شروع میشه ، حالا ما روی یکی از متن ها یک کلیک راست انجام میدیم و لینک رو میبینیم ;) :
    کد PHP:
    http://www.adgah.com/txt_site_view.asp?SID=1A2623&Url=06807407407003a02f02f07406906e07907307406107402e06907202f07606307805f07006906c02e070068070&txtID=69498&CCount=1&IP=3201664628 
    خوب ، چه جالب ! حالا به تشریح هر کدام میپردازیم .
    متغیر SID شماره عضویت شما در adgah
    متغیر url ، صفحه ای هست که شما توش هستین (آدرس url) ، اما من نفهمیدم چرا این url رو هش کردن؟! اصلاً فایده خاصی نداره هش کردنش ! هش هم شبیه base64 هست ، البته فکر کنم اما چون مهم نیست بیخیالش میشیم .
    txtID هم شماره تبلیغ مورد نظر هست که لود شده
    اما ....
    count و IP این دو متغیر به هم دیگه مربوطن ، برای همین اول IP
    تو مقوله IP یک چیزی هست به اسم longip که تابعش توی php میشه ip2long که ip مثلاً 127.0.0.1 رو تبدیل به یک عدد میکنه مثلاً 12436789 ! اینم همینطوریه
    اما count ! الآن count=1 یعنی اینکه این IP اولین باری هست که داره این تبلیغ رو میبینه ، یعنی الآن با این ip اگر من روی تبلیغات کلیک کنم تو حسابی که تو adgah ایجاد کردم پول میره !
    نحوه کار این سیستم به همین سادگی و خوشمزگیست
    حالا چطوری میشه این رو دور زد؟
    دوستانی که با خدابنده درس مهندسی یا طراحی وب پاسیدن یک چیزی باید توی js خونده باشن به اسم حافظه DOM ! کلید کار هم اینجاست
    موارد لازم برای دور زدن این کد :
    1- یک عدد iframe
    2- تسلط نسبی بر js
    3- استفاده از ipهای متعدد (ترجیحن پ/ر/ا/ک/س/ی/ /ل/ی/س/ت)
    4- توکل بر خدا

    یک راهنمایی که به نتیجه برسین ، باید یک طوری این کد رو توی بک گراند اجرا کنید:
    کد PHP:
    <iframe src="http://www.adgah.com/txt_site_view.asp?SID=1A2623&Url=06807407407003a02f02f07406906e07907307406107402e06907202f07606307805f07006906c02e070068070&txtID=69498&CCount=1&IP=3201664628" height=0 width=></iframe
    سیستم anetwork رو هم دیدم ، روش کارشون شبیه هم بود ، فکر کنم همه از یک روش استفاده میکنن
    قوی ترین سیستم هایی هم که تا حالا دیدم google adsense و adbrite بودند.

    متن پایانی : پول حروم درآوردن تو این مملکت مثل آب خوردنه ! مردی پول حلال کسب کن ما نیز چون به حرام و حلال اعتقاد داریم به این پول ها اهمیت نمیدهیم و بعد از دور زدن به ادمین ادگاه اطلاع دادیم که وضعیت ما را به حالت اول برگرداند.

    یا حق

    موضوعات مشابه:
    ویرایش توسط Codex : 29th July 2011 در ساعت 10:08 AM
    Hossein و Efair این را میپسندند
    http://payline.ir

    http://flynet.ir

    the poor people are often the most generous

  2. #2
    بنیانگذار
    تاریخ عضویت
    2010 January
    محل سکونت
    زیر سایه خدا
    سن
    37
    ارسال ها
    1,308
    تشکر
    2,923
    تشکر شده 2,205 بار در 886 پست
    نوشته های وبلاگ
    37


    آيا اين پست براي شما سودمند بود؟ بله | خیر
    ایول محسن :26
    یحتمل بلد نبودن وگرنه تو پی تی زده بشه و گوش نکنن یعنی دیگه خیلی شوتن! .
    اون لینکم دیدم دمت گرم محسن خیلی باحالی خدایی

    توکل بخدا
    http://DeepLearning.ir
    اولین و تنها مرجع یادگیری عمیق ایران


    هرکس از ظن خود شد یار من
    از درون من نجست اسرار من




  3. #3
    کاربر عادی
    تاریخ عضویت
    2011 May
    محل سکونت
    تهران
    ارسال ها
    316
    تشکر
    37
    تشکر شده 688 بار در 303 پست
    نوشته های وبلاگ
    39


    آيا اين پست براي شما سودمند بود؟ بله | خیر
    نقل قول نوشته اصلی توسط master نمایش پست ها
    ایول محسن :26
    یحتمل بلد نبودن وگرنه تو پی تی زده بشه و گوش نکنن یعنی دیگه خیلی شوتن! .
    اون لینکم دیدم دمت گرم محسن خیلی باحالی خدایی
    جالبتر از همه رفتار مدیرشونه ! اول میگه شیوت خیلی ابتدایی بود و ما هم سریع فهمیدیم ، بعد بهش میگم خوب شیوم چی بود ؟! میگه : من نگفتم که ما از تقلب شما آگاه شدیم !
    وقتی مدیر وبسایت همچین آدمی باشه معلومه نباید به امنیت و ... توجهی داشته باشند
    به هر حال امیدوارم کسی از این سیستم سوء استفاده نکنه که بعید میدونم !
    در داستان بعدی شاید به موراد نفوذ به سیستم ثبت نام دانشگاه سابق خودمون (علوم و فنون) پرداختم ;) ماشاالله دنیای باگ

    Hossein این نویسه را میپسندد.
    http://payline.ir

    http://flynet.ir

    the poor people are often the most generous

  4. #4
    بنیانگذار
    تاریخ عضویت
    2010 January
    محل سکونت
    زیر سایه خدا
    سن
    37
    ارسال ها
    1,308
    تشکر
    2,923
    تشکر شده 2,205 بار در 886 پست
    نوشته های وبلاگ
    37


    آيا اين پست براي شما سودمند بود؟ بله | خیر
    نقل قول نوشته اصلی توسط Codex نمایش پست ها
    جالبتر از همه رفتار مدیرشونه ! اول میگه شیوت خیلی ابتدایی بود و ما هم سریع فهمیدیم ، بعد بهش میگم خوب شیوم چی بود ؟! میگه : من نگفتم که ما از تقلب شما آگاه شدیم ! وقتی مدیر وبسایت همچین آدمی باشه معلومه نباید به امنیت و ... توجهی داشته باشند به هر حال امیدوارم کسی از این سیستم سوء استفاده نکنه که بعید میدونم ! در داستان بعدی شاید به موراد نفوذ به سیستم ثبت نام دانشگاه سابق خودمون (علوم و فنون) پرداختم ماشاالله دنیای باگ
    بطرف حقم بده جلوی این همه خلق ضایع بود خدایی
    بعد مثلا پی ام میزد خبر میگرفت یه چیزی این کارم نکرد؟

    توکل بخدا
    http://DeepLearning.ir
    اولین و تنها مرجع یادگیری عمیق ایران


    هرکس از ظن خود شد یار من
    از درون من نجست اسرار من




  5. #5
    کاربر عادی
    تاریخ عضویت
    2011 May
    محل سکونت
    تهران
    ارسال ها
    316
    تشکر
    37
    تشکر شده 688 بار در 303 پست
    نوشته های وبلاگ
    39


    آيا اين پست براي شما سودمند بود؟ بله | خیر
    نقل قول نوشته اصلی توسط Master نمایش پست ها
    بطرف حقم بده جلوی این همه خلق ضایع بود خدایی
    بعد مثلا پی ام میزد خبر میگرفت یه چیزی این کارم نکرد؟
    نه بابا ! طرف انگار نه انگار که سیستمش باگ داره ، حیف رنک الکسایی که این داره !
    واقعاً باید تاسف خورد ...

    http://payline.ir

    http://flynet.ir

    the poor people are often the most generous

 

 

کاربران برچسب خورده در این موضوع

کلمات کلیدی این موضوع

علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •  


Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.6.0
Persian Language By Ustmb.ir
این انجمن کاملا مستقل بوده و هیچ ارتباطی با دانشگاه علوم و فنون مازندران و مسئولان آن ندارد..این انجمن و تمامی محتوای تولید شده در آن توسط دانشجویان فعلی و فارغ التحصیل ادوار گذشته این دانشگاه برای استفاده دانشجویان جدید این دانشگاه و جامعه دانشگاهی کشور فراهم شده است.لطفا برای اطلاعات بیشتر در رابطه با ماهیت انجمن با مدیریت انجمن ارتباط برقرار کنید
ساعت 07:48 AM بر حسب GMT +4 می باشد.