Archive

Posts Tagged ‘hack’

Conquiztador.ro

December 19th, 2008 Andrei Ruse 2 comments

Conquiztador.ro   Image: idx logoCand a aparut conquiztadorul in Romania, ma apucasem si eu sa ma dau zeu pe acolo. Datorita (in)culturii mele generale, sau  a chefului (lipsa) de joc, aveam putine puncte, in comparatie cu colegii mei care nu auzisera de PHP, AutoIT, mininova.org, etc.

Intr-o buna zi am scris un script in AutoIT prin care jucam automat. L-am testat 30 minute pana am fost convins ca face exact ce trebuie, si ca raspunde la toate intrebarile (si multiple-choice, si text), si l-am lasat sa ruleze pe un user logat (prin vnc, ca remote desktop odata ce e stins, blocheaza orice operatiune mouse/keyboard) pe server, 48 de ore.

Raspundea mereu la intrebari, la final inchidea jocul (el dadea click incontinuu, insa doar la final aparea butonul de inchidere). Cel mai ciudat era faptul ca tot timpul dadea acelasi raspuns la intrebarile cu ‘input’. Oricum, jocul era plin de smecheri care faceau puncte in diverse moduri (nu vorbesc din banuieli,ci din lucruri certe), si plin de bug-uri.

Recent am cautat pareri despre (sa vad ce s-a mai intamplat cu acest site, din afara). Evident, pe HackersBlog-ul mentionat in urma cu cateva post-uri, gasesc ca site-ul Conquiztador este SQLi vulnerable cu nesimtire.

La cati bani are MediaPro-ul, o fi asa greu sa angajeze un elev de la ICHB?:))

Update: in cele 48h in care a rulat scriptul, numarul de puncte mi-a crescut de 9 ori:) 25% din jocuri erau castigate de mine
Concluzia:  25% din jucatorii care sunt pe Conquiztador.ro sunt mai prosti decat un script de 200 de linii in AutoIT :) )

Conquiztador a fost spart

January 23rd, 2008 Andrei Ruse 6 comments

Joci jocul ala de cacat?culmea, eu da. Desi aici l-am renegat (ce am zis ramane valabil in continuare), m-au convins colegii sa ma bag. Azi am facut si vreo 2 “separee” cu ninozo (adica noi2 versus cate un fraier, care si-a luat-o la greu(par arogant,asa ca tai) oponent, incat noi sa castigam. Si am castigat. Unul impotriva celuilalt nu jucam,ca suntem prieteni:D).

De ce il joc? Cum de ajung asa jos? Pai e cam singurul joc nebanat la noi in scoala (adica in ora de info nu avem altceva ce face dupa ce terminam programele date de profa), si daca restu` joaca si eu fac ceva mai cult, imi iau chestii de mama.

Si aflu azi ca a fost spart. Adica a scris unu un program, care intercepteaza datele primite de la site, le decripteaza, si afla raspunsul. Astfel odata cu primirea intrebarii, programul ala a primit si raspunsul, pe care il afiseaza. Daca imi da cineva programul asta, am grija sa aiba hosting deluxe pe urmatorii 10 ani! (nu de alta, dar cica nu va fi facut public)

Si cu ocazia asta am devenit si membru RST Zone, si am gasit acolo chestii super interesante, dar care necesita in IQ putin mai mare ca al meu. Pana pricep alea, ma ocup de blogging:D

Demo:

Film @ Trilulilu
Film Download @ Rapidshare.com
Film Download @RSTzone.org

Google Hacks 2.0 – Cica securitate

December 12th, 2007 Andrei Ruse 4 comments

Urat ca postez asa ceva pe blog:P Cica in filmul de mai jos: Uite ce poti sa faci pe google si sa gasesti ce nu ar trebui. Ex: camere video de securitate.

Sweet,nu?

read more | digg story

SEO Powered by Platinum SEO from Techblissonline