Загрузка...

[QUESTION] How to get the link by which the user entered the site

Thread in Web vulnerabilities created by allen_anon Feb 27, 2017. (bumped Feb 27, 2017) 581 view

  1. allen_anon
    allen_anon Topic starter Feb 27, 2017 11 Feb 25, 2017
    В общем суть такова, есть браузерная игра, при входе стандартным способом, каждому игроку выдается индивидуальный ключ, который автоматически дописывается в адресной строке, и так устроена авторизация в игре.

    Если в двух словах, то вы заходите в игру (введя логин и пароль) и вас перебрасывает на игровой сервер по ссылке, эта ссылка лично у вас всегда остается одной, и если её скопировать и вставить в другом браузере (при этом не вводить ни логин ни пароль), то вы так же подключитесь к серверу под тем же юзером, и сможете играть.

    Каким способом я могу получить чужую ссылку на эту игру, и войти под именем того человека?

    P.S.: Простите за не совсем ясное изложение инфы, я не до конца понимаю как это объяснить, надеюсь кто-то поймет.
     
  2. renameduser_73608
    renameduser_73608 Feb 27, 2017 C# PHP JS NodeJS Python MongoDb 305 Jan 8, 2017
    Чат есть на сервере?
     
  3. allen_anon
    allen_anon Topic starter Feb 27, 2017 11 Feb 25, 2017
    Он есть прямо в игре, а игра воспроизводится через flash player
     
  4. renameduser_73608
    renameduser_73608 Feb 27, 2017 C# PHP JS NodeJS Python MongoDb 305 Jan 8, 2017
    Ну смотри, можно попробовать так:
    Регаешь хостинг (желательно привязываешь к нему домен), затем заливаешь на него скрипт (именуй index.php) примерно с следующим содержанием:
    Code

    <?php
    $referer = $_SERVER['HTTP_REFERER'];
    file_put_contents("links.txt", $referer, FILE_APPEND | LOCK_EX);
    ?>
    дальше кидаешь имя своего сайта в чат и заманчиво просишь перейти, и по идеи ты получишь ссылки всех тех кто перешел в файле links.txt
     
  5. allen_anon
    allen_anon Topic starter Feb 27, 2017 11 Feb 25, 2017
    Спасибо, от души прям, буду пробовать
     
  6. allen_anon
    allen_anon Topic starter Feb 27, 2017 11 Feb 25, 2017
    А если такая ситуация, в чате нельзя переходить по ссылкам, в таком случае возможно что-то сделать?
     
  7. renameduser_73608
    renameduser_73608 Feb 27, 2017 C# PHP JS NodeJS Python MongoDb 305 Jan 8, 2017
    Я не знаю, что за игра, но возможно в профиле есть место для ссылки на сайт или соц сеть, если нет, то только с помощью сторонних програм
    А если человека знаешь лично, то попроси сделать скрин экрана когда он в игре, а там уже ручками с картинки перепиши ссылку которая в адресной строке
     
  8. allen_anon
    allen_anon Topic starter Feb 27, 2017 11 Feb 25, 2017
    Сейчас я опишу ситуацию подробнее.
    Эта игра находится в вк, люди в неё заходят как обычно во все приложения, со своих страниц, и у них прямо в вк оно открывается, показывает вверху ссылку на приложение. Но я кое-как смог узнать на каком сервере хранится эта игра, от куда она загружается в это окно с приложением в вк. И я могу зайти в приложение со своей страницы, открыть его в новом окне браузера, и меня направит прямо по ссылке на этот сервер, и игра откроется уже не в вк, а именно на том сайте где она хранится, и моя ссылка будет индивидуальной, впрочем как и у каждого.

    Проблема в том что я не могу это объяснить толком, показывать нужно :D
    Но если с этим разобраться, то эту игру, довольно таки популярную, можно будет взломать, получив аккаунты многих пользователей (в самой игре).
     
  9. allen_anon
    allen_anon Topic starter Feb 27, 2017 11 Feb 25, 2017
    Вот есть программа для взлома нескольких игр, которые используют ту же систему авторизации, думаю по ней будет ясна моя цель
    http://hack-games-vk.ru/topic/5996-...y-assault-survival/?hl=+короли++улиц++аккаунт
     
  10. renameduser_73608
    renameduser_73608 Feb 27, 2017 C# PHP JS NodeJS Python MongoDb 305 Jan 8, 2017
    Я бы тоже мог посмотреть и попробовать найти как генерируется ссылка, но время будет только на след выходных
     
  11. allen_anon
    allen_anon Topic starter Mar 2, 2017 11 Feb 25, 2017
    Буду очень благодарен помощи в любое время, один я вряд ли справлюсь
     
Loading...
Top