Загрузка...

Free GDZ (2023)

Thread in Articles created by CR1MME Oct 13, 2023. 768 views

  1. CR1MME
    CR1MME Topic starter Oct 13, 2023 Веришь в бога - верь и в дьявола 1332 Apr 7, 2019
    Доброго времени суток, любители захалявить!:da:

    Актуалочкой для школьников 2023 века стало платное ГДЗ (сам в шоке), чем они же не особо довольны. И способы вроде бы есть, но все расписаны не полностью, криво и картаво. Именно в этой "полезной" статье я распишу САМЫЙ ПОЛНЫЙ ГАЙД на выгрузку материалов.

    Нам потребуется совсем немного:
    1. Браузер с панелью для разработчиков (подойдёт тот же Edge)
    2. Kali Linux
    3. Утилита Dirb
    4. Утилита Crunch
    5. Утилита Notepad++
    6. Виртуальная машина (в статье работа проводится на двух ОС)
    7. Адекватный интернет
    8. 20-30 часов ожидания (прямой работы тут минут на 5-10, не более)
    9. Прямые руки

    :toilet:ПРИСТУПИМ К ХаЦКиНГу :toilet:

    :fap: Автор показывает актуальные уязвимости, не призывая к какому-либо действию со стороны читателя. Have fun!
    Я не рекламирую какие-либо сервисы в статье. Все ссылки - примеры. В статье нет реферальных ссылкок!
    Итак, чтобы получить доступ к платным учебникам из любого ГДЗ, требуется провести оплату подписки через СМС/по карте (gdz.ru)

    Скриншот с сайта gdz-ru.work
    [IMG]

    Если просмотреть 99% сайтов с редкими учебниками ГДЗ, то мы явно заметим, что все они ведут на сайт, скриншот с которого я прикрепил сверху.
    Значит, ломать будем конкретно этот сайт (не совсем, но об этом позже)
    Попробуем получить доступ к премиум ГДЗ через старый, но актуальный по сей день способ - способ временных номеров:
    1. Открываем любой решебник на сайте gdz-ru.work
    2. Видим поле ввода номера (скриншот сверху)
    3. Заходим на сайт с бесплатным получением SMS (обычно, там выставлены 5-6 номеров на выбор)
    4. Вводим номер
    5. Если сайт обновился и появилось решение, ловим чистейший профит!
    Всё хорошо, не так ли? Да, мне тоже нравится, но, как указано в правилах использования подписки, в сутки доступно всего 10 решений (нет, ну это :scam:) - "доступ на сутки в размере 10 единиц контента"
    Именно поэтому я предлагаю подрыть поглубже
    :chilling:

    Предлагаю скачать пару картинок с решениями... Сохраняем исключительно через кнопку "сохранить как..."
    Итог: мы получили ссылки на прямую загрузку файлов с сервера:


    Ссылки на скачивание разных решений одного и того же учебника. Обратите внимание на то, что все символы файла изображения, кроме последних четырех совпадают. Следует то, что мы можем создать словарь для ****а...
    [IMG]
    [IMG]
    [IMG]

    Если попробуем перейти по ссылке, получим сообщение об ограничении доступа к разделу сайта (получается, мы не сможем даже сбрутить решения, да?):
    [IMG]

    Не беда! Предлагаю проанализировать строчку кода сайта, где указано изображение(получается, что сможем :da:):

    Закончился лимит открытий в сутки, потому решение заменено изображением грустного смайлика :finger_down:
    [IMG]

    Заменим ссылание, отвечающее за показ изображения смайлика (/img/stub-sad.png) на полученные из загрузок решений ссылания (например, /attachments/images/tasks/000/143/865/0000/5e33c8025f047.jpg). Профит!

    Доступа к "лицензионному контенту" нет, но мы всё равно смотрим :)
    [IMG]

    Что нам это даёт? Для человека, цель которого - списать, ничего весомого, но для меня - золото! Теперь мы можем мало-мальски ориентироваться в структуре.

    Предлагаю сменить вектор на gdz.ru, поскольку там также есть свои "интересности"!

    Для начала откроем всё тот же решебник, который мы брали для предыдущих тестов (контрольные работы для 10-11 классов по геометрии Иченской). Заглянем в код сайта на странице этого решебника...
    Что мы видим? А видим мы ссылку на обложку учебника (проще всего отследить её в сетевой активности сайта):


    Ссылка на обложку решебника с сайта gdz.ru
    [IMG]

    Предлагаю сверить адрес обложки с сайта gdz.ru и адрес обложки с сайта gdz-ru.work:

    Обложка с gdz-ru.work:
    [IMG]
    Обложка с сайта gdz.ru:
    [IMG]

    Обложки имеют схожие структуры ссылки (отличается лишь директория 849 и 865). Попробуем подставить значение обложки с сайта gdz.ru в сайт gdz-ru.work и обратно... И, о чудо, всё работает!

    Вывод: сайты имеют одинаковые директории -> одного владельца (условность, но забавно).

    Предлагаю подставить расположение файла с решением от gdz-ru.work в ссылку сайта gdz.ru... Чудо свершилось! Решение открывается без подставления в код. Теперь, со спокойной душой, идём в утилиту Crunch...
    Итак, переходим в утилиту Crunch (встроена в Kali). Тут много от нас не требуется. Как мы уже выяснили ранее, в файлах изображений уникальны всего 4 символа (облегчение: буквы нижнего регистра, цифры).

    Используем простую команду, чтобы сформировать комбинации из 4 символов:
    Code
    crunch 4 4 abcdefghijklmnopqrstuvwxyz1234567890 > gdzdict.txt
    Итак, мы сформировали заготовку для словаря. Теперь нам нужно "приспособить" его под наши условия (начальные символы и приписка .jpg). Воспользуемся утилитой Notepad++:
    1. Откроем заготовку словаря через Notepad++
    2. Прожимаем сочетание клавиш Ctrl + H (откроем меню замены)
    3. Выбираем режим поиска "Регулярные выражения"
    4. В пункт "Найти:" вставляем символ "^" (так выберем позицию "перед строкой")
    5. В пункт "Заменить на:" вставляем символы, находящиеся ПЕРЕД уникальными символами (в моём случае - 5e33c8025)
    6. Жмём на "Заменить всё"
    7. Проверяем правильность (отсутствие лишних пробелов, символов и т.п.)
    8. Теперь в пункт "Найти:" вставляем символ "$" (так выберем позицию "после строки")
    9. В пункт "Заменить на:" вставляем расширение файла (в нашем случае - .jpg)
    10. Жмём на "Заменить всё"
    11. Проверяем и сохраняем готовый словарь!
    Должно получиться примерно так:
    [IMG]
    ****ить будем через утилиту Dirb. Для этого закидываем готовый словарь в удобную папку и открываем в ней же консоль. В консоли прописываем:
    Code
    dirb https://gdz.ru/attachments/images/tasks/XXX/XXX/XXX/XXXX/ gdzdict.txt -o reshenija.txt
    Вместо иксов подставляем значения, полученные ранее. Мой случай - /000/143/865/0000/.
    Работа будет сохранена в файл "reshenija.txt" в той же папке, где была запущена консоль.

    Процесс не из быстрых, поскольку комбинаций много (зато бесплатно
    :da:)

    За 15 минут перебора у меня получилось найти 12 изображений выбранного решебника.
    • Таким образом, мы получим решения действительно быстрее, чем будем ждать по нескольку десятков суток, чтобы сохранять по 10 решений.
    • Можем создать своё "недогдз". Если кому-то придёт в голову такая шальная идея, то вот репозиторий на ГХ, из которого можно сделать своё: https://github.com/Nikita06-dotcom/VIPGDZ.github.io. Просто берём и меняем картинки на свои, попутно заменяя названия и описания в исходниках. Думаю, такое объяснять не нужно))
    • Потешить своё ЭГО :fap:
    Благодарю за прочтение! Хорошего дня... или вечера :duckwave:
     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
  2. слилипенис
    слилипенис Oct 13, 2023 spam? 1712 Dec 25, 2018
    1. CR1MME Topic starter
      слилипенис, Способ с gdz.ltd (не реклама) умер (но можно выгружать через вейбек машин + переход по директориям, благо они там не закрыты;перебор названий) + учебники не все
      Способ с reshalka.net (не реклама) не подходит, т.к. многих решебников нет
      Способ с ботом не всем подходит, т.к. решебников ещё меньше, чем на решалке
    2. слилипенис
      CR1MME, все равно ****ить по 20-30 часов это пиздец
    3. CR1MME Topic starter
  3. Signude
    жаль уже неактуально для меня:despair:
     
  4. Эпоха
    Эпоха Oct 13, 2023 Banned 1308 Jul 2, 2014
    эххх, где же ты был году в 2015
     
  5. P3psi
    P3psi Sep 29, 2024 https://lolz.live/threads/8981756/ | VDS сервера в Москве 683 Oct 11, 2023
    Аххахахахаха чел гениален
     
Top
Loading...