Начинающий
Статус
Оффлайн
Регистрация
14 Июл 2022
Сообщения
112
Реакции[?]
2
Поинты[?]
0
Как вы думаете этот " token " означает на подобии uid профиля ? Если да то на его создание должны были быть основанные причины к ним мы след.раз

1667623816277.png

И зачем то еще в запросе есть secretKey который равено shcemASaTCh6ticA, с ним что то придумает в некоторое время

1667623828085.png

конечно error у меня нету лицензии, а если бы была надыбал бы куча всего интересного

и еще я нашел такую фигню что anti debug который у пастеров к примеру чек нейма окна или-же проверка на имя процесса. Ну или массив szProcesses :roflanEbalo:
ну а я к чему, так вот там вполне нормальный вариант проверять службу к примеру HTTPDebuggerSrv, и эту можно так сказать защиту от дефолт школьников хороша.
Удаляем httpdebugger, останавливаем сервис, при вводе пароля уже мы в наилучший тайминг можем попробовать запустить ее.
Звучик уебански, но без этого никак ведь мы такие :roflanPominki:

Нурик юзает в своем лоадере cpp-httplib, и как я понимаю ( в жизни с этой либой не работал ) что он делает запрос на сервер к примеру 403 а клиент с дефолт браузера 405 что и не нравиться нашему многоуважаемой организацией " Let's encrypt ".

Немного интересных догадок:


1667623837093.png

Я так понимаю что эта организация и держит на себе это:

Пожалуйста, авторизуйтесь для просмотра ссылки.


И как я ПРЕДПОЛОГАЮ что строчка срок действия это когда заканчивается эта поебота и думаю что можно будет как то посмотреть что спрятанно за стеной:roflanPominki:

Так что главное не проебать момент.

И если там тоже самое что и с akrient'om что пароль который 12 лет надо подбирать как они говорят. Тогда 1 пк будет его 12 лет подбирать.
А как насчет 100 устройств?

Если мои конченые догадки окажутся реальными то будет ржака.


И еще можно че нибудь заебашить типо server-emulator или как его там и потом запретить кидать запросы и отправить свои или найти *бекдор* из-за которого бд откажет свою работу, такое я уже видел хах. Яеще в cpp-httplib поковырялся потом че нибудь посмотрю.

Тема написанна от нехуй делать, всем людям пока.
Не собираюсь строить из себя *мега-крякера* ( как mob1337 ) я лишь просто сделал пару догадок :roflanEbalo:
 
Начинающий
Статус
Оффлайн
Регистрация
18 Июн 2022
Сообщения
275
Реакции[?]
12
Поинты[?]
3K
И если там тоже самое что и с akrient'om что пароль который 12 лет надо подбирать как они говорят. Тогда 1 пк будет его 12 лет подбирать.
А как насчет 100 устройств?
Так в нурике протект от фласера или нет Я не шарю за Нурик
 
Начинающий
Статус
Оффлайн
Регистрация
11 Май 2022
Сообщения
18
Реакции[?]
0
Поинты[?]
0
Так в нурике протект от фласера или нет Я не шарю за Нурик
Феликс ливнул от Фалзера и этого его фатальная ошибка. Так как сайт нурика у каждого второго школьника есть.
 
Забаненный
Статус
Оффлайн
Регистрация
21 Дек 2020
Сообщения
169
Реакции[?]
5
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Феликс ливнул от Фалзера и этого его фатальная ошибка. Так как сайт нурика у каждого второго школьника есть.
Во 1 там смещение в 1 строку :roflanPominki:
А во 2 там нужно убиться что бы канвас шейдерный пофиксить
Он походу стринги через бейс 64 шифрует 🎵🎵🎵🎵😧💞😧💞😦❤😋😡🥺🥵🥺🥵🥺❤❤😡❤😋😦😔😎😛😠😳😇😠😇😥💓🎼🤑🎼🤑🎵😇💕👈🏻🔕👈🏻🎼👈🏻🎷
на след пост у меня еще куча инфы
 
Начинающий
Статус
Оффлайн
Регистрация
16 Июн 2022
Сообщения
10
Реакции[?]
0
Поинты[?]
0
Нурик юзает в своем лоадере cpp-httplib, и как я понимаю ( в жизни с этой либой не работал ) что он делает запрос на сервер к примеру 403 а клиент с дефолт браузера 405 что и не нравиться нашему многоуважаемой организацией " Let's encrypt ".
прочти про HTTP коды

Немного интересных догадок:


1667623837093.png



Я так понимаю что эта организация и держит на себе это:


Пожалуйста, авторизуйтесь для просмотра ссылки.



И как я ПРЕДПОЛОГАЮ что строчка срок действия это когда заканчивается эта поебота и думаю что можно будет как то посмотреть что спрятанно за стеной:roflanPominki:

Так что главное не проебать момент.
Дефолт ссл сертификат, скорее всего он будет получен заново по-истечению этого, даже если он если не будет продлен, посмотреть серверную часть не получится
Как вы думаете этот " token " означает на подобии uid профиля ? Если да то на его создание должны были быть основанные причины к ним мы след.раз
токен авторизации
И еще можно че нибудь заебашить типо server-emulator или как его там и потом запретить кидать запросы и отправить свои или найти *бекдор* из-за которого бд откажет свою работу, такое я уже видел хах. Яеще в cpp-httplib поковырялся потом че нибудь посмотрю.
Кидаешь запросы на свой "server-emulator", а в ответ что получишь? Верно, ответ от своего "server-emulator", О бд речи не идет, если запросы на твой сервер идут, а не на ориг сервер
Единственное, что ты сможешь, в случае, если сможешь, то только данные которые передаются с твоего пк
 
Последнее редактирование:
Сверху Снизу