![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 16.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam przeglądam źródło strony i suzkam skryptu odpowiedzialnego za wystawianie ocen...
Znalazłem jedynie plik go8.swf... Może mi ktoś pomóc wyciągnąć skrypt wystawiania ocen? źródło strony <?xml version="1.0" encoding="utf-8"?> <?xml-stylesheet type="text/xsl" href="/xsl/profil.68.xsl"?> <fotka> <k> <js_url>/js/</js_url> <css_url>/css/</css_url> <xds_url>/xds/</xds_url> <img_url>http://s5.fotka.pl/img/</img_url> <min_url>http://www.fotka.pl/min/</min_url> <min_url_32>http://www.fotka.pl/min/</min_url_32> <zdjecia_url>http://zdjecia.fotka.pl/</zdjecia_url> <gemius>za.r227yS.hSNiP3jTtVdvVnXtFRN4bgT.r8MIuTJ9X.M7</gemius> </k> <head> <title>ccCandeEee na Fotka.pl - Zdjęcia</title> <description>Kobieta (ccCandeEee) z Biała Podlaska województwo lubelskie ma 19 lat</description> <css id="css">style.12</css> <skrypt>f.5</skrypt> <skrypt>profil.11</skrypt> <css>profil.6</css> <skrypt>swfobject.6</skrypt> <skrypt>swfobject.6</skrypt> </head> <start> <czat>436</czat> <online>95023</online> <radio>918</radio> <imprezy>0</imprezy> <klany>0</klany> <zalogowany> <login gwiazda="4">blabla</login> <plec>m</plec> <wiadomosci>0</wiadomosci> </zalogowany> <pro>tak</pro> </start> <profil pro="tak"> <znajomi_ile>113</znajomi_ile> <znajomi_ile_real>109</znajomi_ile_real> <znajomi_ile_virtual>4</znajomi_ile_virtual> <klany_ile_jest>5</klany_ile_jest> <klany_ile_zgloszenia>0</klany_ile_zgloszenia> <klany_ile_moje>1</klany_ile_moje> <user_id>4031643</user_id> <komentarze_ile>1994</komentarze_ile> <filmy_ile>0</filmy_ile> <zdjecia_ile>10</zdjecia_ile> <quizy_ile>3</quizy_ile> <login gwiazda="7">ccCandeEee</login> <id>1854407</id> <miejscowosc>Biała Podlaska</miejscowosc> <wojewodztwo>lubelskie</wojewodztwo> <srednia>10,47</srednia> <plec>k</plec> <ile_ocen>34697</ile_ocen> <wiek>19</wiek> <datetime_start>10 lutego 2006</datetime_start> <datetime_last>55 minut temu</datetime_last> <date_ur>8 stycznia 1988 za 23 dni</date_ur> <znak_zodiaku>koziorożec</znak_zodiaku> <miniaturka>01/854/1854407.jpg</miniaturka> <gadzety_ile>2</gadzety_ile> <fotki>tak</fotki> <move z="a84414db67f90a8d7647584fbde15fad"> <osoby> <osoba url="06/434/6434146_32.jpg">SyLuSiA3</osoba> <osoba url="07/824/7824422_32.jpg">XXoKaSiUNiAoXX1990</osoba> <osoba url="07/824/7824422_32.jpg">XXoKaSiUNiAoXX1990</osoba> </osoby> </move> <gadzety> <gadzet> <id>5</id> <nazwa>Quiz</nazwa> </gadzet> <gadzet> <id>100</id> <nazwa>Tu byłem...</nazwa> </gadzet> </gadzety> <zdjecia tapeta="tak"> <zdjecie_duze>http://zdjecia.fotka.pl/31/63/81/31638109.jpg</zdjecie_duze> <zdjecie> <id>31638109</id> <url>http://zdjecia.fotka.pl/31/63/81/31638109_t.jpg</url> <dodano>6 września 2007</dodano> </zdjecie> <zdjecie> <id>39397539</id> <url>http://zdjecia.fotka.pl/39/39/75/39397539_t.jpg</url> <podpis>w moim pięknym zimowym ogrodzie ![]() <dodano>17 listopada 2007</dodano> </zdjecie> <zdjecie> <id>41714626</id> <url>http://zdjecia.fotka.pl/41/71/46/41714626_t.jpg</url> <podpis>Prezent od mikołaja Tomaszka:*</podpis> <dodano>8 grudnia 2007</dodano> </zdjecie> <zdjecie> <id>37089047</id> <url>http://zdjecia.fotka.pl/37/08/90/37089047_t.jpg</url> <dodano>29 października 2007</dodano> </zdjecie> <zdjecie> <id>42589561</id> <url>http://zdjecia.fotka.pl/42/58/95/42589561_t.jpg</url> <dodano>Wczoraj o 23:45</dodano> </zdjecie> <zdjecie> <id>41419643</id> <url>http://zdjecia.fotka.pl/41/41/96/41419643_t.jpg</url> <dodano>5 grudnia 2007</dodano> </zdjecie> <zdjecie> <id>33255323</id> <url>http://zdjecia.fotka.pl/33/25/53/33255323_t.jpg</url> <podpis>Tomaszka urodziny ![]() <dodano>23 września 2007</dodano> </zdjecie> <zdjecie> <id>42544742</id> <url>http://zdjecia.fotka.pl/42/54/47/42544742_t.jpg</url> <dodano>Wczoraj o 19:00</dodano> </zdjecie> <zdjecie> <id>31638453</id> <url>http://zdjecia.fotka.pl/31/63/84/31638453_t.jpg</url> <dodano>6 września 2007</dodano> </zdjecie> <zdjecie> <id>33737103</id> <url>http://zdjecia.fotka.pl/33/73/71/33737103_t.jpg</url> <dodano>27 września 2007</dodano> </zdjecie> </zdjecia> </profil> <end> <wygenerowano>2007-12-16 16:24:24 0,17 45</wygenerowano> </end> </fotka> |
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 4 465 Pomógł: 137 Dołączył: 26.03.2004 Skąd: Gorzów Wlkp. ![]() |
Dałeś jakiś XML i co? Jaki skrypt? Jaka średnia?
Napisać taki skrypt? - gotowców nie dajemy, zwłaszcza, że nie pokazałeś jakiejkolwiek próby rozwiązania problemu. Albo napiszesz konkretnie, albo zamykam. aha. Dodaj bbcode -------------------- To think for yourself you must question authority and
learn how to put yourself in a state of vulnerable, open-mindedness; chaotic, confused, vulnerability, to inform yourself. Think for yourself. Question authority. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 16.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
oki pisze konkrety...
nie chcem aby ktoś mi napisał skrypt ocen... Pisze program w delphi (nie znam php ) i chciałbym aby moja aplikacja nie tylko odwiedzała profile w serwisie fotka.pl ale równierz je oceniała... Chciałbym się dowiedziedź jakie polecenie bym mósiał wydać swojej aplikacji aby oddała głos... oto pliki przykładowego profilu: http://www.speedyshare.com/490702725.html Prościej mówiać oceny są we falshu (flash mósi przezkaywać je jakiemuś skrpytowi ) a ja bym chciał oceniać bez kilkania... Chciałbym abyście mi pomogli , abyście mnie naprowadzili jak to zrobić? |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 69 Pomógł: 5 Dołączył: 6.02.2004 Skąd: Bydgoszcz Ostrzeżenie: (0%) ![]() ![]() |
Chyba jedynym sposobem jest podsłuchanie tego flasha jakimś sniferem i nadanie tego samego, ale nie daje głowy czy taka akcja zadziała
![]() -------------------- ![]() |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 16.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
hehe
oki postaram się pobawić tym sniferem ale nie bardzo rozumiem jak to mam zrobić mógłby ktos polecić jakoegoś sniffera freeware ? witam za pomocą snifera udało mi się wydobyć następująca rzecz: Kod: + 0.000 0.151 860 394 GET 200 text/xml; charset=utf-8 http://www.fotka.pl/ajax/glosuj.php?user_i...6d247296d50a7ff jest to akcja która zachodzi po naciśnięciu odpowiedniego buttona wiem gdzie znajdę user id: id=7848592& ale nie mam pojęcia gdzie szukać tego: pktt=dbdf1eb9175a15df86d247296d50a7ff ? w jakim pliku są takie dane? Ta końcówka jest zmienna... Nie jest taka sama |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 508 Pomógł: 75 Dołączył: 2.11.2005 Skąd: Bydgoszcz Ostrzeżenie: (0%) ![]() ![]() |
To moze byc jakas suma kontrolna albo id sesji
![]() |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 16.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
hmm a jak moge to sprawdzić ? ;p
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 69 Pomógł: 5 Dołączył: 6.02.2004 Skąd: Bydgoszcz Ostrzeżenie: (0%) ![]() ![]() |
Sprawdź czy po zalogowaniu nie dostajesz ciastka z tym hashem np. PHPSESSID.
Ten post edytował PUPI 21.12.2007, 13:59:34 -------------------- ![]() |
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 16.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
oki to jest gdy wchodzę na strone logowanie (chyba nie ważne ale na wszelki wypadek dam )
Kod 00:00:00.000 Fotka.pl - Twoje miejsce w sieci + 0.000 0.172 783 2588 GET 200 text/html; charset=utf-8 http://www.fotka.pl/login.php?back_url=/ + 0.180 0.054 592 339 GET 200 image/gif http://gadnet.hit.gemius.pl/_1135256767296/redot.gif?id=nFDlRIAlEPtWog8e5.xRypchP_hI90d4tL1w2NdKuLH..7/stparam=ybkllqpnqa/ + 0.448 0.009 0 0 GET (Cache) application/x-javascript http://adnet.hit.gemius.pl/pp_gemius.js + 0.469 0.051 706 339 GET 200 image/gif http://adnet.hit.gemius.pl/_1135256767578/rexdot.gif?l=11&id=.c2aoe8IYzLDx95AateTc8Pa73wWWVr97uqYCoZGg.b.t7&tz=-60&href=http%3A//www.fotka.pl/login.php%3Fback_url%3D/&ref=http%3A//www.fotka.pl/&screen=1024x768&col=32 + 0.457 0.033 779 229 GET 304 text/css http://www.fotka.pl/css/style.13.css + 0.458 0.000 0 0 GET (Cache) application/x-javascript http://www.fotka.pl/js/f.5.js + 0.557 0.023 0 0 GET (Cache) image/gif http://s5.fotka.pl/img/logo3.gif + 0.635 0.001 0 0 GET (Cache) text/javascript http://www.google-analytics.com/ga.js + 0.686 0.143 806 329 GET 200 image/gif http://www.google-analytics.com/__utm.gif?utmwv=3&utmn=1502761256&utme=&utmcs=utf-8&utmsr=1024x768&utmsc=32-bit&utmul=pl&utmje=1&utmfl=9.0&utmdt=Fotka.pl%20-%20Twoje%20miejsce%20w%20sieci&utmhn=www.fotka.pl&utmhid=1468425532&utmr=0&utmp=/login.php?back_url=/&utmac=UA-56741-11&utmcc=__utma%3D198541112.1858104379.1198087142.1135099452.1135256764.10%3B%2B__utmz%3D198541112.1197573568.1.1.utmccn%3D(referral)%7Cutmcsr%3Dgry.shou.pl%7Cutmcct%3D%2Ffotka%2Flogin.php.htm%7Cutmcmd%3Dreferral%3B 0.829 3666 3824 9 requests a Teraz podczas logowanie odbieram takie coś: Kod 00:00:00.000 Fotka.pl - Twoje miejsce w sieci + 0.000 3.513 939 676 POST 302 Redirect to http://www.fotka.pl/konto_haslo.php?min=1 http://www.fotka.pl/login.php?form_login=1 + 3.516 0.203 870 5904 GET 200 text/html; charset=utf-8 http://www.fotka.pl/konto_haslo.php?min=1 + 3.758 0.031 821 229 GET 304 text/css http://www.fotka.pl/css/style.13.css + 3.790 0.000 0 0 GET (Cache) application/x-javascript http://adnet.hit.gemius.pl/xgemius.js + 3.798 0.240 732 339 GET 200 image/gif http://adnet.hit.gemius.pl/_1135256976781/rexdot.gif?l=11&id=.c2aoe8IYzLDx95AateTc8Pa73wWWVr97uqYCoZGg.b.t7&tz=-60&href=http%3A//www.fotka.pl/konto_haslo.php%3Fmin%3D1&ref=http%3A//www.fotka.pl/login.php%3Fback_url%3D/&screen=1024x768&col=32 + 3.799 0.000 0 0 GET (Cache) application/x-javascript http://www.fotka.pl/js/f.5.js + 3.821 0.272 634 229 GET 304 image/gif http://s5.fotka.pl/img/logo_swieta6.gif + 3.822 0.021 0 0 GET (Cache) image/gif http://s5.fotka.pl/img/ikonki/16x16/wiadomosc_przeczytana.gif + 3.859 0.000 0 0 GET (Cache) image/gif http://www.fotka.pl/img/menu_grid.gif + 3.863 0.013 0 0 GET (Cache) text/javascript http://www.google-analytics.com/ga.js + 3.885 0.008 0 0 GET (Cache) image/gif http://www.fotka.pl/img/ikonki.gif + 3.955 0.323 807 329 GET 200 image/gif http://www.google-analytics.com/__utm.gif?utmwv=3&utmn=335213380&utme=&utmcs=utf-8&utmsr=1024x768&utmsc=32-bit&utmul=pl&utmje=1&utmfl=9.0&utmdt=Fotka.pl%20-%20Twoje%20miejsce%20w%20sieci&utmhn=www.fotka.pl&utmhid=1246950313&utmr=0&utmp=/konto_haslo.php?min=1&utmac=UA-56741-11&utmcc=__utma%3D198541112.1858104379.1198087142.1135099452.1135256764.10%3B%2B__utmz%3D198541112.1197573568.1.1.utmccn%3D(referral)%7Cutmcsr%3Dgry.shou.pl%7Cutmcct%3D%2Ffotka%2Flogin.php.htm%7Cutmcmd%3Dreferral%3B 4.279 4803 7706 12 requests Hmm w takim razie to świadczy o tym że? To nie jest w pliku. To jest ID sesji. Zapisuje się w ciasteczkach/adresie/gdzieś we flashu? taak? Ten post edytował ktoinny 22.12.2007, 14:16:34 |
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 69 Pomógł: 5 Dołączył: 6.02.2004 Skąd: Bydgoszcz Ostrzeżenie: (0%) ![]() ![]() |
Pisałem o ciastkach, a to raczej nie to. Po zalogowaniu jest ustawiane ciastko o nazwie FOTKAA, które przypomina ten hash. Spróbuj je wykorzystać.
-------------------- ![]() |
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 439 Pomógł: 21 Dołączył: 28.06.2007 Skąd: Bielsko-Biała Ostrzeżenie: (0%) ![]() ![]() |
na fotce id sessji jest chyba w GET, zauważ że jeśli jesteś zalogowany to sessje są chyba w ciastach a jeśli jesteś nie zalogowany to są w get;] najłatwiej jak możesz sprawdzić czy to trzeba id sessji czy co innego...
weź snifuj się i wyciągnij adres do głosowania RAZEM Z TYM PARAMETREM, wpisz go na pasek adresu zmien id usera na takiego na którego nie głosowałeś i wejdź.. jeśli zagłosuje... no to wiemy że to sesja i jesteś w domciu;] <zdjecie_duze>http://zdjecia.fotka.pl/43/40/59/43405990.jpg</zdjecie_duze> zródło profilu, podkreśliłem id:) Tak nawiasem to za pomoc możesz paru userą dać kopie programu jako dowód wdzięczności:P -------------------- "Na przykład zmiennej $jestem_najlepszy przypisujemy wartość logiczną TRUE"
Ja: użyj funkcji[...] Grins: mów normalnie do mnie a nie po polsku Ja: normalnie to znaczy jak? Grins: No w PHP... inaczej mój parser ledwo kuma:) |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 16.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
no mogę dać kopię programu tylko najpierw chciałbym napisać aby bot głosował,
hmm już pisałem że te końcówka jest zmienna i że dla róznych urzytkowników jest inna gdy zmieniam id urzytkownika otrzymuje komunikat o błednej weryfilacji głosu, to nie bedzie id sesji gdzie się mogą te ciiasteczka zapisywac? Pisałem o ciastkach, a to raczej nie to. Po zalogowaniu jest ustawiane ciastko o nazwie FOTKAA, które przypomina ten hash. Spróbuj je wykorzystać. hmm ? gdzie jest te ciastko? |
|
|
![]()
Post
#13
|
|
![]() Grupa: Zarejestrowani Postów: 69 Pomógł: 5 Dołączył: 6.02.2004 Skąd: Bydgoszcz Ostrzeżenie: (0%) ![]() ![]() |
(...) gdzie jest te ciastko? Np. tam gdzie je zapisuje Twoja przeglądarka. Najpierw musisz być zalogowany, więc Twoja aplikacją musi sie zalogować do fotka.pl i pobrać cookies, w tym to o którym pisałem. -------------------- ![]() |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 16.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
robie tak:
moja aplikacja loguje sie na fotka.pl za pomoca komponentu webbrowser ktory korzysta z IE jest zalogowana odwiedza profil pobiera ciasteczko: Kod cookie_stats=a4a1863c0b7e1fff07986752eeccf077; __utma=198541112.1858104379.1198087142.1135521717.1135522328.46; __utmz=198541112.1197573568.1.1.utmccn=(referral)|utmcsr=<b>gry.shou.pl</b>|utmcct=/fotka/login.php.htm|utmcmd=referral; __utmb=198541112.5; __utmc=198541112.5; cookie_id=4031643; cookie_onliner=djaffecteu%5E5233520%5Em%5E0%5E0%5E0%5E12%5E5065%5E4031643; cookie_plec=m; cresist=AC15004600000050; FOTKAA=63306c016084bd7566b0df2ff0302fa6 za każdym razem takie samo ;/ a link do głosowania wygląda tak: Kod text/xml; charset=utf-8 http://www.fotka.pl/ajax/glosuj.php?user_id=7893443&pktt=5999fd1b1bbb99cd3b31afdb925dc2b5[/url] itp. itd.kiedy mam pobierać te cookie? Ten post edytował ktoinny 25.12.2007, 16:20:31 |
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 26 Pomógł: 1 Dołączył: 9.06.2003 Skąd: Tomaszów Mazowiecki Ostrzeżenie: (0%) ![]() ![]() |
Rozwiązanie zagadki http://www.tarnaski.eu/blog/fotkapl-poddala-sie/
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 28.06.2025 - 00:42 |