又是这话题啊纠结死了!
具体的操作和方法 我就不多说了
因为说出来 对整个LEAD市场 是一场大的洗牌 ...
花儿、对我笑 发表于 2010-12-24 13:45 http://www.abestforum.com/images/common/back.gif
这技术也忒落后了!居然如此的笨方法。
虽然是菜鸟,但是我想来赚金币。。。
开始。。。。。。
不管是调查还是CPA。网页数据包都是通过TCP协 ...
hipshow 发表于 2010-12-24 14:28 http://www.abestforum.com/images/common/back.gif
这个靠谱。
站位学习,围观下!
这技术太高了,我目前还达不到
坐看高手讲课了
声明,本人未接触过任何秒查,cpa之类的项目,仅以多年程序经验发表下意见,只代表个人观点哈.
惰惰中说的秒,是指bug了. 这个跟做程序来秒没多大关系,重在分析别人的程序.
这个bug是指怎样的过程,无非如,秒查,分N步,,想像一下,这个查的步骤,我可不可以直接跳到最后一步啊,
比如,我分析发包收包过程,发现,原来,他每一步,都会把上一次成功与否写成一个标志位post到后一步哦,那么我想跳到最后一步,只需模拟个第N-1步的标志位放进发包post到第N步
,不就可以了吗?
又比如,又发现,对编号为x的查,发个类这样格式的数据包到就N步就直接过,原来对编号为Y的查,竟然都可以过哦,那你不是很爽啊?
又比如,又发现,本来,这个查我是没有权限做的,而只要向某个特定的url,post特定的数据,竟然可以让我做哦
又比如,发现某查的url接收特定的非法数据,居然直接show出某些有用信息哦.
又甚至,你发现,联盟某个url后加个单引居然可以注入哦,哈,你不是发了?......
分析不但要以常人的想法去想,也要以非正常人的想法去想.
所有的这些,都是分析,中间汲及读懂,html,javascript,cookie,flash等的混淆加解密,查的流程的分析==,
如果你做过挂,就会很明白这个分析是怎样的过程,分析是苦力活,想当年哈,我做个cs游戏挂就解封包算法这步,就花了一个星期的晚上.
分析出bug,流程,加解密算法,
最后,才交给该死的程序员去实现.甚至有些都不用程序员了,用点小工具就可以.
ok......
你现在得到一个bug,如,只需模拟个第N-1步的标志位放进包post到第N步就直接过.
那么,下面就是编程实现了.
这个啊,这个就没什么好说的了,你随便会一门语言就差不多可以做到了.
引用惰惰说的:
其实至于秒CPA 秒调查,无非是刷Track而已.
我没有接触过秒查,我想,这个 track是指调查的编号? 我猜想就是向某个trackid=xx的调查发特定的数据直接过.
引用花儿、对我笑说的.
一句话 找见通杀代码 改任务ID就OK了
.........这通杀代码如果是你分析出来的,那你就挺可以了.
联盟程序分析得多了,我想甚至注入的漏洞都可以很容易找到.
这个帖子是牛贴
路过围观。。。。。。。。。。。
回复ipad
呵呵 方法落后吗?
我只是讲思路 难道你只知道模仿吗?
不会拓展吗?
你难道没看 ...
花儿、对我笑 发表于 2010-12-24 20:42 http://www.abestforum.com/images/common/back.gif
发我一份吧
哥就是喜欢技术贴
厉害 敢这么刷
不懂技术,直接雇用人刷就可以了....
等待中,好好看看这是干什么
高手很多真的东西大家都不说出来的
抓包---查包---改包---发包
都是牛人。。。。。
符合条件的发送一段成功代码给服务器,关键是怎么找到这个代码。
站在联盟的角度考虑,记录点击———完成offer————到达记录lead的那一步。
秒的话,弄个点击----省略中间步骤----直接触发完成lead的那一步。
新手不懂, 自己想的,各位见笑了。
有好的教程我也想要一份哦,哈哈