楼主: 惰惰

平安夜活动:有奖征稿 秒调查 秒CPA的大致原理以及说明

 火... [复制链接]
发表于 2010-12-24 11:39:55 | 显示全部楼层
我有软件
发表于 2010-12-24 11:55:57 | 显示全部楼层
关注。学习。
头像被屏蔽
发表于 2010-12-24 12:09:16 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2010-12-24 12:16:08 | 显示全部楼层
占个位置学习下!
发表于 2010-12-24 12:41:56 | 显示全部楼层
顶到有高手现身说法为止
发表于 2010-12-24 13:04:31 | 显示全部楼层
我抓过luomo的数据 不过没搞成功 技术比较差现在也懒得折腾
发表于 2010-12-24 13:44:38 | 显示全部楼层
毕竟网页的分析,比起客户端游戏类的分析要简单得多吧.cs游戏的挂倒做过两个.
发表于 2010-12-24 13:59:22 | 显示全部楼层
看看高手发言                 .
发表于 2010-12-24 14:28:28 | 显示全部楼层
虽然是菜鸟,但是我想来赚金币。。。

开始。。。。。。

不管是调查还是CPA。网页数据包都是通过TCP协议进行传输。

一般的联盟都可以统计到 展示 点击 注册 二次登陆 多次登陆这样的信息。

我们这次主要分析的就是这个注册计费的流程也就是本帖秒杀进行下分析。

一般注册类型多为POST提交。计费代码多数在Cookies POST的URL或则POST的内容中。。我下面简单介绍一个Header的组成。

  1. POST /reg.php?id=xxxx HTTP/1.1
  2. x-requested-with: XMLHttpRequest
  3. Accept-Language: zh-cn
  4. Referer: http://www.aaa.com/aaa.php?uid=xxxxx
  5. Accept: text/javascript, text/html, application/xml, text/xml, */*
  6. Content-Type: application/x-www-form-urlencoded; charset=utf-8
  7. Accept-Encoding: gzip, deflate
  8. User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; baiduie8; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
  9. Host: www.betzc.com
  10. Content-Length: 189
  11. Connection: Keep-Alive
  12. Cache-Control: no-cache
  13. Cookie: betzcmembermenu_id=membermenu_123132

  14. phone=xxx&uid=xxxxx
复制代码
这个是国内某站的一个POST代码,当然我随便找的一段。

其中可以看到很多资料。浏览器信息。操作系统,时间。编码语言等。。很多资料。。这个包主要是一个XML的包

在其中的xxxx都是可能纯在计费的地方。这个就要不停的去抓包然后分析进行测试。最后看是否加钱。。来决定那些数据是计费数据包。或则说那个步骤进行计费。

当包分析完成以后我们要做的就是伪造数据包。当然也可以通过模拟来完成数据。

伪造包一般看协议形式比如HTTP。HTTPS之类的。

一般HTTP直接套接字之类的完整伪造出来。内部也可直接调用HTTP代理。如果是SSL类的可以通过一些微软提供的组件来操作。比如他们的WINNET WINHTTP之类的。

大概流程好像就是这样。。第一次写帖子。。写滴不好。大家谅解。。。

评分

5

查看全部评分

发表于 2010-12-24 15:09:18 | 显示全部楼层
嗯。也有很多加密的。但是只要不接触到客户端。加密都比较好破解。无非就是很多的一些页面的算法嵌套调用。。分析出来解密就行。。当然这个需要一定的基础。。

我的包只是一个演示。步骤其实可以很多。比如读取页面返回值。获取值。用这个值进行一些提交。或则加解密后进行提交等信息。
发表于 2010-12-24 15:20:02 | 显示全部楼层
只占位等高手
发表于 2010-12-24 15:37:44 | 显示全部楼层
不是吧...这个貌似还没研究过...关注下
发表于 2010-12-24 17:23:46 | 显示全部楼层
此贴一出,千军万马直捣黄龙!
发表于 2010-12-24 17:36:18 | 显示全部楼层
都是牛牛,只能细听了
发表于 2010-12-24 18:04:05 | 显示全部楼层
请问这什么鸟破网页的分析比cs游戏的加密还要难吗?
只是未有时间玩罢了.
发表于 2010-12-24 18:15:51 | 显示全部楼层
httpwatch
这个软件是不是可以用来分析 这些数据

                               
登录/注册后可看大图
发表于 2010-12-24 19:08:55 | 显示全部楼层
回复 37# lky002


    白头,有空我和你探讨下这个
发表于 2010-12-24 19:39:01 | 显示全部楼层
呵呵。。我打酱油飘过!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关注公众号
关于我们|Archiver|手机版|小黑屋|赚客吧

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|鄂ICP备17023596号-1

在本版发帖
关注公众号
QQ客服返回顶部