声明,本人未接触过任何秒查,cpa之类的项目,仅以多年程序经验发表下意见,只代表个人观点哈.
惰惰中说的秒,是指bug了. 这个跟做程序来秒没多大关系,重在分析别人的程序.
这个bug是指怎样的过程,无非如,秒查,分N步,,想像一下,这个查的步骤,我可不可以直接跳到最后一步啊,
比如,我分析发包收包过程,发现,原来,他每一步,都会把上一次成功与否写成一个标志位post到后一步哦,那么我想跳到最后一步,只需模拟个第N-1步的标志位放进发包post到第N步
,不就可以了吗?
又比如,又发现,对编号为x的查,发个类这样格式的数据包到就N步就直接过,原来对编号为Y的查,竟然都可以过哦,那你不是很爽啊?
又比如,又发现,本来,这个查我是没有权限做的,而只要向某个特定的url,post特定的数据,竟然可以让我做哦
又比如,发现某查的url接收特定的非法数据,居然直接show出某些有用信息哦.
又甚至,你发现,联盟某个url后加个单引居然可以注入哦,哈,你不是发了?......
分析不但要以常人的想法去想,也要以非正常人的想法去想.
所有的这些,都是分析,中间汲及读懂,html,javascript,cookie,flash等的混淆加解密,查的流程的分析==,
如果你做过挂,就会很明白这个分析是怎样的过程,分析是苦力活,想当年哈,我做个cs游戏挂就解封包算法这步,就花了一个星期的晚上.
分析出bug,流程,加解密算法,
最后,才交给该死的程序员去实现.甚至有些都不用程序员了,用点小工具就可以.
ok......
你现在得到一个bug,如,只需模拟个第N-1步的标志位放进包post到第N步就直接过.
那么,下面就是编程实现了.
这个啊,这个就没什么好说的了,你随便会一门语言就差不多可以做到了.
引用惰惰说的:
其实至于秒CPA 秒调查,无非是刷Track而已.
我没有接触过秒查,我想,这个 track是指调查的编号? 我猜想就是向某个trackid=xx的调查发特定的数据直接过.
引用花儿、对我笑说的.
一句话 找见通杀代码 改任务ID 就OK了
.........这通杀代码如果是你分析出来的,那你就挺可以了.
联盟程序分析得多了,我想甚至注入的漏洞都可以很容易找到. |