Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Seguridad => Mensaje iniciado por: leogtz en 18 Agosto 2010, 08:03 AM

Título: Ayuda - Burlar pagina de conteo
Publicado por: leogtz en 18 Agosto 2010, 08:03 AM
Hola a todos, necesito algo de ayuda.

Resulta que mi hermano tiene una banda, y se está haciendo un concurso de votaciones, en las que la gente puede votar por una canción de ellos. Tu eliges cuánto le das, entre más alta sea su calificación pues mejor. Resulta que alguien está votando mal por ellos, les están dando muy malas calificaciones.

La pagina es esta:

http://escucha.universia.net.mx/concurso/escucha-maqueta/strangers-in-the-space

Subiendo la estrellitas es como se pone la calificación.


Entonces necesito saber si hay alguna manera de pasar ese sistema, tal vez usando un proxy, no sé, necesito ideas.

De antemano gracias.
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: [L]ord [R]NA en 18 Agosto 2010, 21:41 PM
Estas hablando en serio :huh:
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: madpitbull_99 en 18 Agosto 2010, 22:21 PM
Claro usando proxy o spoofeando (depende si funciona)

Webs de Proxys  : http://www.atproxy.net/  || http://proxy.org/ ||

Hay muchas mas pero en proxy.org puedes seleccionar un proxy aleatorio cada vez .
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: cgvwzq en 18 Agosto 2010, 23:24 PM
Yo lo que haría es usar "el poder de la comunidad". Parece que la url para votar una maqueta es la siguiente:

http://escucha.universia.net.mx/concurso/votacion-maqueta/[1-100]/[titulo]

No permite votar una misma maqueta más de una vez al día por IP. Pero no controla el referrer ni usa ningún tipo de token, de modo que con hacer una simple petición GET a esa página se realizará la votación.

Si en cualquier página o en este mismo foro, pones la foto con la url de la canción que quieres votar, todas las personas votarán al ver la página. Aunque solo puedan votar una vez, como cada persona tiene una IP distinta (generalmente) la avalanacha de puntos no se hará esperar...

PoC:
[img alt="noproxy"]http://escucha.universia.net.mx/concurso/votacion-maqueta/100/historia[/img]

Saludos! ^^
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: leogtz en 18 Agosto 2010, 23:49 PM
Hola, @cgvwzq

Me ha gustado lo que has puesto, sería excelente si funcionara.

Bueno, tengo algunas dudas.

¿Lo que me has dejado ya está listo?, ¿no debo modificar nada?
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: Shell Root en 18 Agosto 2010, 23:54 PM
Cita de: Leo Gutiérrez. en 18 Agosto 2010, 23:49 PM¿Lo que me has dejado ya está listo?, ¿no debo modificar nada?
Así como os ha puesto.
PD: Tambien os la pondré en mi firma, para ayudarle a vuestro hermano. Apenas terminemos haciendo un DoS... xD
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: leogtz en 19 Agosto 2010, 00:00 AM
@Shell Root y @cgvwzq

Muchisimas gracias. Me quedé con la duda del número 100, ya que al actualizar se pasa a otra maqueta y mi duda fue si hacía alusión a la maqueta de mi hermano.

Gracias a todos, sabía que podía contar con ustedes.
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: cgvwzq en 19 Agosto 2010, 00:10 AM
El 100 es la valoración máxima. Lo que pasa es que la "maqueta-siguiente", parece que es algo aleatorio...

Un gusto que te sirva! =D
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: leogtz en 19 Agosto 2010, 00:15 AM
Gracias por todo, oye @cgvwzq, ¿hay alguna manera de cerciorarme que esté funcionando el método?
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: Dznp en 19 Agosto 2010, 00:17 AM
Alguien parece que debido a tu pedido empezo a hacer muchos votos negativos :\


Mira, podrías poner un iframe con esta página para que aumente.


http://escucha.universia.net.mx/concurso/votacion-maqueta/99/STRANGERS-IN-THE-SPACE


<iframe src="http://escucha.universia.net.mx/concurso/votacion-maqueta/99/STRANGERS-IN-THE-SPACE">  Eso sería suficiente.


Suerte
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: Shell Root en 19 Agosto 2010, 00:19 AM
@Dznp, pero si no se puede la misma dirección IP.
@cgvwzq, no sería así
[img alt="noproxy"]hhttp://escucha.universia.net.mx/concurso/escucha-maqueta/strangers-in-the-space[/img]
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: Leyer en 19 Agosto 2010, 00:23 AM
de verdad es tan facil a mi no me convence  no se

<p class="incorrecto2"><strong>Para votar por el contenido debes acceder desde la web.</strong>
Título: Re: Ayuda - Burlar pagina de conteo
Publicado por: cgvwzq en 19 Agosto 2010, 00:28 AM
@Shell Root, por visitar esa url no realizas una votación, tan solo visitas la página. Coje el LiveHeaders y comprueba lo que pasa al votar, o mira el javascript.

@Leo, elige el nombre de una maqueta en la que no hayas votado. Yo por ejemplo voy a usar "strangers-in-the-space", en la siguiente url podemos ver el número de votaciones, la puntuación media y nos permite hacer clic en una estrella y votar (no lo hagas todavía):

http://escucha.universia.net.mx/concurso/escucha-maqueta/strangers-in-the-space

Crea un documento html en tu pc con el siguiente contenido:

<img src="http://escucha.universia.net.mx/concurso/votacion-maqueta/100/strangers-in-the-space"/>

Carga la página y la imagen tratará de cargarse haciendo la votación. Ahora si vas a la primera página y refrescas, habrá cambiado en número de votaciones, la media y si intentas hacer clic en una estrella y votar te avisará de que ya has votado. Así sabemos que el método funciona.

@Leyer, a mi también me saltó esa alerta y pensé que no funcionaría, pero al probarlo y seguir este procedimiento se ve claro que el voto se realiza... :S