Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 18-06-2011 18:10:28

Vaelio
Membre
Inscription : 18-06-2011
Messages : 10

Projet Alopass?

Bonjour ,

Je suis un ancien gamer de Ragnarok pour ceux qui pourrait connaître , et sur certains serveur ils proposent des items en payant par Alopass par exemple . Trouvant que c'est du vole étant donné que une fois sur 10 l'Alopass marche pas , je me suis mis a faire quelque recherche de programme dessus . J'ai pu trouver qu'il était impossible de générer des codes , ce qui est logique . j'ai pu trouver aussi des sites proposant des astuces pour accéder a des pages protégées . Seulement voilà je n'ai trouver personne ( j'ai peut être mal chercher mais bon j'ai quand même creuser la chose ) qui saurait ajouter par exemple 1 alopass a un compte x .

Je m'explique :
Sur le serveur de jeu , lorsque l'on fait un alopass on peut voir sur notre compte la quantité d'alopass restante et la quantité d'alopass déjà au total .
Ceci implique donc , que lors de la transaction le server "alopass" envoie une information au serveur "client" .

Je voulais me pencher la dessus mais bon je suis débutant voir sous débutant XD et j'aurais besoins d'aide en sachant que je ne sais même pas la forme de cette information ..

Voilà , en espérant que ce projet ( de taille ) constitue pour vous un défi intéressant je m'en remet a vous :p



( Je n'attend pas une solution toute faite , sauf si elle existe déjà , mais une aide , voir que ensemble nous menions ce projet a bien big_smile )

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 18-06-2011 21:20:54

faptiem
Membre Indéboulonnable
Inscription : 29-04-2010
Messages : 127

Re : Projet Alopass?

Tu n'as pas 36 solutions.. (tes intentions sont peut-être un poil peu louables vu que c'est la tentative d'arnaquer l'équipe de Ragnarok mais bon)

Soit tu pénètres sur la machine de chez les mecs de Ragnarok pour modifier toi même la valeur associée au nombre de points sur ton compte, ce qui est à ton niveau impossible (sinon ça serait l'anarchie sur tous les serveurs, il te faut apprendre ce que sont les vulnérabilités, les exploits, etc etc) soit tu interceptes les communications entre le serveur d'Allopass et celui de Ragnarok, ce qui n'est pas possible en l'état actuel des choses (man in the middle of the internet !).

Désolé de briser tes espoirs, ce genre de système attire pas mal de convoitises et c'est normal que cela soit virtuellement impossible à contourner, ce n'est pas une simple page qui est cachée à travers le paiement par Allopass, c'est une requête vers une base de donnée.

My 2 cts

Hors Ligne

#3 18-06-2011 21:21:50

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : Projet Alopass?

Salut Vaelio, bienvenue sur le forum smile

Que je comprenne bien : tu veux contourner le système allopass pour avoir des items sans payer, c'est ça ? Dans les 2 cas (contourner le paiement Allopass, ou rajouter des "crédits" à ton compte gratos), ça m'a l'air illégal ou très borderline, je préfère attendre de voir ce que l'admin en dira...

Pour info, ici tu n'auras pas d'aide pour des activités illégales (cfr. Règles section 3 wink)

Au passage, je rejoins l'avis de faptiem : c'est tout sauf un challenge facile, et je doute qu'on aie les compétences techniques pour ça ici

Hors Ligne

#4 18-06-2011 21:24:15

Vaelio
Membre
Inscription : 18-06-2011
Messages : 10

Re : Projet Alopass?

En fait je ne joue plus depuis longtemps l'idée est juste de savoir si c'est possible ou pas et si oui comment , je me pose la question quoi c'est tout ^^ mais autrement je n'attend pas d'avoir des items ou quoi dans la mesure ou je ne suis plus du tout pour ce jeu , c'etait histoire de donner un exemple ^^

Hors Ligne

#5 18-06-2011 21:27:01

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : Projet Alopass?

Dans ce cas je pense que Faptiem a très bien résumé la situation : le transfert se passe entre les serveurs d'Allopass et ceux de Ragnarok, rien ne va directement chez le client.

Le serveur de Ragnarok dispose d'une grosse base de données, qui contient l'inventaire,etc... de chaque joueur. Si tu veux modifier les possessions d'un joueur, cest donc cette base de données que tu dois modifier, et ça c'est quasi-impossible (et même largement impossible à ton niveau, je pense wink)

Hors Ligne

#6 18-06-2011 21:34:46

Vaelio
Membre
Inscription : 18-06-2011
Messages : 10

Re : Projet Alopass?

Okay merci beaucoup

Hm dans la mesure ou il existe des version serveur qui sont public , on peut donc facilement reproduire un serveur et voir quelle faille serait possible non ?

Dernière modification par Vaelio (18-06-2011 21:35:14)

Hors Ligne

#7 18-06-2011 21:40:49

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : Projet Alopass?

La version du serveur Ragnarok seule ne suffit pas. Il y a toute l'infrastructure qui est derrière, comme par exemple un serveur MySQL pour gérer la base de données. Il faudrait que tu arrives à reproduire exactement le même environnement logiciel que le serveur cible (mêmes programmes, même versions, même config) pour commencer à chercher la faille. Et même là, il n'est pas garanti que tu arrives à l'exploiter à distance wink

A partir du moment où il y a des dollars en jeu et plus des bitcoins, je pense que des gens plus doués (et moins scrupuleux) que nous ont déjà creusé la question... Si les serveurs RO avaient una fille "facile" à exploiter ils se seraient déjà fait plumer smile

Hors Ligne

#8 18-06-2011 21:48:07

Vaelio
Membre
Inscription : 18-06-2011
Messages : 10

Re : Projet Alopass?

Oui je me doute mais je pense que les serveurs public n'ont pas la même infrastructure que le vraie ragnarok officiel , car ce sont des dev non payés etc , c'est pas forcément significatif mais parfois ça joue . Après rien ne m'empêche d'essayer dans la mesure ou qui ne tente rien n'a rien . Et puis honnêtement je me souviens certains serveur était assez ... fragile ? Car rien que d'enchaîner trop vite des attaques on faisais planter le serveur . En fait mon avis c'est que la plupart des serveurs publics ne sont pas retravaillés , mis a part tout ce qui est rate etc , donc je pense , mais bon vous vous y connaissez mieux que moi , que tout espoir n'est pas perdu . Je pense même que vu que sur un serveur ou j'ai jouer je connais le pseudo du compte administrateur du serveur , il y a moyen de se débrouiller . En fait il faudrait une fois que j'ai le serveur reconstituer , que j'analyse la méthode de connection en fin de compte non ? :s

( Désolé je suis du genre obstiné lol .. Et si je dis des bêtise j'en suis navré c'est que je n'y connais pas grand chose ^^ )

Dernière modification par Vaelio (18-06-2011 21:50:19)

Hors Ligne

#9 18-06-2011 22:13:51

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : Projet Alopass?

Bon, l'obstination (toute louable qu'elle soit) ne te dispense pas de respecter les règles : si tu as l'intention d'attaquer un serveur public sans l'autorisation explicite du gestionnaire, ça va mal se passer pour toi (en tout cas sur ce forum).

Si tu veux faire des tests, effectivement il faut que tu te crées une copie du serveur (un peu lourd à mettre en oeuvre). Au passage, la sécurité n'est pas (directement) liée aux performances : c'est pas parce que t'arrives à faire lagger le bouzin que c'est forcément une passoire.

Je répète encore une fois : une attaque à distance sur la base de données est sans doute très difficile à mettre en oeuvre. Il faudrait que ladite base soit accessible depuis l'extérieur, ce qui serait une faille de sécurité grave. Si tu as l'accord de l'admin pour faire tes tests, tu peux toujours faire un scan Nmap sur le serveur pour voir les ports ouverts, mais perso j'y crois pas trop wink

Hors Ligne

#10 18-06-2011 22:18:33

Vaelio
Membre
Inscription : 18-06-2011
Messages : 10

Re : Projet Alopass?

Non mais je veux pas vraiment attaquer le serveur comme je l'ai dis ^^ je me limiterais a ce serveur interne ne vous inquiétez pas je ne veux pas d'ennuis smile

Donc en somme , faut pas que je me fie aux performances c'est ça ? ^^

Et je vais essayer le nmap , mais chez moi hin tongue sur mon serveur smile mais à partir de chez un amis pour simuler ^^
encore une fois je n'ai pas l'intention de pirater je ne sais quoi , c'est un défi et une question qui jusque la avait été sans réponse pour moi smile

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Sujets similaires

Discussion Réponses Vues Dernier message
12 222 08-12-2016 22:42:30 par Morpheus_Dotcom
[ Projet Rogue AP ] par shirocen
16 455 19-10-2016 05:14:45 par shirocen
19 1131 05-09-2016 17:32:03 par david_01
16 1284 07-08-2016 14:47:04 par kcdtv
Projet Linux sur PS4 par Fab955
0 535 27-05-2016 14:21:24 par Fab955

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.028 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]