пятница, 14 августа 2009 г.

Дырка в sharingmatrix.com

Недавно обнаружил дырявый файловый хостинг, суть баги - отсутствие фильтрации запросов.
При скачивании файла можно игнорировать любые запросы ввода капчи и таймера.
Для этого забираем из страницы link_id и link_name, впрочем последний можно взять и из ссылки.
Посылаем на сервер запрос с URL'ом: "http://sharingmatrix.com/ajax_scripts/_get.php?link_id=link_id&link_name=link_name&dl_id=&password=undefined".
Это даёт нам параметры на имя сервера и хэш для сесси. Что-то вроде этого:
{serv:"http://s6.sharingmatrix.com", hash:"98a9a3a2f2cb852ea5c457146fae631e"}
Финальный URL выглядит как "serv/download/hash/0/".
Всё это легко автоматизируется на высокоуровневых языках. И не забывайте делать хотя бы небольшие паузы между скачиванием файлов =)
В качестве бонуса подборка ссылок на 50Гб зарубежной литературы - http://rapidshare.com/files/267110323/books.rar с этого самого шарингматрикса.

1 комментарий:

  1. Пофиксили багу, а жаль. Даже без премиума юзать сервис было удобней x[

    ОтветитьУдалить