ℹ️ Shiza info
@AvaSearchShiza_info783 подп.
5.0Kпросмотров
7 августа 2023 г.
questionScore: 5.5K
Итак что же все таки произошло? Проблема была максимально смешная, дело в том, что каждый раз, когда вы заходите на свой аккаунт, то отправляете на сервер запрос на авторизацию в котором содержатся ваши данные, самым важным из них являются токен и числовой ид страницы. В игре существует несколько платформ и в некоторых из них процесс авторизации немного отличается и если через плей машину и браузерную версию все работало как надо, то с тгц по какой-то причине разрабы решили забить болт и не добавлять токен, без него прекрасно работало все, важную роль теперь играет только числовой ид страницы, котрый заменить с помощью программ перехватчиков (прокси) достаточно легко, ну или можно было просто запустить бота или сотни ботов (что я и сделал). Что касается смены ников, тут ничего интересного нет, самый интересный баг был с клубами. Как вы знаете в игре существует пароль у клуба, от которого как оказалось толку нет. Имея его можно менять информацию о клубе (имя, тег, иконка, распустить клуб) и тут вопросов нет, действительно для того чтобы сделать эти действия нужно отправить запрос в котором будет содержаться пароль, но для смены пароля старый пароль не нужен, что очень странно, они доверили часть с паролем клиенту игры, котрый тупо делает запрос и получает ответ в котором содержится информация о том верный пароль или нет и только на основе этого клиент решает отсылать команду о смене пароля на сервер или нет. Таким образом пароль через бота сносился на раз два и клуб уже в твоём распоряжении. Ничего сложно, возможно для рядового пользователя это покажется сложным, но для людей знакомым с программированием это не сильно сложная задача. И вот завёлся у нас один выскочка, который постоянно пытается привлечь моё внимание и делает различные вбросы в комменты которые я подчищаю. Я очень рад что ты смог понять в чем была проблема, но не надо раньше времени кидать скрины с тем как ты "гений" после того как я начал ломать игру наконец понял в чем проблема и начал кидать ехидные комментарии в мой адрес. Я не заявлял что сделал что-то сверхъестественное, я лишь сказал что нашёл баг и каким бы он смешным и простым не казался, тем не менее это жёсткие дыры в безопасности и если ты такой крутой, то почему не воспользовался ими раньше, хотя как я выяснил этой проблеме уже не один год. Обнаружив эту проблему я на самом деле ужаснулся и передо мной стоял выбор слить молча этот баг, пользоваться им втихую воруя ресы или же что-то интересное организовать. Вариант с кражей вещей и аккаунтов втихую меня не устраивал, мне совершенно нет дела до чужих акков и ресурсов. Молча слить баг тоже не вариант, мало того что благодарности никакой не получишь так ещё и бан влепят за читы, поэтому остался третий вариант. Неплохо мы так нашумели и этот день останется в истории авы навсегда. Что касается новых пользователей бота, можете не париться, вам ничего не угрожает (а то были те кто думал что используя этого бота они могут быть взломаны). На этом пока все, если будет что-то интересное я вам сообщу, а пока потихоньку буду работать над ботом улучшая его функционал, к сожалению времени на это очень мало.
5.0K
просмотров
3131
символов
Нет
эмодзи
Нет
медиа

Другие посты @AvaSearchShiza_info

Все посты канала →