PDA

View Full Version : توضیحی راجع به این کد و نحوه دور زدن اون



mehdiv
دوشنبه 06 خرداد 1392, 20:37 عصر
با سلام خدمت تمامی دوستان عزیز و گرامی
من یه سوال راجع به این کد داشتم

´<script language="JavaScript">
<!--


jQuery(function(){

jQuery('.wpdm-popup').click(function(){
tb_show(jQuery(this).html(),this.href+'&modal=1&width=600&height=400');
return false;
});

jQuery('.haspass').click(function(){
var url = jQuery(this).attr('href');
var id = jQuery(this).attr('rel');
var password = jQuery('#pass_'+id).val();
jQuery.post('http://rialgift.ir/',{download:id,password:password},function(res){

if(res=='error') {

jQuery('#wpdm_file_'+id+' .perror').html('Wrong Password');
setTimeout("jQuery('#wpdm_file_"+id+" .perror').html('');",3000);
return false;
} else {
location.href = 'http://rialgift.ir/?wpdmact=process&did='+res;
}
//if(res.url!='undefined') location.href=res.url;

});

return false;
});
})
//-->
</script>

ببینید ما یه صفحه دانلود داریم که از ما برای دانلود رمز میخواد
و این دستور برای بررسی رمز در صفحه دانلود قرار داده شده
و اگه رمز درست بود لینک دانلود رو میده
حالا سوال من اینه که چجوری میشه اینو دور زد و مورد بعد این که
میشه دستوری رو جایگزین این کرد که قسمت اول رو تغییر بدیم و مثلا بگیم اگه رمز 1234 بود
لینک دانلود رو بده؟؟؟

AbiriAmir
دوشنبه 06 خرداد 1392, 22:20 عصر
خوب کاملا مشخصه که اگر رمز صحیح بود شما به این صفحه ریدایرکت مشید:
http://rialgift.ir/?wpdmact=process&did=ID

که این ID فقط در صورتی به کلاینت فرستاده میشه که یوزر و پس درست باشه
بنظر میاد تنها راه شما اینه که الگو/الگوریتم این پارامتر ID رو پیدا کنید که بر چه اساسی تولید میشه