首页
社区
课程
招聘
[旧帖] [求助]请高手帮一下忙,关于网络验证的 0.00雪花
发表于: 2007-12-29 22:19 4599

[旧帖] [求助]请高手帮一下忙,关于网络验证的 0.00雪花

2007-12-29 22:19
4599
软件在登陆的时候会向服务器发送两个包,
第一个是地址包,第二个是用户名跟密码的包
同时服务器也会反回两个包。
反回的包如下:
第一次反回的包
HTTP/1.1 200 OK..Server: NetBox Version 2.8 Build 4128..Date: Sat, 29 Dec 2007 13:25:33 GMT..Connection: Keep-Alive..Set-Cookie: OFHEMXZURYFBYWRCLFTT=FROBZJYSALPCRGGBWGFBODUYQWIYGESTGJMEQQVF; path=/..Cache-control: private..Content-Type: text/html..Content-Length: 230....
第二次如果用户名跟密码正确的话会返回一个这样的包
060905040D03070B421116473B3C2C8DA95643488F8F589B4A3F6D40B023B1ECA71B3204981260E14640|3000>12829236D0D914B0D4E2F85BC0210CF9BC340EBFBF8A9A3929812E9D63B4058B5A4A593AA3D276E3D98FBF57F4268334E83D9044F7|3000*2200000000267410220523300500
如果不正确反回
ERR

看样子好像没用对包进行加密。
然后我用IIS模拟他的发包方式。
HTTP/1.1 200 OK..Server: Microsoft-IIS/5.1..Date: Sat, 29 Dec 2007 13:26:04 GMT..Connection: keep-alive..Connection: Keep-Alive..Content-Length: 1484..Content-Type: text/html..Set-Cookie: ASPSESSIONIDAQDSQTCB=AGFBFJNCKEINKCNGOJPOKLJA; path=/..Cache-control: private.....060905040D03070B421116473B3C2C8DA95643488F8F589B4A3F6D40B023B1ECA71B3204981260E14640|3000>12829236D0D914B0D4E2F85BC0210CF9BC340EBFBF8A9A3929812E9D63B4058B5A4A593AA3D276E3D98FBF57F4268334E83D9044F7|3000*2200000000267410220523300500
这是我模拟完之后我收到的包。
也就是他服务器原先返回的是两个包。但我返回的是一个包。
前面的那些字母什么的是我的IIS自已加的。我的页面是只有下面那些数字。

请问高手。要怎么做才能让我返回的包不包含那些字母。
或者让他把那些字母跟后面的数字分为两个包来返回呢?

本人莱鸟低一级。希望高手能帮一下忙。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人帮一下吗???
实在是搞不定。或者请告诉一下。ASP文件要怎么写才可以达到只发送不包含IIS信息的封包
再次谢谢
2007-12-29 22:44
0
雪    币: 4593
活跃值: (3572)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
3
你为啥要用ASP回这个数据区。你直接在一个二进制文件里保存这些数据区内容,然后用nc侦听在80/TCP上,用输入转向提供这个二进制文件,不就没有你所谓的IIS信息了。你想提供什么数据都随你自己。
2007-12-29 23:24
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢这位大侠的回复!能够具体的教一下用什么软件,该怎么操作吗
2007-12-29 23:54
0
雪    币: 4593
活跃值: (3572)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
5
nc啊,你没听说过?那我个人不建议采信我前面的回文,你可以试试他法。

>nc -h
[v1.10 NT]
connect to somewhere:   nc [-options] hostname port[s] [ports] ...
listen for inbound:     nc -l -p port [options] [hostname] [port]
options:
        -d              detach from console, stealth mode

        -e prog         inbound program to exec [dangerous!!]
        -g gateway      source-routing hop point[s], up to 8
        -G num          source-routing pointer: 4, 8, 12, ...
        -h              this cruft
        -i secs         delay interval for lines sent, ports scanned
        -l              listen mode, for inbound connects
        -L              listen harder, re-listen on socket close
        -n              numeric-only IP addresses, no DNS
        -o file         hex dump of traffic
        -p port         local port number
        -r              randomize local and remote ports
        -s addr         local source address
        -t              answer TELNET negotiation
        -u              UDP mode
        -v              verbose [use twice to be more verbose]
        -w secs         timeout for connects and final net reads
        -z              zero-I/O mode [used for scanning]
port numbers can be individual or ranges: m-n [inclusive]

用输入转向只方便提供一次数据区,如果你要比较复杂的需求,我一般会用python写段脚本
来干这类事,就不清楚你的下一步选择了。无论如何,都好像没法通过简单演示让你快速掌握
啊,抱歉抱歉。

>nc -l -p 80 < binary.dat

想起个事,顺便说一句,如果你没用过nc这类软件,我个人建议你先别着急搞网络验证这一类
的破解,或许先学学socket编程,可能会更有利于网络验证类的破解。
2007-12-30 00:01
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
因为它是用ASP文件进行提交注册的啊 !我是直接把第二次截到的包的内容写入那个ASP文件里!然后把域名映射到本地上的
2007-12-30 00:22
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感谢大侠!感觉自己又认识了新东西!不过我想如果网络廷时返回数据!那是不是就可以把两个包分开发送
2007-12-30 00:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我要学。跟上。QQ 183004775
2007-12-30 21:05
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
晕了。。就搞个IIS。。然后他IP重定向到本机就行了啊。。。
2007-12-31 16:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
学习中!!!!!
2008-1-3 11:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
不懂,跟上学习
2008-1-4 09:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
使用PEID 0.94直接检测
是:ASProtect V2.X Registered -> Alexey Solodovnikov *
插件VerA 0.15检测
是:ASProtect 2.3 SKE build 05.14 Beta [2]!

麻烦各位哥哥,大侠,帮帮小弟~~~试了N种办法都不行啊。。。。

本人QQ: 4133623
2008-1-5 01:42
0
游客
登录 | 注册 方可回帖
返回
//