Сейчас на форуме: asfa, Rio (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Взлом тестовой системы
Посл.ответ Сообщение

Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 декабря 2013 01:44
· Личное сообщение · #1

Привет. Возникла небольшая проблема со взломом системы тестирования (клиентская часть написана на Bolard C++). Серверную часть добыть не смог( Как я понял программа сравнивает ваш ответ с ответом из базы, присланной сервером и выдаёт результат. Нужно сделать так чтобы результат был всегда верным.
Что можно сделать? не эмулятор же писать... MyTestX таких проблем не вызвал.

Скачать можно тут: --> Link <--

Натолкните хотя бы на идею. Спасибо.



Ранг: 42.2 (посетитель), 42thx
Активность: 0.040
Статус: Участник

Создано: 18 декабря 2013 01:59 · Поправил: kid
· Личное сообщение · #2

учитывая что мыслей нет...
йа так думаю что отправят вас по адресу . или по двум адресам...
все они в правилах




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 18 декабря 2013 09:18
· Личное сообщение · #3

alumium пишет:
Как я понял программа сравнивает ваш ответ с ответом из базы, присланной сервером и выдаёт результат

это самое глупое, что могли бы сделать разработчики. Наверняка всё наоборот - сервер сравнивает присланный от клиента ответ с правильным и выдает клиенту результат "верно- не верно".

alumium пишет:
Нужно сделать так чтобы результат был всегда верным.
Что можно сделать?

Пара учебников+ время на изучение дисциплины, на несколько порядков меньшее, чем затраченное на взлом сервера, к которому нет доступа.

| Сообщение посчитали полезным: daFix

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 18 декабря 2013 18:48
· Личное сообщение · #4

alumium
На будущее: обработчик кнопки Готово по адресу 0x040CA98
А без сервера конечно - паркур по переходам, чтоб заработало. Так что почитайте книжек и отладчик в руки. Пока это все, чем можем помочь.



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 18 декабря 2013 19:34
· Личное сообщение · #5

Поможет только в том случае, если разработчики идиоты на столько, чтобы проверять результат на клиенте, а не в логах сервера. Еще в советское время были "калькуляторы" - на каждой парте блок с кнопками для ответа на тесты. Результаты сохраняются в памяти некоего устройства (уж простите не довелось увидеть его своими глазами) вообще в другой аудитории. Поэтому тут два варианта:

1) ТЗ программистам было поставлено не верно (хотя вряд ли, учитывая что клиент-серверная модель) и вам получится обмануть систему; вот только это означало бы, что учитесь вы в заведении такого уровня, что выучить предмет мозгов надо меньше, чем взломать систему тестирования;
2) вам придется выучить предмет (или тому, для кого вы стараетесь).



Ранг: 88.2 (постоянный), 58thx
Активность: 0.110.04
Статус: Участник

Создано: 18 декабря 2013 20:19
· Личное сообщение · #6

alumium
Было такое недавно у меня
Через программу DDos задосил его сервер и полег(
Ну он не стал повторять процесс и забил на это
А так то тебе надо отловить запросы и написать на Просто ответчик
Я так думаю Профу делов 5 сек)
Сервер у меня есть но не дам сорри)
Сам себе сделал ответчик)
С Уважением Mishar


 eXeL@B —› Вопросы новичков —› Взлом тестовой системы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати