Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Разное > Объявления о покупке/продаже товаров и услуг
Дата
USD/RUB58.8300
BTC/USD0.0000
Объявления о покупке/продаже товаров и услуг Также в этом разделе следует размещать и предложения о сотрудничестве.

Закрытая тема
Опции темы Опции просмотра
Старый 23.07.2013, 01:32   #1
Solo_
Senior Member
 
Аватар для Solo_
 
Регистрация: 12.04.2010
Сообщений: 573
Бабло: $187705
Question Ищется php-задрот

Нужно решить проблему, докопаться до истины.

Суть проблемы формулируется так - http://php.ru/forum/viewtopic.php?t=42449

Цитата:
Появилась необходимость перенаправить почту с большого количества яндекс-ящиков на один конкретный.

POST-запрос, отловленный Tamper Data выглядит так:

Цитата:
POSTDATA=_handlers=do-filters-add%2Cfilters&fid=&letter=nospam&attachment=&logic =0&field1=from&field2=1&field3=&cliker=forward&for ward_address=stalkerd86%40gmail.com&forward_with_s tore=on&stop=&filter_name=%D0%9C%D0%BE%D1%91+%D0%B F%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%BE&_connection_ id=3a40f0bfaec6b13ef3bf74cb53a984ee&_ckey=P1mDrcRB 7OiQRWBcWb0Ue4ly8y%2Fg%2B8Zqyh1dL06OeAU%3D&_locale =ru&_timestamp=1352362971612&_product=RUS

С параметрами проблем нет, кроме одного, который генерирует как я понял javascript.

Тут из сменных параметров:
Цитата:
forward_address=stalkerd86%40gmail.com - мыло куда перенапрвляем
_connection_id=3a40f0bfaec6b13ef3bf74cb53a984ee - где взять этот параметр я не знаю, выпарсить его негде - его нет ни на одной странице по пути к страницы с которой отправляется POST-запрос.
ckey=P1mDrcRB7OiQRWBcWb0Ue4ly8y - какой-то токен, который с легкостью выпарсивается с исходного кода страницы
_timestamp=1352362971612 - это time() с миллисекундами, то есть легко генерится

С помощью JavaScript deobfuscator удалось выяснить как генерится этот _connection_id:
Цитата:
var g = "";for (var y = 0; y < 16; y++) {g += (~~(Math.random() * 256)).toString(16);}s.connection_id = g;
Вот только не могу понять как это можно использовать.

Куда дальше копать не могу сам разобраться, не хватает опыта. Помогите пожалуйста разобраться.

Платим хорошие деньги за её решение.

Нужно узнать. Откуда блять берется _connection_id ??

Offtopic

Сила Гофака, помоги
Solo_ вне форума  
Старый 23.07.2013, 01:35   #2
y4b53
:(
 
Аватар для y4b53
 
Регистрация: 25.11.2008
Сообщений: 733
Бабло: $89197
По умолчанию

Может он в куках есть этот connection_id ?
y4b53 на форуме  
Старый 23.07.2013, 01:47   #3
rushter
Senior Member
 
Регистрация: 28.11.2009
Сообщений: 1,804
Бабло: $299365
По умолчанию

И причём здесь php спрашивается. Тебе нужен js программист средней руки.
rushter вне форума  
Старый 23.07.2013, 01:58   #4
Solo_
Senior Member
 
Аватар для Solo_
 
Регистрация: 12.04.2010
Сообщений: 573
Бабло: $187705
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от y4b53
Может он в куках есть этот connection_id ?
В куках конечно же ничего нету. этот параметр генерица где-то в яваскрипте, который подгружается хрен знает откуда на лету

Цитата:
Сообщение от rushter
И причём здесь php спрашивается. Тебе нужен js программист средней руки.
okay
Solo_ вне форума  
Старый 23.07.2013, 02:14   #5
mironich
Python кодер
 
Аватар для mironich
 
Регистрация: 10.09.2012
Сообщений: 92
Бабло: $27174
Отправить сообщение для mironich с помощью ICQ
По умолчанию

Я бы так не трахался и заюзал бы spynner, Selenium или что-то подобное.
mironich вне форума  
Старый 23.07.2013, 02:30   #6
Solo_
Senior Member
 
Аватар для Solo_
 
Регистрация: 12.04.2010
Сообщений: 573
Бабло: $187705
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от mironich
Я бы так не трахался и заюзал бы spynner, Selenium или что-то подобное.
Не подойдет под наши объемы.
Solo_ вне форума  
Старый 23.07.2013, 04:09   #7
oso
кодер
 
Аватар для oso
 
Регистрация: 21.01.2008
Сообщений: 316
Бабло: $69585
По умолчанию

"Правильно заданный вопрос – половина ответа"

PHP код:
var "";for (var 016y++) {+= (~~(Math.random() * 256)).toString(16);} 
переписать код в виде функции на пхп и все

На днях, отказался писать скрипт, как раз из этого connection_id
__________________
php скрипты от $25 Отзывы: 2013-2011, 2010, 2009. acя: 384 846 ноль два шесть
oso вне форума  
Старый 23.07.2013, 04:53   #8
7make
Senior Member
 
Аватар для 7make
 
Регистрация: 02.07.2011
Сообщений: 737
Бабло: $195160
По умолчанию

Этот connection_id нужен для закрытия коннекта, точнее для Socket.onerror, писать в EventLog.

Код:
URL=https://xiva-daria.mail.yandex.net/events/websocket?sign=3a40f0bfaec6b13ef3bf74cb53a984ee&ts=1352362971612 &uid=11111111&client_id=daria&service=mail
Лежит он походу в Flash куках, пишет его туда так подозреваю http://yandex.st/mail/neo2/7.17.10/s...web-socket.swf
ковыряй web-socket.swf.

пруф
__________________
PharmCash - Лучшие условия и профит в фарме. Hold-0, Refunds-0, Commission–50%, CPU+500. Google нас любит! | Обучаю Монстр2 нужным вам каптчам

Последний раз редактировалось 7make; 23.07.2013 в 05:08.
7make вне форума  
Старый 23.07.2013, 06:55   #9
rushter
Senior Member
 
Регистрация: 28.11.2009
Сообщений: 1,804
Бабло: $299365
По умолчанию

По любому есть версия для старых браузеров типа ie5 без флеша.
rushter вне форума  
Старый 23.07.2013, 13:05   #10
imgreen
Lion King
 
Аватар для imgreen
 
Регистрация: 15.11.2008
Сообщений: 12,074
Бабло: $247698106
По умолчанию

Del
__________________
ДетскиеДомики.ру - забота о детях с особыми нуждами.
imgreen вне форума  
Закрытая тема



Опции темы
Опции просмотра