Voting beeinflussen ohne POST
Moin Leute,
hab schon viel hier gelesen und nun auch mal eine Frage.
Ich würde gerne, dass Option 2 bei folgendem Voting gewinnt: http://fanclub.dfb.de/fan-club/deine...in-des-jahres/
Mit Hitfaker ist es leider nicht möglich, da ich keinen Post Link bekomme. Wenn ich kurz hintereinander abstimme, bekomme ich eine Fehlermeldung, obwohl ich vorher die Cookies gelöscht habe.
Mit iMacros geht es auch nicht, da dann die selbe Fehlermeldung kommt. Habt ihr eine Idee?
Das wäre super!
Danke
AW: Voting beeinflussen ohne POST
Einfach entsprechenden POST-Request raussuchen, z.B. mit "Live HTTP Headers" oder ähnlichem, danach den Request mit einer beliebigen Programmiersprache nachbauen. Falls benötigt Proxys benutzen.
~Mfg
Mantrayana
AW: Voting beeinflussen ohne POST
Keine Ahnung wieviel Wissen du schon auf dem Gebiet hast, aber scheinbar kennst du dich noch nicht so gut aus (Stichwort Tamper Data, Quelltext lesen usw).. Anyway.
Habs dir schnell rausgesucht & nun musst es nur noch in einer Programmiersprache anwenden und den Request schicken.. solltest du auch alleine packen denke ich.
Code:
Request geht an -> http://fanclub.dfb.de/fan-club/deine-stimme-zaehlt/nationalspielerin-des-jahres/
Variablen die mitgeschickt werden beim Request:
tx_jkpoll_pi1%5Banswer%5D%5B%5D = 4 (Auswahl des Votes)
tx_jkpoll_pi1%5BpollID%5D = 192 (Poll Id)
tx_jkpoll_pi1%5Bgo%5D = savevote (schicks einfach mit :P)
Referer: http://fanclub.dfb.de/fan-club/deine-stimme-zaehlt/nationalspielerin-des-jahres/ (ebenfalls mitschicken, könnte gecheckt werden)
dauerte keine Minute das rauszufinden^^ Solltest dich mal näher mit diesem Thema befassen bevor du da groß Umfragen manipulieren möchtest ;P.. IMHO
grüße
AW: Voting beeinflussen ohne POST
Hab ich mich auch noch nie mit auseinander gesetzt. Habt ihr ein paar Links, Dokumente oder Stichworte dafür um sich da ein wenig einzulesen?
AW: Voting beeinflussen ohne POST
Zitat:
Zitat von
Alucart
Hab ich mich auch noch nie mit auseinander gesetzt. Habt ihr ein paar Links, Dokumente oder Stichworte dafür um sich da ein wenig einzulesen?
Also spezielle Links oder Dokumente die das ganze exakt behandeln kenne ich nicht auf anhieb, aber ich kann dir ein paar Stichworte & Anlaufmöglichkeiten geben um sich mit dem ganzen ein wenig beschäftigen zu können.
Erstmal die Stichworte:
- HTTP POST / GET Requests
- HTTP Referrer
- Javascript XMLHTTPREQUEST
- Javascript DOM
- Html Formular
- PHP Get / Post Requests
Eventuell noch Hilfreich zur Allgemeinen Bildung (nicht spezifisch fürs faken von votes):
- https://wiki.selfhtml.org/wiki/HTML/Formulare
- http://www.w3schools.com/tags/att_form_action.asp
- http://php.net/manual/de/reserved.variables.get.php
- http://php.net/manual/de/reserved.variables.post.php
Wichtig bei dem ganzen ist halt, zu verstehen wie man "normal" in Html, Php etc. Requests an einen Webserver sendet.
Wenn man das mal weiß, kann man ganz einfach in den Quelltext der Seite schauen und dort die entsprechenden Variablen & die Request Url rauskramen.
Alternativ kann man den Request auch mit nem Sniffer (Wireshark ist overpowered dafür, da eher Tamper Data, Live HTTP Header usw als Addon/Plugin nutzen) mitschneiden und die Informationen dort raus holen^^
Was halt dann noch zu beachten ist, ist das viele Webseiten dann den referer checken.. hat man den falschen oder garkeinen im Request, kann es sein das der Request seitens Server nicht angenommen wird (Fehlermeldung oder einfach garnichts). Ansonsten wird auch gern mit Hash, Prüfsummen, Unix Timestamp usw in den Variablen die mitgeschickt werden gearbeitet. Damit man dann faken kann, muss man erstmal den Javascript Quelltext reversen und dann die Funktionen nachbauen damit man gültige Requests basteln kann^^
Hatte auch schon ganz schlaue Developer die beim aufruf der jeweiligen Seite ne Dynamische Javascript Variable in Hashform mitgeschickt hatten, so das man nur wenn man diese kennt dann einen Request machen kann. Führt dann sogesehen dazu das man erstmal die Seite aufrufen & parsen muss um an diese Variable zu kommen, nur um dann die Variable für den Request zu haben^^ Manchmal ist das ein bisschen umständlich (sicher :P).
Das beste womit man sich beschäftigen kann um das ganze bisschen näher kennen zu lernen ist einfach die Grundlagen von Javascript, Html und Php zu erlernen^^ Damit hat man dann eigendlich die Grundlagen, worauf man dann mit Netzwerkprogrammierung einer beliebigen Sprache aufbauen kann.
Falls jemand fragen hat.. fragt ruhig^^.. (aber bitte nicht bezüglich proxys ;P)
grüße
AW: Voting beeinflussen ohne POST
Danke dir cystasy, sehr cool!
Auch an dich Mantrayana.
Problem ist, dass ich ein Macbook habe und den Hitfaker gar nicht nutzen kann.
Kann ich den Request auch anders schicken? :)
AW: Voting beeinflussen ohne POST
// fullquote entfernt
Hitfaker wird dir da nicht weiter helfen, da dieser nur, wie der Name schon verrät, "Hits" generiert. Du brauchst etwas das dir die Requests nachbaut bzw. dich diese senden lässt.
~Mfg
Mantrayana
AW: Voting beeinflussen ohne POST
Zitat:
Zitat von
deevan15
Danke dir cystasy, sehr cool!
Auch an dich Mantrayana.
Problem ist, dass ich ein Macbook habe und den Hitfaker gar nicht nutzen kann.
Kann ich den Request auch anders schicken? :)
Niemand sprach davon das du Hitfaker nutzen sollst.
Dafür Programmiert / Scripted man sich ein entsprechendes Stückchen Code der dann die Requests abschickt :P
AW: Voting beeinflussen ohne POST
Zitat:
Zitat von
Cystasy
Niemand sprach davon das du Hitfaker nutzen sollst.
Dafür Programmiert / Scripted man sich ein entsprechendes Stückchen Code der dann die Requests abschickt :P
Okay mies, hab nur meinen Firmenrechner mit, und da kann ich nichts installieren :(
AW: Voting beeinflussen ohne POST
Deine Firma gibts Macs her? So viel zum Thema rationaler Agent.
Naja programmer halt mit curl und der bash.