Pull to refresh
35
Аминов Лев@leoismyname

User

11
Subscribers
Send message
Да, и никаких покупателей.
#спасибомтсзаэто
использовав сервис антикапчи

Слишком толсто, поэтому и использовалась уязвимость в проверке капчи.
И изменять параметр CURLOPT_URL. Спасибо, проверил — работает, возьму на заметку.
Это первое, что пришло в голову, быстро написал и запустил. Мне будет полезно узнать, как стоило лучше написать, на будущее.
Ценное замечание, спасибо.
Чем плох этот музыкальный термин? :) Что-нибудь музыкальное обязательно надо было добавить.
Все просто, на самом деле. В одном случае я авторизирован на сайте (часовой пояс берется из профайла), а в другом — нет :)
Под хэшем подразумевалась сигнатура, а под алгоритмом хэширования, собстенно, например, MD5 :) Я, думаю, вы все поняли.
На работе интернет через proxy, а знаю, как curl'ом отправлять запросы через proxy, поэтому и использовал. Зарегистрировано было больше 1000 учетных записей, каждая была активирована и обработана.
К великому сожалению, все пали в бою:
Кстати, страницы, которые вы создали, судя по всему для проверки этой уязвимости, мы заблокировали по понятным причинам ;)
Изменение этого значения — это первое, что пришло мне в голову, но затея не увенчалась успехом.
Фундаментальный труд.
Официальный ответ от гос-сайта:
Здравствуйте!
Ваше обращение с номером SD1XXXXXXXXX было закрыто.

Описание обращения:
Добрый день. У вас есть уязвимость, связанная с закачкой файлов на сервер гос закупок без авторизации. zakupki.gov.ru/pgz/documentform

Решение:
Уважаемый пользователь! Просьба выслать форму запроса, скриншоты Ваших действий и сертификат в формате .cer С уважением, служба технической поддержки официального сайта.
* видения, конечно же
Видимо, у всех свои ведения дорогого дизайна, ибо, как по мне, выглядят модели страшновато.
12 ...
10

Information

Rating
Does not participate
Location
Екатеринбург, Свердловская обл., Россия
Date of birth
Registered
Activity