Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  50 8360
Det må være heilt utrolig ingen her på nFF har nevnt hvor lett det er og jukse på 1881 sin sommerkonkuranse der du kan kan vinne en Macbook Air.

Her skal jeg fortelle dere hvordan dere LETT kan komme på topp 10, i konkuransen, er du lur kan du også klare å vinne.

1:
------------------------------------------------------------------------------------------------
Først. her ser dere linken til konkuransen:

http://1881.absoluteinteractive.no

Last opp bilde, som har eit 1881 motiv, husk skriv alt informasjonen rett, om du skulle klare å vinne. Neste arbeidsdag etter at du har lasta opp bilde, er det mest sannsynlig blitt godkjent.

2:
------------------------------------------------------------------------------------------------
Ble bilde ditt godkjent,så forsetter du her, eller så må du laste opp nytt.

Nå skal du finne id'en til ditt bilde, du kan enkelt å greit dra musa på bilde ditt, og id'en skal komme frem, den består av fem tall.

3:
------------------------------------------------------------------------------------------------
Nå skal du bare skifte "xxxxx" med din ID, i linken under.

http://1881.absoluteinteractive.no/c...&votefor=xxxxx

Om det kommer "&resultat=ok" så er din stemme blitt registrert.

------------------------------------------------------------------------------------------------

Har du fått dette til da har du en liten kjangs for og stikke av med en MBA.
Nå kan du stemme akkurat så mye du vil, men dei er ikke helt idioter så 1881 fjerner ofte folk som cheater, men det er kun pga. av at stemmene kommer fra samme ip, og at du stemmer for fort.

Det kommer til og bli enda vannskligere og vinne nå som jeg har posta dette her. Men dere er nødt til og tenke litt, så er det ikke umulig.

To tips:
http://www.torproject.org/
https://addons.mozilla.org/en-US/firefox/addon/115

Da føler jeg at jeg har gjort min jobb, og overlater resten til dere.

EDIT:

Ein ting til, om dere lurer på hvem han idioten som ligger foran dere, eller hvem som eier eit bilde?
Bare gå på denne linken:

http://1881.absoluteinteractive.no/c...sswd=08abs1881

CTRL+F søk på ID'en til bilde du lurer på, når du finner det, så ser du mobil nr til han/hun som lasta opp bilde står der!

Lykke til!
EllriCho
Sist endret av ellricho; 20. juli 2008 kl. 04:07.
Fin guide=)
Men tror du nettopp ødela vinnersjansene til alle som deltar på lovlig vis:P
Men trodde da virkelig 1881 hadde bedre sikkerhet mot sånt, spesielt når det er snakk om premier av verdi, men men.
ohcirlle's Avatar
Trådstarter
Det er så ekstremt mange som jokser så det blir fair, fra min side!
Tror dere 1881 bryr seg om hvem det er som får premien? det dem bryr seg om er at folk legger merke til at de gir bort en premie. Hvem som får den gir de nok blanke faan i! Reklame er reklame..
"ERROR noaccess"
Kan se ut som den er blitt stengt allerede, eller må man laste opp bildet for og kunne komme inn på den andre linken?
Sitat av torsken
"ERROR noaccess"
Kan se ut som den er blitt stengt allerede, eller må man laste opp bildet for og kunne komme inn på den andre linken?
Vis hele sitatet...
Sikkert fordi du ikke har byttet ut xxxxx med en gyldig ID. Jjeg fikk samme melding som deg da jeg forsøkte å stemme på en ugyldig ID.
ohcirlle's Avatar
Trådstarter
Sitat av torsken
"ERROR noaccess"
Kan se ut som den er blitt stengt allerede, eller må man laste opp bildet for og kunne komme inn på den andre linken?
Vis hele sitatet...
Du har skrevet feil ID, eller har ikke skifta ut "xxxxx" med ID'en din.
Linken er oppe å går, tviler på at 1881 gidder fikse det, men vi får se.

Er du idioit kan du komme på 1.plass i konkuransen på under minutte, med denne linken
Sist endret av meitemark; 22. juli 2008 kl. 18:02.
Nesten genialt dette her, men tviler på at jeg orker å gjøre noe denne omgangen når så mange vet om det.
Sitat av Raymond
Nesten genialt dette her, men tviler på at jeg orker å gjøre noe denne omgangen når så mange vet om det.
Vis hele sitatet...
Nettopp derfor har ohcirlle vunnet konkurransen en uke selv, før han la det ut her :P Kje sant vell Daniel? :P
Sitat av purity
Nettopp derfor har ohcirlle vunnet konkurransen en uke selv, før han la det ut her :P Kje sant vell Daniel? :P
Vis hele sitatet...
Det hadde vel alle gjort. Nå er det hvertfall håpløst å vinne for de som gidder å prøve.
Gratulerer da, Ohcirlle!
ohcirlle's Avatar
Trådstarter
Joda stemmer det, jeg er en ukesvinner! Men tro det eller ei jeg brukte ikke mye denne buggen. Men som dere ser har jeg skifta nick her på nff, dette pga. at nicke mitt skal føre til mitt ekte navn. Nå står jo mitt real nick i inlegge mitt og da

Men ingen jubel før jeg ser pakken i posten!
ohcirlle's Avatar
Trådstarter
Ser ut til dei har lagt merke til denne metoden, det kommer nå følgende når du stemmer
"Ikke gyldig stemme. NB! Deltagere som jukser blir diskvalifisert og utestengt uten forvarsel."

At stemmen ikke er gyldig tror jeg ikke på, det er samma data som blir sendt inn til serveren via linken så om du gjør det direkte i konkkuransen. Men om du stemmer 2 ganger på rad fra samme ip, ser de at du jukser.

Er ikke helt sikker, men er bare å forsette som før: Stemme med linken bare husk på å skifte proxy hver gang du har stemmt, Thor gjør denne jobben lett.

Tar jeg feil så skyt meg !
Måtte selvøflgelig prøve..
Fant ut at det ikke går lenger. Sto "Ikke gyldig stemme. NB: Deltakere som jukser vil bli diskvalifisert og utestengt!"

Du får ikke pakken i posten. Den blir utlevert i august.
"Ikke gyldig stemme. NB! Deltagere som jukser blir diskvalifisert og utestengt uten forvarsel."
Ser ut til at dem er klar over juksingen

edit: litt sen ja
Sist endret av Pættar; 22. juli 2008 kl. 14:27.
Vel, du fortjener i hvertfall KP for å dele dette med oss
Trigonoceps occipita
vidarlo's Avatar
Donor
Sett cookies rett, sett referer til rett referer, så er det ingen måte dei kan skille ekte fra falske stemmer på.
Kan vi ikke lage et script? lister opp alle proxyer, IP:PORT; Bruke CURL.
Burde vel fungere det?
( jeg kan skaffe server )

Taster inn din ID til bildet, Antall stemmre du ønsker å trykker stem? Så har vi passordbeskyttet, Redigerer refferal, Så slipper man å knote med programmer.. noen som blir med?
HVis det plutselig kommer 200 stemmer på 1 sekund tror jeg de skjønner det..
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av EivindH
Kan vi ikke lage et script? lister opp alle proxyer, IP:PORT; Bruke CURL.
Burde vel fungere det?
( jeg kan skaffe server )

Taster inn din ID til bildet, Antall stemmre du ønsker å trykker stem? Så har vi passordbeskyttet, Redigerer refferal, Så slipper man å knote med programmer.. noen som blir med?
Vis hele sitatet...
Det kan du. Det er anslagsvis 20 linjer php som må til for det.

Om du bruker ti minutter på å lese på curl, og tilpasse litt, så får du det til.
Sitat av romvesenvare
HVis det plutselig kommer 200 stemmer på 1 sekund tror jeg de skjønner det..
Vis hele sitatet...
Tidssperre vettu kan gjøres på en måte det?


Sitat av slashdot
Det kan du. Det er anslagsvis 20 linjer php som må til for det.

Om du bruker ti minutter på å lese på curl, og tilpasse litt, så får du det til.
Vis hele sitatet...
I will!

Noen som vil bli med eller må jeg gjøre det alene?
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Funker ikke for meg... hverken fra proxy eller vanlig linje.
Sitat av robhol
Funker ikke for meg... hverken fra proxy eller vanlig linje.
Vis hele sitatet...
Ikke meg heller. Virker som de har fiksa det.

Kode

<?php

if($_POST[stem]) {
$init = curl_init();
$tall = $_POST[tall];
$url = "http://1881.absoluteinteractive.no/cgi-bin/flashdata2.cgi?thisx=-229.6&action=vote&votefor=$tall";

curl_setopt($init, CURLOPT_URL, "$url");
curl_setopt($init, CURLOPT_HEADER, 0);


curl_exec($init);

curl_close($init);



}

?>
<form method="POST" action="">
Din ID: <input type="text" name="tall">

<input type="submit" name="stem" value="Juks!">

</form>
Så langt har jeg kommet, Virker som jeg ikke har cURL på serveren min.

Kode

 Fatal error:  Call to undefined function curl_init() in /customers/eivindweb.net/*********.net/httpd.www/cURL/1881/index.php on line 4
Noen som har cURL som er villige til å teste? har ikke lagt inn proxy. får legge inn en "Stem igjen" knapp...
ohcirlle's Avatar
Trådstarter
Sitat av Lovesick
Ikke meg heller. Virker som de har fiksa det.
Vis hele sitatet...
Til deg og dere som sier det ikke funker ? hva funker ikke?

Hadde vert kjekkt å fått opp eit php script til og gjøre jobben.
Sist endret av ohcirlle; 22. juli 2008 kl. 21:15.
Sitat av ohcirlle
Hadde vert kjekkt å fått opp eit php script til og gjøre jobben.
Vis hele sitatet...
Jobber med saken

Hadde bare vært hyggelig med litt hjelp.. fant ut at jeg har ikke cURL, Som jeg trenger.
Er dere sikre på at URL'en for stemmegivning fortsatt stemmer? Hvordan vet dere at de ikke har endret denne?

Og vet noen hvilken URL som skal brukes som referer om en skriver inn den jeg nevnte ovenfor, for at dette skal virke ekte?
ohcirlle's Avatar
Trådstarter
Om du bruker Temper data plugin til FF, så setter du den på og stemmer normalt i konkuransen. Så ser du det er samme link som blir brukt, det er bare når du kjører linken i nettleseren det kommer opp altså, bare for å late som det ikke virker.
Har kjørt i hele dag med ca 1min mellomrom..
Er ikke på topp 10 eller på favoritter.

Tror ikke det funker.
ohcirlle's Avatar
Trådstarter
Oki da.
Men til dere som kan dette med webprogrammering : Når du trykker på stem i konkuransen er det følgende request som blir sendt

"http://1881.absoluteinteractive.no/cgi-bin/flashdata2.cgi?thisx=-229.6&action=vote&votefor=xxxx"

Altså hvordan merke de at du kjørere URL'en dirkte fra nettleseren å ikkje i fra konkuranse sida?
Sist endret av ohcirlle; 23. juli 2008 kl. 01:56.
Sitat av ohcirlle
Altså hvordan merke de at du kjørere URL'en dirkte fra nettleseren å ikkje i fra konkuranse sida?
Vis hele sitatet...
Referall, Jeg kan fixe et kjapt script så det ser ut som du kommer fra rett side..
Men ikke før imorgen da jeg er veldig trøtt nå..
ohcirlle's Avatar
Trådstarter
Fant nettop ut en ny metode, hvor bra den virker kan jeg desverre ikke si.

#Metode 2:
Jeg bruker FF, vet ikke om det funker på samme måte i IE.

Har du stemt på bilde ditt i dag gå til 1A, Har du ikke stemt på bilde gå til 1B.

1A: Høyre klikk inne på 1881 konkuranse sida, så trykker du på "Settings..", trykk på mappe iconet, så drar du "baren" til 0 kb, og trykk ok. Nå kan du bare refreshe sida på nytt og stemme, for og stemme på ny gjør du akkurat det samme.

1B: Finn bilde ditt å stem, for og stemm igjnn, høyre klikk inne på 1881 konkuranse sida, så trykker du på "Settings..", trykk på mappe iconet, så drar du "baren" til 0 kb, og trykk ok. Nå kan du bare refreshe sida på nytt og stemme, for og stemme på ny gjør du akkurat det samme.

For tiden er dette den meste metoden, men de sjekker forsatt ip. Så proxy må til !
Men om jeg bruker f.eks Tor, så gir ikke den meg ny IP hele tiden. For å få ny IP må du jo høyreklikke på den løken og velge "Ny identitet". Da kan jeg jo like greit bare restarte tilkoblingen til routeren min hver gang, siden jeg får ny IP fra Telenor hver gang jeg gjør dette...

Og når jeg bruker Tor (bruker det i Firefox sammen med Torbutton) så er nettet utroligt tregt, så å bruke den sistnevnte metoden er nytteløst, fordi jeg ikke klarer å laste hele siden.

Så hva bruker dere for å bytte IP mellom hver stemmegivning?

Å spoofe en referer kan forresten enkelt gjøres ved å bruke refspoof, som er en addon til Firefox.
Sist endret av purity; 23. juli 2008 kl. 06:29.
ohcirlle's Avatar
Trådstarter
Sitat av EivindH
Referall, Jeg kan fixe et kjapt script så det ser ut som du kommer fra rett side..
Men ikke før imorgen da jeg er veldig trøtt nå..
Vis hele sitatet...
Hadde vert kult med dette scripte, har du elle noen andre mulighet til og lage dette?
Noen som har funnet et måte å se hvor mange stemmer hvert bilde har? Er litt interessert i å finne ut hvor mange ganger jeg må stemme på meg selv for å komme på topp 10...

Jeg har funnet ut hvordan jeg får godkjent stemmene, det eneste som mangler er en god og raskt metode å bytte IP på, som kan automatiseres. Med Tor tar dette litt tid, og det må gjøres manuelt. Har ikke funnet noen konfigurasjoner i Tor som gjør at IP endrer seg automatisk.

Jeg har forøvrig funnet ut at de nå også har med en "session" i URL'en som sendes når en trykker på "Stem på bildet", og at det blir generert en ny URL hver dag. Gårsdagens URL så for eksempel slik ut:

hxxp://1881.absoluteinteractive.no/cgi-bin/flashdata2.cgi?thisx=[COLOR=DeepSkyBlue]%2D228%2E25[/COLOR]&action=vote&votefor=XXXXX&[COLOR=Red]session=1465196[/COLOR]

Det merket med blått blir generert på ny hver dag såvidt jeg har sett og er en måte å sjekke at dette er en ekte stemme. Om noen f.eks bruker URL'en som ligger i førsteposten her så ser jo Absoluteinteractive dette ganske lett når de kryss-sjekker URL'en med datoen.

Det merket med rødt er en session id som du blir tildelt hver gang du går inn på siden. Slik tipper jeg de kan sjekke at du faktisk har vert inne på siden og stemt manuelt, siden du må gå inn på siden for å få tildelt en slik. Denne kan jo også brukes til å sjekke om du evt. har stemt flere ganger, i tillegg til IP-adressen.

Den tilfeldige koden er jo ikke så vanskelig å omgå, det er bare å sjekke med jevne mellomrom at du fortsatt bruker den rette. Session id'en er nok også mulig å komme seg rundt ved å sende en slags request til serveren deres og bli tildelt en slik før hver stemmegivning, men å scripte dette er langt over det jeg klarer.

Dette, og det at jeg må spoofe referer URL'en og det at jeg må bytte IP-adresse hver gang jeg stemmer har fått meg til å gi opp prosjektet med å prøve å vinne noen Mac. Men noen her inne har kanskje komt seg rundt alt det jeg har nevnt? Jeg tipper et par av bildene blant topp 10 er fra folk som jukser, da bildene er av såpass dårlig kvalitet.
Noen som faktisk kan en cheat som fungerer, Send meg Pm.. Skal lage et php script og vil vite hvilken måte dere bruker
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av EivindH
Noen som faktisk kan en cheat som fungerer, Send meg Pm.. Skal lage et php script og vil vite hvilken måte dere bruker
Vis hele sitatet...
Hiv inn TamperData i Firefox, skru på tampering, send stemme. Sjå kva data som blir sendt. Repliser dei.

Cookie bør du typisk hente fersk kvar gong scriptet blir kjørt, ved å først fyre av en curlrequest mot ei anna webside, for å så stemme.
▼ ... noen uker senere ... ▼
Jeg har fått Macbook air'en, den er oppe å går !
Noen andre som har vunnet?
▼ ... over en uke senere ... ▼
Sitat av slashdot
Sett cookies rett, sett referer til rett referer, så er det ingen måte dei kan skille ekte fra falske stemmer på.
Vis hele sitatet...
Hva er egentlig rett referer? "Host" feltet i Tamper, aka 1881.absoluteinteractive.no ?

Edit: Ifølge tamper har ikke 1881 noen referer når man stemmer vanlig.
Sist endret av RayMonk; 23. august 2008 kl. 14:30.
noen som har som har vunnet ?;P
Hva var det ohcirlle skrev to poster før din?
om noen vil hjelpe meg med det "hacken" kan dere gjerne sende PM
Gratulerer Ohcirlle!
Great win

Bare synd at jeg ikke vant, stemmene ble ikke registrert etter at 1881 fant ut av det, men jeg ble ikke utestengt tho.
EivindH:
http://dontop.net/1881/
Source - http://dontop.net/1881/source.php

Legg ut koden her, så oppdaterer jeg scriptet på serveren min.
Sist endret av boblesaft; 23. august 2008 kl. 15:26.
hehe,, Herlig!
Er ikke konkurransen ferdig da? Eller er det bare jeg som ikke har fått med meg noe?
Kan jo sikkert brukes til annet også da..
EivindH, forresten, du kan oppdatere det selv.
http://dontop.net/1881/edit.php
Jeg sender passordet på pm.
Sist endret av boblesaft; 23. august 2008 kl. 16:03.
▼ ... noen uker senere ... ▼
Klarte å fixe scriptet så det funket..
- Så fant jeg ut at konkurransen var ferdig..
Sitat av EivindH
Klarte å fixe scriptet så det funket..
- Så fant jeg ut at konkurransen var ferdig..
Vis hele sitatet...
Kan du legge ut scriptet, slik at jeg kan se hvordan du har gjort det?
Sitat av Kugie
Fin guide=)
Men tror du nettopp ødela vinnersjansene til alle som deltar på lovlig vis:P
Men trodde da virkelig 1881 hadde bedre sikkerhet mot sånt, spesielt når det er snakk om premier av verdi, men men.
Vis hele sitatet...
Av verdi, sånne løgner kan du holde for deg selv.
Sitat av hyys
Kan du legge ut scriptet, slik at jeg kan se hvordan du har gjort det?
Vis hele sitatet...

Kode

<?php

if( $_POST['submit_vote'] ) {
	$init = curl_init();
	$id = (int) $_POST['id'];
	$url = "http://1881.absoluteinteractive.no/cgi-bin/flashdata2.cgi?thisx=-229.6&action=vote&votefor=".$id;
	curl_setopt($init, CURLOPT_URL, "$url");
	curl_setopt($init, CURLOPT_HEADER, 0);
	curl_exec($init);
	curl_close($init);
}
else {
?>
<form method="post" action="">
Din ID: <input type="text" name="id">
<input type="submit" name="submit_vote" value="Juks!">
</form>
<?php
}
?>