Защита сайта Variti



  • Всем привет! Столкнулся со спам защитой Variti на сайте
    При get запросе перенаправляет на домен ohio8.vchecks.me
    84b2fbc1-a746-4a5e-ba49-25eb187d7049-image.png
    И в теле ответа страшный js скрипт

    Кто нибудь сталкивался с такой хренью и как решил?
    тест.xml



  • @kopollb80 Это какой то аналог cloudflare? надо реверсить скрипт и смотреть что он делает. Логично ставки бабло, а cloudflare обходится на раз если кто и решил то врят ли это будет бесплатно.
    Если обладаете знаниями js то попробуйте сначала в браузере отснифать и посмотреть что это и как шлет куда и тэ дэ , а потом разбирать этот "страшный" скрипт, он скорее всего обфусцЫрован и надо будет через eval но это так мысли вслух. Если время будет я посмотрю, но не сегодня.



  • @tts9 Я так понял, что да. Вот сайт у них ЗАСРАНЦЫ
    К сожалению, знаний в js не достаточно, чтобы разобрать их скрипты. Там в куки подгружают PHPSESSID и это, если правильно понимаю, грузиться уже с сервера



  • @kopollb80 said in Защита сайта Variti:

    @tts9 Я так понял, что да. Вот сайт у них ЗАСРАНЦЫ
    К сожалению, знаний в js не достаточно, чтобы разобрать их скрипты. Там в куки подгружают PHPSESSID и это, если правильно понимаю, грузиться уже с сервера

    Тогда заходите на сайт в браузере, переносите куки в http-клиент и работайте на запросах



  • @Fox С куками такая же история,нужно видимо защиту все таки обходить как cloudflare



  • @paini said in Защита сайта Variti:

    @Fox С куками такая же история,нужно видимо защиту все таки обходить как cloudflare

    Я вам и озвучил вариант обхода cloudflare



  • Вытаскивайте скрипт и регуляркой добывайте utm refferef и ipp_key



  • @paini said in Защита сайта Variti:

    ipp_key

    это как?



  • @Alexx5l6 Чтобы решить задачу,надо смотреть запрос который идет от впрогнозе.В снифере бас он третий...Смотрите какие данные отправляет впрогнозе после чека варити и ищите те же данные в скрипте варити.



  • Здравствуйте, смогли ли Вы решить вашу задачу? Тоже занимаюсь поисков возможности обхода vchecks me


Log in to reply