Trong video dưới, mình đã chỉ ra cách để gian lận bài sắp xếp trên violympic như thế nào. Trước mắt là bài sắp xếp. Bài tìm cặp bằng nhau hoạt động tương tự. Mình sẽ up dần cách hack những bài khác nhau vào một thời điểm nào đó. Cảm ơn các bạn.
Đã có cách hack violympic 2019 bài sắp xếp
Góp ý tí
- Sử dụng tab network trong Chrome DevTools thì ko phải cài thêm phần mềm nào nữa.
- Học thêm python để viết 1 cái tool cho nó tự động chọn đáp án đúng là ok, chứ mỗi lần phải copy paste thế thì bao giờ mới đứng top đc
Tuyệt!!!
Năm nào trang này cũng có bug nhỉ ?? Mấy năm trước thi cũng ngồi cheat thử time và thành công
viết cái tool tự chọn đáp án thì chắc chưa đến 1s là xong rồi
Coi đến đoạn xem JSON thì mình cũng đến lạy team lập trình sát đất , nghĩ sao mà đi gửi cả đáp án về client mà ko có mã hóa gì hết
Làm thế giảm tải cho server , đỡ phải check đáp án , chỉ cần lưu điểm của user là xong.
Mã hóa ở client thì kiểu gì chả mò đc
Giả sử 1 web mà không gửi đáp án về client thì làm cách nào check được đáp án nhỉ? Anh em nào có cao kiến không?
brute force là đc thôi mà .
Nghi vấn cái này là do để dữ liệu so khớp chung một nơi rồi coder cứ thế mà vô tư gửi cả cục về cho nhiều API mà không kiểm tra gì hết.
Mình không nghĩ chi phí chấm bài đắt đỏ đến nỗi phải gửi đáp án về client, mà gửi cả cục to như vậy.
Mình check đáp án trên server được mà
Kiểu này chỉ có đóng web mấy tháng code lại chứ bảo trì đến bao giờ cho hết bug
Trước có trang mình yêu thích là mikudb.moe cũng thế, tự dưng lặn mất tăm mấy tháng, để lại 1 dòng thông báo bảo trì, sau đó web mới mở ra xịn sò performance lung linh các kiểu.
Thường thì muốn kiểm tra đáp án thì phải có dữ liệu đáp án đã bị xáo trộn riêng của user đó.
Ngày xưa đến giờ truyền thống là dùng stateful server, tức là mình sẽ lưu dữ liệu đó (có thể là 1 cái seed để xáo trộn thôi cũng được) ở trong session.
Còn nếu làm stateless thì đơn giản là mã hóa rồi ném dữ liệu đó xuống client, client nộp bài thì ném ngược lên lại để so khớp, hoặc máy khỏe thì xài hẳn closure giống như closure của Javascript để lưu dữ liệu (nhưng mà làm thế thì không khác gì stateful).
Bác biết hack website không bác
Trước m cũng có vọc kiểu này, giờ lớn rồi ko ham nữa .
Ko biết mấy cái game unity trên web code xong thì nó build ra dạng gì nhỉ? javascript hay wasm ?
cấp quyền truy cập giúp mình với bạn ơi
mình ko xem đc
Năm nay là năm 2020 rồi mà, biết đâu bên ViOlympic fix rồi. Mà rõ ràng đây là DNH, diễn đàn dành cho devs mà nhỉ, sao bạn không tự làm một cái riêng luôn?
mình xem tham khảo tí thôi mà
thật ra thì mình còn pass đc phần nhập số liệu đấy :))))))
Mình ko phải dân chuyên code nhưng cũng xem tí về hack nên vọc vạch lại mấy cái violympic hồi đó làm điên não ko ra
tình cờ vào thấy diễn đàn này nên ghé xem thôi
solo bạn êiiiiiiiiiiiii
sao minh an vao cha duoc gi