Frenzy Blogja
Frenzy webnaplója: mindennapok Finnországban meg sok más dolog

Mp3 lopás   (CubeHead)   
Találtam egy webhelyet, ahol tök jó MP3 mixeket lehet hallgatni (trance). A lejátszójuk flash alapú ugyan, de mp3plazyer.swf névre hallgat. Letöltöttem ezt a filet, de alig néhány tíz kilobyte méretű. Tehát a zene nem itt van.

Talán már írtam a Fiddler nevezetű programból (nem emlékszem, a keresés pedig épp nem működik a blogban :) ). Ez egy HTTP/HTTPS debug proxy, amit webfejlesztésnél sokat használunk. A be is kimenő HTTP forgalmat lehet vele protokoll szinten elemezni és nézegetni.

(letölthető innen: http://www.fiddlertool.com/fiddler/ -- letöltése webfejlesztésben járatlanoknak nem ajánlott :) )

Szóval ezt elindítva már simán látszottak a HTTP kérések, amiket a kis flash program a web serverre küld. Innen már csak egy pillanat volt kinézni a mp3 file valós helyét, amit a flash player letölt, letöltésmanager izzít, és többet nincs szükségem hülye flash playerre és netre, hogy hallgathassam őket. Cool :P


 

Hozzászólások

(select 198766*667891 from DUAL) Re: Mp3 lopás



(select 198766*667891) Re: Mp3 lopás



@@oDL1c Re: Mp3 lopás



1����%2527%2522\'\" Re: Mp3 lopás



1'" Re: Mp3 lopás



1hr5flVw1' OR 424=(SELECT 424 FROM PG_SLEEP(15))-- Re: Mp3 lopás



1-1)) OR 568=(SELECT 568 FROM PG_SLEEP(15))-- Re: Mp3 lopás



1-1) OR 406=(SELECT 406 FROM PG_SLEEP(15))-- Re: Mp3 lopás



1-1 OR 211=(SELECT 211 FROM PG_SLEEP(15))-- Re: Mp3 lopás



1p4uiNJX6')); waitfor delay '0:0:15' -- Re: Mp3 lopás



1w1XD3BzD'); waitfor delay '0:0:15' -- Re: Mp3 lopás



1eyZTIOpk'; waitfor delay '0:0:15' -- Re: Mp3 lopás



1-1 waitfor delay '0:0:15' -- Re: Mp3 lopás



1-1)); waitfor delay '0:0:15' -- Re: Mp3 lopás



1-1); waitfor delay '0:0:15' -- Re: Mp3 lopás



1-1; waitfor delay '0:0:15' -- Re: Mp3 lopás



-1" OR 5*5=26 or "7uwRr6FX"=" Re: Mp3 lopás



-1" OR 5*5=25 or "7uwRr6FX"=" Re: Mp3 lopás



-1' OR 5*5=26 or 'S4I7joWK'=' Re: Mp3 lopás



-1' OR 5*5=25 or 'S4I7joWK'=' Re: Mp3 lopás



-1" OR 5*5=26 -- Re: Mp3 lopás



-1" OR 5*5=25 -- Re: Mp3 lopás



-1' OR 5*5=26 -- Re: Mp3 lopás



-1' OR 5*5=25 -- Re: Mp3 lopás



-1 OR 5*5=26 Re: Mp3 lopás



-1 OR 5*5=25 Re: Mp3 lopás



-1 OR 5*5=26 -- Re: Mp3 lopás



-1 OR 5*5=25 -- Re: Mp3 lopás



1OYbGRDpP Re: Mp3 lopás



(select 198766*667891 from DUAL) Re: Mp3 lopás


(select 198766*667891) Re: Mp3 lopás


@@UIVUV Re: Mp3 lopás


1����%2527%2522\'\" Re: Mp3 lopás


1'" Re: Mp3 lopás


1Y5qDMMNE') OR 63=(SELECT 63 FROM PG_SLEEP(15))-- Re: Mp3 lopás


1JVv4JcXD' OR 766=(SELECT 766 FROM PG_SLEEP(15))-- Re: Mp3 lopás


1-1)) OR 793=(SELECT 793 FROM PG_SLEEP(15))-- Re: Mp3 lopás


1-1) OR 76=(SELECT 76 FROM PG_SLEEP(15))-- Re: Mp3 lopás


1-1 OR 980=(SELECT 980 FROM PG_SLEEP(15))-- Re: Mp3 lopás


1xHIrAyyv')); waitfor delay '0:0:15' -- Re: Mp3 lopás


1ThUFgLYL'); waitfor delay '0:0:15' -- Re: Mp3 lopás


1udyTbe1t'; waitfor delay '0:0:15' -- Re: Mp3 lopás


1-1 waitfor delay '0:0:15' -- Re: Mp3 lopás


1-1)); waitfor delay '0:0:15' -- Re: Mp3 lopás


1-1); waitfor delay '0:0:15' -- Re: Mp3 lopás


1-1; waitfor delay '0:0:15' -- Re: Mp3 lopás


-1" OR 5*5=26 or "EKOp3oRx"=" Re: Mp3 lopás


-1" OR 5*5=25 or "EKOp3oRx"=" Re: Mp3 lopás


-1' OR 5*5=26 or 'LlGZ4N8x'=' Re: Mp3 lopás


-1' OR 5*5=25 or 'LlGZ4N8x'=' Re: Mp3 lopás


-1" OR 5*5=26 -- Re: Mp3 lopás


-1" OR 5*5=25 -- Re: Mp3 lopás


-1' OR 5*5=26 -- Re: Mp3 lopás


-1' OR 5*5=25 -- Re: Mp3 lopás


-1 OR 5*5=26 Re: Mp3 lopás


-1 OR 5*5=25 Re: Mp3 lopás


-1 OR 5*5=26 -- Re: Mp3 lopás


-1 OR 5*5=25 -- Re: Mp3 lopás


17waGTEuV Re: Mp3 lopás


Re: Mp3 lopás
Egész jó ez a Fiddler, köszönöm, hogy felhívtad rá a figyelmet. Érdekes dolgokat lehet megtudni vele...
Frenzy Re: Mp3 lopás
last.fm-et én sem tudom hogyan működik. Ha a flash lekéri a zenefilet a servertől, akkor ilyen módon megtudható a valódi címe, és elvileg semmi akadálya, hogy letölthesd te is.

Azonban ha valódi "streaming" serverről van szó (és nem csak a flash töltögeti a cuccot HTTPvel), akkor a módszer nem feltétlenül használható, bár a stream címe akkor is megtudható legalább. Viszont ekkor az adott streaming protokoll szerint kell eljárni, az meg nem mindig egyszerű.
Razide Re: Mp3 lopás
Hmm, Fiddlerrel még csak egyszer találkoztam, mint egyszeri felhasználó, amikor az Audiosurf demóját kellett megtéveszteni, hogy ő most a szerverhez kapcsolódik, pedig mégsem.

Ezzel a módszerrel lehetne mondjuk last.fm-ről is tölteni? (Bár nem tudom, hogy ott MP3-at streamelnek-e vagy sem.)
Frenzy Re: Mp3 lopás
Fiddlert én/mi elég sokat használjuk arra, hogy meglessük mit és hogyan kommunikál egy-egy webalkalmazás a serverrel. Sokat segít különböző hibák felderítésében, pl. cookie elvesződések. Mivel nekünk elsősorban IE a webkliens Fiddler pedig integrálja magát ide ezért is kezdtük el annak idején használni.

Ráadásul kényelmesen feldolgozza a HTTP kérést, tehát nem nekem kell kibogozni a tartalmát (Wireshark az ment minden TCP csomagot, nem?)
PAStheLoD Re: Mp3 lopás
Gondolom ismered, de .. Tamper Data firefox extension, az új AdBlock Plus már mutatja az SWF subrequestjeit (szóval talán azokat is) és végső soron meg Wireshark (ethereal utóda).

Fiddler különösen hasznosnak tűnik, mert mutatja az adatforgalom megoszlását a különböző tartalomtípusok között, stb...