[Kitetoa, les pizzaïolos du Ouèb

Comment gagner à tous les coups à un jeux flash pourri...

Il existe des dizaines de jeux foireux sous Java sensés amuser le passant mais qui en fait permettent de mieux le tracer, voire, de récolter des informations personnelles. Comme ce jeux de foot sur sportever.fr qui demande à l'internaute de remplir un vrai questionnaire de Sécu avant de lui donner la possibilité de tenter son penalty... [dans  "jeu /   football", un jeu  en flash avec coca cola].  Ce jeu est directement accessible ici:
http://games.megalostudio.com/sporever/footballgame.asp

Peut-on tricher et comment?

Cher lecteur, suis donc la bonne recette de Kitetoa et tu marqueras...

- enregistre toi normalement.
- Joue une première fois avec un petit score.

Si tout est ok, exécute ce fichier

- une open-window apparaît avec le jeu, Sur la première fenêtre un popup te demande d'attendre le chargement complet du jeu. (Avec une connexion modem il est possible que le flash ne se charge pas toujours totalement, pour le tester, essaye de jouer normalement sinon recharge la fenêtre du jeu)

- Lorsque le flash est entièrement charger clic sur ok dans l'open window.
- Dans la fenêtre du jeu, tu verras une même scènette être rejouée 5 fois. (Remarque ton score augmente). A la fin de ces répétitions, tu  peux jouer normalement.
- Une fois que tu auras perdu, va voir le palmarès.... ton nouveau score apparaît !

Comment est-ce possible ?

Les animations Flash sont composées de scènes (Frames en english).  Chaque scène décrit une partie du jeu (marquer un but, perdre, tirer..). Les objets des flash (frames, variable..) peuvent être manipulés en javascript.

Pour des raisons de sécurité, un code javascript s'exécuta dans une page ne peut pas être commandé par une page se trouvant sur un autre serveur.

Donc en théorie d'une page se trouvant sur ton ordinateur tu ne peux pas exécuter du javascript se trouvant sur un serveur Internet (www.yahoo.fr ou megalostudio.com...)

Mais le principe du javascript est de soulager les serveurs en exécutant certaines taches sur le poste client. C'est donc le browser qui doit assurer ces fonctions de sécurités.

Or IE (4 ou 5) est buggé ! Et il est tout a fait possible de prendre le contrôle en javascript d'un flash sur un serveur à partir d'une page en local.

Le site de Georgi Guninski explique cela très bien:

http://www.guninski.com/read2.html  

Quel est le principe ?

Pour réaliser cette manipulation, il a suffit de faire défiler toutes les frames et d'identifier la scène correspondant à "gagner un point - marquer un but".

Le code contenu dans la page ci-joint appelle cette scène. La première boucle javacript recherche dans la page html, l'objet "objet" correspondant à la déclaration de l'animation flash. Une fois, le position du flash détectée dans la page, on appelle 5 fois  la frame "326" (gagner un point). La frame "320" est appelée pour   rembobiner le flash et permettre de nouveau que les événements de la  frame "326" se déclenchent.

On boucle x fois (ici 5) pour avoir x points. Après on demande au flash de continuer (play) normalement.

Kitetoa

Retour au sommaire de la hotte (7787 octets)

Page d'accueil

Nous écrire
By mail

Nous envoyer des commentaires
By la page de le Feed-Back

Les mailing-lists

Nouveautés

Les stats du serveur

et...

Qui sommes-nous?

Le Sommaire
de
Kitetoa
(orientation...)

Sommaire général du site
(voir tout le contenu)

Les rubriques!

Les livres publiés par Kitetoa
Les Textes
Les interviews

Kit'Investisseurs
Fonds d'écran et autres trucs

Les rubriques!
(suite)
Les Let-R-s

Des Images
On s'en fout!

KitEcout'
KessTaVu? -KiteToile
Voyages

Statisticator, l'autre site...

Les dossiers :

Precision [ZataZ]
Le monde fou des Admins
Defcon
Le hack le plus bizarre
Guerre de l'info
Convention contre la cyber-criminalité
Hack

Questionnaire visant à améliorer le contenu de  ce site si c'est possible et pas trop compliqué

Réponses au questionnaire visant...
(merci)

Le Forum
Kitetoa-blah-blah

Rechercher
sur le site

...et sur le Net


Des liens
et
D'autres choses du Ouèb