Гайд или история о том как я прикалывался с BattlePass и DuckTap на Rodina RP

flashor

Участник
Автор темы
18
28

1 Этап​

Это произошло сегодня, я просто сидел и думал что бы сделать. Мне всегда было интересно что то взломать, получить доступ к
секретному, не видимому игрокам. Пару дней назад в коде интерфейса я нашел этот URL:
Интерфейс Родины:
    public static final String IMAGE_DUCK_GAME_CDN_URL = "https://noirs.myarena.site";
Это была ссылка на Web хостинг myarena.ru с бесплатным доменом, который был уже просрочен, т.е. когда я его уже нашел при переходе выдавало ошибку:
"Данный хостинг отключен администратором за неуплату", я уже знал что хочу его купить и понимал что в ближайшие дни домен и хостинг будет в продаже для всех. Так и случилось.


U9NY6ahUYXM.jpg

Так выглядел хостинг сегодня (23.01), до этого ошибка "Отключен за неуплату".Я решил его купить и поприкалываться.
1737602440284.png

В коде интерфейса я также нашел ссылки на BattePass картинки как раз таки на этом домене (Rodina RP Мобильный клиент берет их с этого домена), DuckTap берет картинки тоже с этого домена как на ПК так и на телефоне.

C https://noirs.myarena.site/1.png по https://noirs.myarena.site/17.png

2 Этап​

Теперь нужно узнать название картинок в DuckTap, Battlepass, залить на хостинг и радоваться жизни.
Это не сложно, ведь у нас есть код интерфейса, заглянем туда
Rodina Interface:
        Picasso.get().load("https://noirs.myarena.site/" + iconUrl).placeholder(R.drawable.ic_duck).into((ImageView) binding.boostIcon);
Картинки DuckTap не имеют папки, загружаются напрямую хост/id.png, а картинки бустов с препиской "буст"

C https://noirs.myarena.site/1.png по https://noirs.myarena.site/17.png
А вот с battlepass все сложнее..
Rodina Interface:
 picasso4.load("https://noirs.myarena.site/renders/" + sysName4 + ".png").into(azBattlepass2023AwardsItemBinding.itemUpgAwardIc);
Battepass имеет 3 директории: /renders/ /daily/ /daily_rewards/
Картинки загружаются по: URL+директория 1 из 3+sysname
Sysname - ID предмета в инвентаре, его можно узнать через API Battepassa, в списке заданий и наград.
Готово! Теперь просто создаем нужные директории, загружаем картинки sysname в них, например 217.png и все!
1737608506086.png

3 Этап (результат)​

изображение_2025-01-23_120247555.png

1737608593561.png


Пост в LIVE SAMP: https://t.me/livesamp/5462
 
Последнее редактирование:

flashor

Участник
Автор темы
18
28
Прикол в том что я нигде не называл себя хакером, просто нашел и словил домен. Просто получил доступ

Тут больше прикол и тема в том что, они не могли хостинг за 200р оплатить и его словил обычный игрок
 
Последнее редактирование:
  • Нравится
Реакции: Улиточка

Ramil41150

Новичок
11
1
Прикол в том что я нигде не называл себя хакером, просто нашел и словил домен. Просто получил доступ

Тут больше прикол и тема в том что, они не могли хостинг за 200р оплатить и его словил обычный игрок
Boт этo прикoл
 
  • Нравится
Реакции: Joko
481
276
Прикол в том что я нигде не называл себя хакером, просто нашел и словил домен. Просто получил доступ

Тут больше прикол и тема в том что, они не могли хостинг за 200р оплатить и его словил обычный игрок
Хакером не называл, по сути доебались к слову "взломал" и всё
Тему надо было назвать "Дело было вечером, делать было нечего"
 

flashor

Участник
Автор темы
18
28
Я получил еще кое что, кроме картиночек, скоро скажу, некоторые уже знают
 
  • Нравится
Реакции: Joko