S'inscrire
section-icon

Forums

Parlez de tout ce que vous voulez!

2 sujets de 1 à 2 (sur un total de 2)
  • Auteur
    Messages
  • Bonjour, depuis peu, j’essaie de me renseigner sur comment je pourrai faire pour envoyer des packets avec les informations que je veux dedans, je vous donne le contexte, je joue à un jeu mobile et quand il y a un changement peu importe lequel sur le compte, cela affiche 2 options qui sont synchroniser avec le compte ou synchroniser avec le serveur, ce que j’aimerai faire c’est pouvoir envoyer des packets au serveur du jeu en question afin que par exemple, je change le nombre de mes ressources au nombre que je veux, je sais que cela est possible il y en a plusieurs qui le font, et j’aimerai bien essayer aussi, merci de vos réponses.

    Admin
    avatar-image

    Shiloh

    @shiloh

    Maître des clés

      Salut,

      Ce que tu veux faire, c’est de la manipulation de trafic réseau, souvent appelée packet spoofing ou MITM (Man-In-The-Middle). Voici les bases pour comprendre comment certains font ça :

      1. Sniffer le trafic :
      Utilise Wireshark, tcpdump ou un proxy comme Burp Suite ou Charles Proxy pour analyser les requêtes envoyées entre ton jeu et le serveur. Sur mobile, il faut souvent passer par un proxy HTTPS et installer un certificat personnalisé.

      2. Comprendre les requêtes :
      Regarde quel type de requêtes sont envoyées :

      Format (JSON, protobuf, binaire ?)
      Méthode (GET, POST ?)
      Données envoyées (tes ressources, ton ID, etc.)

      3. Modifier et renvoyer des paquets :
      Une fois le format compris, tu peux essayer de répéter ou modifier une requête avec Postman, Burp Suite, ou même coder un script en Python avec requests ou Scapy.

      4. Contourner la sécurité :
      Beaucoup de jeux utilisent :

      HTTPS et certificats → Contournable avec un proxy et un certificat custom
      Chiffrement des données → Nécessite d’analyser le code du jeu (APK decompile, frida, IDA Pro)
      Validation côté serveur → Impossible à bypass sans faille exploitable

      ⚠️ Attention : Modifier les données d’un jeu en ligne est illégal et contre les CGU. Tu risques un ban, voire pire si tu touches à des achats in-game. Fais ça uniquement en sandbox/test, jamais sur des serveurs publics.

      Si c’est juste pour apprendre, entraîne-toi sur des jeux hors ligne ou sur ton propre serveur local. 🚀

    2

    Voix

    1

    Réponse

    Mots clés

    Ce sujet n a pas de tags

    2 sujets de 1 à 2 (sur un total de 2)
    • Vous devez être connecté pour répondre à ce sujet.
    CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-19490 EXPLOITÉE Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel… 09/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-19490 EXPLOITÉE Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel… 09/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026