Mac World Expoのチケットが無料に(2008-01-18 - T.Teradaの日記:)

MD5ハッシュがページ内に埋め込まれていたそうです・・・

どんな方法で無料で買えたのかと言うと。。。

  • Apple(もしくはExpo主催者のIDG)は、チケットを無料(もしくは割引)で購入するための「Priority Code」と呼ばれるパスワードみたいなものを、上客の人達に郵送 or Eメールで配った。
  • Webサイト上の購入ページで、「Priority Code」を入力すると、無料(もしくは割引)で購入できるようになっていた。
  • ユーザが入力した「Priority Code」が正しいかをJavaScriptで検証できるように、発行した「Priority Code」の全て(1500個ほど)のMD5ハッシュをWebページ内に埋め込んでいた。
  • HTMLページ内のMD5ハッシュをローカルのPC上でクラックして、正しい「Priority Code」を入手できた。

screenshot