PDA

Просмотр полной версии : Можно ли как-то выполнить действие ВКонтакте, перейдя по ссылке, в обход хэша?


Best_spamer
18.03.2018, 23:16
Здравствуйте, хотелось бы сделать так, чтобы пользователь перешел по ссылке и сделал таким образом себе репост на страницу.

Но при эксперименте в Response выдает: Ошибка доступа!

Как я понял это происходит из-за неверного параметра hash, который обновляется перед каждым действием. Вот вид запроса.

Form Data

Message:

act:a_do_publish

al:1

from:box

hash:d3158998c8d2d20d09

list:

object:wall-8907275_65

to:0

В итоге ссылка должна выглядеть так: vk.com/like.php?message=&act=a_do_publish&al=1&from=box&hash=d3158998c8d2d20d09&list=&object=wall-8907275_65&to=0

Что можно сделать, уважаемые программисты? Не верю, что это непреодолимо.

Coost
22.03.2018, 19:51
Best_spamer said:
↑ (https://antichat.live/posts/4194466/)
Здравствуйте, хотелось бы сделать так, чтобы пользователь перешел по ссылке и сделал таким образом себе репост на страницу.
Но при эксперименте в Response выдает: Ошибка доступа!
Как я понял это происходит из-за неверного параметра hash, который обновляется перед каждым действием. Вот вид запроса.
Form Data
Message:
act:a_do_publish
al:1
from:box
hash:d3158998c8d2d20d09
list:
object:wall-8907275_65
to:0
В итоге ссылка должна выглядеть так: vk.com/like.php?message=&act=a_do_publish&al=1&from=box&hash=d3158998c8d2d20d09&list=&object=wall-8907275_65&to=0
Что можно сделать, уважаемые программисты? Не верю, что это непреодолимо.


А может можно как-нибуть вписать туда скрипт, который будет подставлять хеш юзера?

trolex
23.03.2018, 03:54
Best_spamer said:
↑ (https://antichat.live/posts/4194466/)
Что можно сделать, уважаемые программисты? Не верю, что это непреодолимо.


конечно непреодолимо (если ты только какую то уязвимость в вк найдёш), такие штуки лет 20 назад канали, а не в 2018 году на одном из крупнейших сайтов рунета


Coost said:
↑ (https://antichat.live/posts/4195926/)
А может можно как-нибуть вписать туда скрипт, который будет подставлять хеш юзера?


это называется xss

или csrf