Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Социальные сети (https://forum.antichat.xyz/forumdisplay.php?f=133)
-   -   Некоторые баги vkontakte.ru (https://forum.antichat.xyz/showthread.php?t=45578)

CyberTm 06.02.2008 13:06

Мне ,честно говоря, очень интересно они сохраняют удаленные личные сообщения или делают тоже самое что с видео и картинками и всем прочим после их удаления (хотя я на этот счет писал одному из админов и он мне сказал,что видео и картинки сохраняются до тех пор пока пользователь основательно не удалится из контакта)?

E}I{uk 07.02.2008 18:43

Кто что знает про нуфию функцию vkontakte Мнения? Мб есть способ узнать от кого пришло то или иное мнение?!

AdvLamer 08.02.2008 13:51

Даже если они "не включены" в настройках, можно например гет запросом написать мнение
http://vkontakte.ru/opinions.php?act=a_sent&to_id=USER_ID&message=MESS AGE
и потом просмотреть

GreenTiger 09.02.2008 22:34

Узнать возраст закрытого профиля можно легко :)
Новый сервис "Предложения" позволяет его видеть =\

CyberTm 11.02.2008 19:33

Осталось только несколько миллионов раз нажать поиск,чтобы найти нужного человека))))

vastan 11.02.2008 19:48

А какой нить способ (кроме брута) есть что б смотреть закрытые анкеты?

AdvLamer 11.02.2008 20:20

часто при закрытом профиле остаются незакрытыми отдельными настройками приватности
photos.php?id=ID
photos.php?id=ID&act=user
wall.php?id=ID

vastan 12.02.2008 19:01

Цитата:

Сообщение от AdvLamer
часто при закрытом профиле остаются незакрытыми отдельными настройками приватности
photos.php?id=ID
photos.php?id=ID&act=user
wall.php?id=ID

Спасибо ;)

Voyager 12.02.2008 20:14

бляя, вот народ, это сайт, где тусуются большинство, наверное, хакеров страны, и вы обсуждаете реально то, что было известно где-то на второй месяц работы вконтакте.
я вот не верю, ну не может же быть так, что в этом ресурсе нет никаких дыр. ведь все знают, что на любую защиту есть взлом. вконтакте - это ведь не сайт министерства обороны США или Микрософта, хотя ведь и их умудрялись ломать, мне просто интересно, чего все обсуждают какую-то левотню и ничего по существу.

например, неужели нет никаких догадок, хотя бы в теории как сделали мнения анонимными, хотя бы принцип какой-там, там ведь есть ЧС у мнений, значит система отслеживает все мнения (а иначе как их блокировать).

F1anKeR 13.02.2008 21:18

Да мнения устроены не самым сложным образом
Вот условный разбор работы контактовского скрипта мнений, пишет Алексей Башкатов:
"...эта строчка непосредственно вызывает скрипт добавления мнения в базу:
ajax.post('/opinions.php', {'act': 'a_sent', 'to_id': op_id, 'message':
результатом этой строчки будет вызов php-скрипта opinions.php с переданными ему значениями act=a_sent (т.е. действие = отправка мнения), to_id=op_id (номер пользователя, которому мнение отсылается) и messahe="лалалал" (непосредственно сам текст сообщения. берется из формы). твой номер (для сохранения в базу кем составлено это мнение) - берется скриптом из кукисов. никакой шифрации здесь нет..."
Узнать ид отправителя можно только инжектом в БД контакта, потому что данные переменные хранятся только на сервере и не передаются клиенту. Так что народ ищем скуль ошибки)


Время: 21:46