![]() |
[Обзор] Уязвимостей \ Багов вконтакте.ру
[Обзор] Уязвимостей \ Багов вконтакте.ру Сайт: http://www.vkontakte.ru Разработчик: Павел Дуров ВКонтакте.ру - сетевой проект, который поможет Вам узнать больше о людях, которые Вас окружают,а также найти потерянных друзей и поддерживать с ними связь. Вы сможете делиться информацией, ограничивая круг лиц, которым она будет доступна. На данный момент является самым посещаемым ресурсам и имеет более 10 000 пользователей [Введение] В этой статье будет рассказано о хитростях, багах, и уязвимостях сервиса вконтакте.ру [Смотреть закрытые Профили \ Фото \ Видео] Смотреть информацию закрытого профиля(фотографии, видео, заметки и т.д.) следующим оброзом: 1) Нужно знать ID человека 2) Наведите курсор "Друзья xxx" и строке появится примерно следующиq текст: http://vkontakte.ru/friend.php?act=add&id=12345678 , где последние цифры как раз и есть ID Потом нужно вставить этот ID в строки: Фотографии: http://vkontakte.ru/photos.php?act=user&id=ID ( В нашем случае 12345678 ) Фотоальбомы: http://vkontakte.ru/photos.php?id=ID ( В нашем случае 12345678 ) Видеозаписи: http://vkontakte.ru/video.php?id=ID ( В нашем случае 12345678 ) Заметки: http://vkontakte.ru/notes.php?id=ID ( В нашем случае 12345678 ) В некоторых местах можно оставлять комментарии Но этот способ не всегда действует, так как информация может быть защищена настройками приватности (скрытые фотографии). Так что рассмотрим еще один способ: Возьмем возьмем фотографию Дурова с подругой ( http://vkontakte.ru/photos.php?act=show&id=13780_39723&uid=1 ), но как мы видем фотография скрыта, но мы можем взять ее "preview" ( http://cs01.vkontakte.ru/u13780/5273/m_1c6b8d221d.jpg ). смотрим в свойства рисунка и меняем букву “m” в имени рисунка на букву “х” без кавычек. теперь мы получаем ссылку и смотрим на фотографию Дурова ( http://cs01.vkontakte.ru/u13780/5273/x_1c6b8d221d.jpg ) [Улучшенный просмотр фотографий] http://citex.ru/vk/vkalbphoto.js Данный скрипт создаёт иконку над фотографиями при нажатие на которую открывается сама фотография, а не страница с комментариями! Для этого нужно дождаться полной загрузки страницы альбома [Загрузка Музыки \ Видео на компьютер] 1) Рассмотрим вариант с музыкой, ее можно загрузить с помощью программ и скриптов! Скрипты: http://img362.imageshack.us/my.php?i...kmusic2gv4.png Описание: Скрипт для GreaseMonkey или браузера Opera Добавляет около кнопок прослушивания музыки ссылку для скачивания и ссылку для быстрого поиска слов песни. Для работы нужен Firefox с установленным дополнением GreaseMonkey или Opera. Если вы используете Opera, то полученный файл надо будет сохранить в тот каталог, который выбран в “Tools > Preferences > Advanced > Content > JavaScript option > User JavaScript files” PHP код:
Сохранить в vkontakte.music.js Грабер музыки с вконтакта: PHP код:
PHP код:
2) Рассмотрит вариант для скачивания видео, на данный момент самая актуальная программа это VKMusic - которая позволяет автоматизировать поиск аудиозаписей в контакте и скачивание их на ваш компьютер. Авторизации не требуется(Но для более удобного и быстрого скачивания рекомендуется). http://img219.imageshack.us/my.php?i...2474150hs4.jpg Скачать \ Download Так же имеются скрипты для скачивания видео: Для FireFox : http://www.mgupp.ru/2729/files?get=unplugvkontakte.xpi http://www.mgupp.ru/2729/files?get=vk.xpi Для Opera: http://www.mgupp.ru/2729/files?get=vk2u.js [Вступить во все группы данного пользователя] 1)Сам скрипт: PHP код:
|
[Подмена граффити на рисунок на стенах пользователей]
1)Скрипт Его реализация: http://www.x3k.ru/vkontakte/ Исходник: PHP код:
Vkonpic http://3po.ru/img/th.jpg Программа для загрузки картинок на стены друзей на сайте «ВКонтакте.ру». Распространяется бесплатно и с открытыми исходными кодами. http://rapidshare.com/files/102042311/VkontaktePicture_1__1_.2.rar.html [Прочие уязвимости] Чтобы выложить на стене чужую фотку: http://vkontakte.ru/wall.php? ... &message=[[photo11111_22222]] где 11111 ID юзера 22222 - ID его фотографии [Copyritez] Shawnix PS Завтра можеь выложу активную XSS |
+1 не плохо было бы создать отдельную ветку форума vkontakte.ru
или antichat.vkontakte.ru |
сорри, но
а) где здесь уязвимости? б) где здесь баги? в) а не является ли сие повторением Isis'овских Tips and Tricks? |
Цитата:
|
Произошла ошибка безопасности при попытке добавить пользователя в друзья.
=( хотел сделать вот это Цитата:
|
Мля, вчера еще грозился обзор написать... Я думал, реально уязвимости будут...
Лажа |
бредятина, с фотками - как из превьюхи в норм посмотреть - непашет, точнее пашет только у дурова.
|
Там Xss активка в группах ;)
|
эти уязвимости - лажа нет ниче нового ...
|
Shawnix+++
что-то я очень сомневаюсь |
Для скачки видео и мп3 с сайта вконтакте и многих других
http://videosaver.ru/ |
С фото все работает, можно альбомы просматривать, проверено. id Можно узнать при попытке добавить человека в друзья, там будет что-то вроде http://vkontakte.ru/friend.php?act=add&id=24377&h=d248ef42, где 24377 его id.
|
а исходники для прожки, которая на стене картинку рисует, та которая не на php - есть??!!
|
http://vkontakte.ru/swf/Graffiti.swf
Вскроешь любым SWF Decompiler'ом. |
...половина скриптов уже не работает - пофиксил паша дуроФ
|
Недавно слышал что вконтакте распространяется вирус под видом фото
|
Чтобы пригласить всех своих друзей в группу
1. Скопируйте следующий текст: Код:
javascript:function addall(){var butt_all='<b onclick=\'';var chtulhu=document.getElementsByTagName("input");for(var azatoth=0;azatoth<chtulhu.length;azatoth++){ if (chtulhu[azatoth].type=="checkbox"){ butt_all+='addToInvite('+chtulhu[azatoth].name+');'; }}butt_all+='\'>ДОБАВИТЬ ВСЕХ</b> '; j=0; var div_s=document.getElementsByTagName("div");for(var i=0;i<div_s.length;i++){ if (div_s[i].className=="pad"){ j++; if(j==2){ div_s[i].innerHTML=butt_all+div_s[i].innerHTML; }}} } addall();3. В адресной строке (где пишется адрес сайта) вместо того, что там было, вставьте целиком скопированный текст. 4. Нажмите "Еnter". 5. Нажмите на надпись "ДОБАВИТЬ ВСЕХ" (перед словами "Пригласите друзей"). 6. Нажмите внизу "выслать приглашения". И все Ваши друзья будут приглашены. |
А как удалить всех друзей сразу? (из вкладки Друзья) А то по одному бывает очень долго...
|
Цитата:
|
Цитата:
|
Отрицательный рейтинг вконтакте
У некоторых хакеров вконтакте.ру видели отрицательный рейтинг -5 или -30.
Данную поебень можно сделать так: Нужно получить от админов и модеров вконтакте.ру надпись вверху страницы "Информация на данной странице может не соответствовать действительности.". Но при этом страница должна быть заполнена на 100% Потом начинаем удалять информацию со страницы и у нас становиться рейтинг -5% (при условии что он у нас раньше был 100%), и если удалить фотографию/аватар, то рейтинг станет -30% (при условии что он у нас раньше был 100%). Чтобы получить адпись вверху страницы "Информация на данной странице может не соответствовать действительности." Нужно написть в профиле что вы Тимати и отписать в какой-нибудь группе где есть админы или написать им что они дурочки. (c)Шавникс |
Такое ощущение будто обычный (с) собранный из нескольких статей...
|
| Время: 08:11 |