![]() |
[Обзор] Уязвимостей \ Багов вконтакте.ру
[Обзор] Уязвимостей \ Багов вконтакте.ру Сайт: http://www.vkontakte.ru Разработчик: Павел Дуров ВКонтакте.ру - сетевой проект, который поможет Вам узнать больше о людях, которые Вас окружают,а также найти потерянных друзей и поддерживать с ними связь. Вы сможете делиться информацией, ограничивая круг лиц, которым она будет доступна. На данный момент является самым посещаемым ресурсам и имеет более 10 000 пользователей [Введение] В этой статье будет рассказано о хитростях, багах, и уязвимостях сервиса вконтакте.ру [Смотреть закрытые Профили \ Фото \ Видео] Смотреть информацию закрытого профиля(фотографии, видео, заметки и т.д.) следующим оброзом: 1) Нужно знать ID человека 2) Наведите курсор "Друзья xxx" и строке появится примерно следующиq текст: http://vkontakte.ru/friend.php?act=add&id=12345678 , где последние цифры как раз и есть ID Потом нужно вставить этот ID в строки: Фотографии: http://vkontakte.ru/photos.php?act=user&id=ID ( В нашем случае 12345678 ) Фотоальбомы: http://vkontakte.ru/photos.php?id=ID ( В нашем случае 12345678 ) Видеозаписи: http://vkontakte.ru/video.php?id=ID ( В нашем случае 12345678 ) Заметки: http://vkontakte.ru/notes.php?id=ID ( В нашем случае 12345678 ) В некоторых местах можно оставлять комментарии Но этот способ не всегда действует, так как информация может быть защищена настройками приватности (скрытые фотографии). Так что рассмотрим еще один способ: Возьмем возьмем фотографию Дурова с подругой ( http://vkontakte.ru/photos.php?act=show&id=13780_39723&uid=1 ), но как мы видем фотография скрыта, но мы можем взять ее "preview" ( http://cs01.vkontakte.ru/u13780/5273/m_1c6b8d221d.jpg ). смотрим в свойства рисунка и меняем букву “m” в имени рисунка на букву “х” без кавычек. теперь мы получаем ссылку и смотрим на фотографию Дурова ( http://cs01.vkontakte.ru/u13780/5273/x_1c6b8d221d.jpg ) [Улучшенный просмотр фотографий] http://citex.ru/vk/vkalbphoto.js Данный скрипт создаёт иконку над фотографиями при нажатие на которую открывается сама фотография, а не страница с комментариями! Для этого нужно дождаться полной загрузки страницы альбома [Загрузка Музыки \ Видео на компьютер] 1) Рассмотрим вариант с музыкой, ее можно загрузить с помощью программ и скриптов! Скрипты: http://img362.imageshack.us/my.php?i...kmusic2gv4.png Описание: Скрипт для GreaseMonkey или браузера Opera Добавляет около кнопок прослушивания музыки ссылку для скачивания и ссылку для быстрого поиска слов песни. Для работы нужен Firefox с установленным дополнением GreaseMonkey или Opera. Если вы используете Opera, то полученный файл надо будет сохранить в тот каталог, который выбран в “Tools > Preferences > Advanced > Content > JavaScript option > User JavaScript files” PHP код:
Сохранить в vkontakte.music.js Грабер музыки с вконтакта: PHP код:
PHP код:
2) Рассмотрит вариант для скачивания видео, на данный момент самая актуальная программа это VKMusic - которая позволяет автоматизировать поиск аудиозаписей в контакте и скачивание их на ваш компьютер. Авторизации не требуется(Но для более удобного и быстрого скачивания рекомендуется). http://img219.imageshack.us/my.php?i...2474150hs4.jpg Скачать \ Download Так же имеются скрипты для скачивания видео: Для FireFox : http://www.mgupp.ru/2729/files?get=unplugvkontakte.xpi http://www.mgupp.ru/2729/files?get=vk.xpi Для Opera: http://www.mgupp.ru/2729/files?get=vk2u.js [Вступить во все группы данного пользователя] 1)Сам скрипт: PHP код:
|
[Подмена граффити на рисунок на стенах пользователей]
1)Скрипт Его реализация: http://www.x3k.ru/vkontakte/ Исходник: PHP код:
Vkonpic http://3po.ru/img/th.jpg Программа для загрузки картинок на стены друзей на сайте «ВКонтакте.ру». Распространяется бесплатно и с открытыми исходными кодами. http://rapidshare.com/files/102042311/VkontaktePicture_1__1_.2.rar.html [Прочие уязвимости] Чтобы выложить на стене чужую фотку: http://vkontakte.ru/wall.php? ... &message=[[photo11111_22222]] где 11111 ID юзера 22222 - ID его фотографии [Copyritez] Shawnix PS Завтра можеь выложу активную XSS |
+1 не плохо было бы создать отдельную ветку форума vkontakte.ru
или antichat.vkontakte.ru |
сорри, но
а) где здесь уязвимости? б) где здесь баги? в) а не является ли сие повторением Isis'овских Tips and Tricks? |
Цитата:
|
Произошла ошибка безопасности при попытке добавить пользователя в друзья.
=( хотел сделать вот это Цитата:
|
Мля, вчера еще грозился обзор написать... Я думал, реально уязвимости будут...
Лажа |
бредятина, с фотками - как из превьюхи в норм посмотреть - непашет, точнее пашет только у дурова.
|
Там Xss активка в группах ;)
|
эти уязвимости - лажа нет ниче нового ...
|
| Время: 19:45 |