ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Аутентификация VK приложений. Token (https://forum.antichat.xyz/showthread.php?t=8070816)

Lonsdalesar 18.05.2015 01:00

Всем доброго времени суток. Недавно решил попробовать перехватить пакеты с моего Android телефона,на котором установлено приложение Vkontakte. В итоге получил пакет содержащий параметры :
remixlang=0 , Cookie2: $Version=1 ,lang=ru&v=5.21 и многозначный access_token.
Я так понял аутентификация проходит по как раз таки по access_token. Я скопировал это значение и попробовал зайти (через это значение) на сайте apidog.ru. На что сайт мне не дал добро. Может быть такое, что токен приложения ВК нельзя использовать для входа через ПК?

Кто сталкивался с такими задачами и кто может в этом что подсказать ?

litvinov159 19.05.2015 01:00

Официальное Android приложение, которое преобразует логин и пароль в токен - имеет не полные права.
Другими словами, Вы можете только по отдельности получить нужный Вам контент (Диалоги, группы и т.д.) за счёт самописного php - скрипта.

Lonsdalesar 19.05.2015 01:00

Спасибо за информацию ! Но что бы написать код самому нужно знать API vk и сам php... Есть ли какие то готовые коды для реализации данной задачи ?

litvinov159 19.05.2015 01:00

На основе автостатуса, Вы можете написать аналогичный код.
В данном примере, я разрешаю полный доступ приложению: https://vk.com/dev/permissions

PHP highlight

Код:


       
Код:

       




Lonsdalesar 19.05.2015 01:00

На своем токене попробовал , всё работает . На токене Android Vk не работает. Возможно Android токен мертв и уже другой. Что ж буду работать дальше пока не будет результата )
Спасибо за код друг!)

Перехватил еще раз пакет и показал такой же токен...

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

отправил запрос
https://api.vk.com/method/users.get?...oken=ПОЛУЧЕНЫЙ ТОКЕН

получил ответ
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

В предыдущем пакете(вчерашний пакет) я получал sig запрос но сегодня когда я отправил запрос с sig параметром
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

он мне выдал ответ
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

litvinov159 20.05.2015 01:00

Сам пишу приложения на Android и много раз сталкивался с библиотекой VkSDK, где многие моменты просто необъяснимы...


Время: 20:23