Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Извращение в в контакте (https://forum.antichat.xyz/showthread.php?t=93190)

Alexus 23.11.2008 22:14

Извращение в в контакте
 
Это не статья, скорее галиматья, поэтому в этот раздел. +С моим уровнем грамотности в другие разделы писать стыдно)

Я думаю у многих возникали ситуации когда дувушка\подруга девушки просит "Взломай %name% во вконтакте" , а отказать неудобно... Я не понимаю зачем это вообще надо, лично меня никогда чужие сообщения не интересовали...если в них нет чужих пасов...

Учитывая мою лень + не желании особо крупно лезть в технические дебри , я начал искать подходящие методики , ну или наработки на Ачате.
И разумеется нашол,=)
http://forum.antichat.ru/showpost.ph...&postcount=811

Правда по последующим сообщениям было понятно, что юзать написаное там надо по своему).

Итак мой случай(идиотизм по моему мнению):
Подруга девушки решила узнать бросил ли её парень из-за другой девушки , для проверки этого было решено почитать его сообщения вконтакте. А меня , как "разбирающегося" в этих страшных компьютерах запрягли(
Брут меня не устроил и поэтому было решено действовать через ту XSS.

Хронология действий:
1)сделал страничку фикцию для "якобы" обработки загруженых фото и картинок
скрин страницы
#Суть уязвимости в том , что когда на фото добавляешь
# человека то в поле имени можно ввести определённый javascript
#Который по нажатии "Готово" выполнится
#На страничке фикции было 4 таких кода отправляющих на 4
#разных сниффера пишущих в 1 лог
2)Девушка по моему наставлению настолько задолбала парня, что он всё-таки применил эту "обработку" которая естественно не сработала, а это было и ненужно
3)кукисы у меня, моя дувушка просмотрела все сообщения и пересказала их подруге.(оъяснять что такое ёпера и как в ней редактировать кукисы было неохото)

P.S. Всё время приследовало настойчивое желание написать тому парню , чтоб он удалил компрометирующие сообщения и показал остальные . И мне меньше гемороя и у него проблемм меньше.

AdReNa1!Ne 23.11.2008 22:30

Все верно, а еще такая же хрень работает при поиске в списке друзей. Но опять же заюзать можно это также по-тупому как ты) Я думал сперва про друзей, отмечание, что это проходит через сервер и забывает фильтроваться. Хрен там... Убил часа 4, нихрена не получил, зато чуть ли не досканально изучил js в контакте)


Время: 21:34