![]() |
Извращение в в контакте
Это не статья, скорее галиматья, поэтому в этот раздел. +С моим уровнем грамотности в другие разделы писать стыдно)
Я думаю у многих возникали ситуации когда дувушка\подруга девушки просит "Взломай %name% во вконтакте" , а отказать неудобно... Я не понимаю зачем это вообще надо, лично меня никогда чужие сообщения не интересовали...если в них нет чужих пасов... Учитывая мою лень + не желании особо крупно лезть в технические дебри , я начал искать подходящие методики , ну или наработки на Ачате. И разумеется нашол,=) http://forum.antichat.ru/showpost.ph...&postcount=811 Правда по последующим сообщениям было понятно, что юзать написаное там надо по своему). Итак мой случай(идиотизм по моему мнению): Подруга девушки решила узнать бросил ли её парень из-за другой девушки , для проверки этого было решено почитать его сообщения вконтакте. А меня , как "разбирающегося" в этих страшных компьютерах запрягли( Брут меня не устроил и поэтому было решено действовать через ту XSS. Хронология действий: 1)сделал страничку фикцию для "якобы" обработки загруженых фото и картинок скрин страницы #Суть уязвимости в том , что когда на фото добавляешь # человека то в поле имени можно ввести определённый javascript #Который по нажатии "Готово" выполнится #На страничке фикции было 4 таких кода отправляющих на 4 #разных сниффера пишущих в 1 лог 2)Девушка по моему наставлению настолько задолбала парня, что он всё-таки применил эту "обработку" которая естественно не сработала, а это было и ненужно 3)кукисы у меня, моя дувушка просмотрела все сообщения и пересказала их подруге.(оъяснять что такое ёпера и как в ней редактировать кукисы было неохото) P.S. Всё время приследовало настойчивое желание написать тому парню , чтоб он удалил компрометирующие сообщения и показал остальные . И мне меньше гемороя и у него проблемм меньше. |
Все верно, а еще такая же хрень работает при поиске в списке друзей. Но опять же заюзать можно это также по-тупому как ты) Я думал сперва про друзей, отмечание, что это проходит через сервер и забывает фильтроваться. Хрен там... Убил часа 4, нихрена не получил, зато чуть ли не досканально изучил js в контакте)
|
| Время: 21:34 |