HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Извращение в в контакте
  #1  
Старый 23.11.2008, 22:14
Alexus
Участник форума
Регистрация: 05.10.2006
Сообщений: 109
С нами: 10314910

Репутация: 28
Post Извращение в в контакте

Это не статья, скорее галиматья, поэтому в этот раздел. +С моим уровнем грамотности в другие разделы писать стыдно)

Я думаю у многих возникали ситуации когда дувушка\подруга девушки просит "Взломай %name% во вконтакте" , а отказать неудобно... Я не понимаю зачем это вообще надо, лично меня никогда чужие сообщения не интересовали...если в них нет чужих пасов...

Учитывая мою лень + не желании особо крупно лезть в технические дебри , я начал искать подходящие методики , ну или наработки на Ачате.
И разумеется нашол,=)
http://forum.antichat.ru/showpost.ph...&postcount=811

Правда по последующим сообщениям было понятно, что юзать написаное там надо по своему).

Итак мой случай(идиотизм по моему мнению):
Подруга девушки решила узнать бросил ли её парень из-за другой девушки , для проверки этого было решено почитать его сообщения вконтакте. А меня , как "разбирающегося" в этих страшных компьютерах запрягли(
Брут меня не устроил и поэтому было решено действовать через ту XSS.

Хронология действий:
1)сделал страничку фикцию для "якобы" обработки загруженых фото и картинок
скрин страницы
#Суть уязвимости в том , что когда на фото добавляешь
# человека то в поле имени можно ввести определённый javascript
#Который по нажатии "Готово" выполнится
#На страничке фикции было 4 таких кода отправляющих на 4
#разных сниффера пишущих в 1 лог
2)Девушка по моему наставлению настолько задолбала парня, что он всё-таки применил эту "обработку" которая естественно не сработала, а это было и ненужно
3)кукисы у меня, моя дувушка просмотрела все сообщения и пересказала их подруге.(оъяснять что такое ёпера и как в ней редактировать кукисы было неохото)

P.S. Всё время приследовало настойчивое желание написать тому парню , чтоб он удалил компрометирующие сообщения и показал остальные . И мне меньше гемороя и у него проблемм меньше.
 
Ответить с цитированием

  #2  
Старый 23.11.2008, 22:30
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
С нами: 9982466

Репутация: 309
По умолчанию

Все верно, а еще такая же хрень работает при поиске в списке друзей. Но опять же заюзать можно это также по-тупому как ты) Я думал сперва про друзей, отмечание, что это проходит через сервер и забывает фильтроваться. Хрен там... Убил часа 4, нихрена не получил, зато чуть ли не досканально изучил js в контакте)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужен взлом аккаунта В Контакте Mitrofffan Freelance - О Работе 2 21.09.2009 01:06
продам акк в контакте 1500+друзей icq shell Покупка, продажа, услуги в Соц. Сетях 14 20.09.2009 04:23
Аки в контакте Alexksei Freelance - О Работе 0 09.11.2008 19:57
Развод в контакте псевдо Егорычем. P(i)n*Fl0p1 Болталка 15 03.07.2008 21:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.