ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[вконтагт] Фоты-альбомы
  #1  
Старый 15.03.2008, 04:38
Pentrix
Новичок
Регистрация: 10.03.2008
Сообщений: 2
Провел на форуме:
18931

Репутация: 5
По умолчанию [вконтагт] Фоты-альбомы

риТуАлл)

Попивая, как положено всякому трушному хэкеру, апельсиновый сок, ковырял альбомы контагта, узнал вот что:
Если альбом приватный, то все равно можно посмотреть фейс через http://vkontakte.ru/photos.php?id=[ID юзера]. Оттуда же успешно грабится хеш сжатой фоты и ид альбома.
Фоты в _альбомах_ на файлсервере имеют вид
http://csXXX.vkontakte.ru/uID/Alvum ID/SIZE_HASH.jpg
XXX - номер файлсервера, паблик
ID - ид юзера, паблик
Album ID - ид альбома, часто тоже паблик
SIZE - размер фоты. 'm' если сжатый вариант (превью и фейсы альбомов), 'x' - если полный.

Теперь самое интересное, HASH.
Я так полагаю, это некоторое число в хексе, всегда восьмизначное (но возможен нуль в начале). Из опытов следует, что хеш не зависит, целиком или полностью, от имени оригинального файла. Сжатая и полная фоты имеют разные хеши.

Также все фоты хранятся на файлсерверах и, получается, даже при закрытом альбоме, зная лишь ее хеш, можно посмотреть приват фоту.

Да, часто проще сбуртить\протроянить френдов или просто попросить френда, но не всегда)
Как вариант, можно перебирать числа от 0000000 до FFFFFFFF, это где-то.. дохрена, короче, отпуск выпишут). Брут хеша - имхо, не вариант.

Ну, в заключение, выношу вопросы на обсуждение(в рифму даже)):

1) Как генерятся хеши?
2) (главное)) Можно ли, зная хеш сжатой фоты, получить хеш полной?
3) Вопрос философский и теоретический. Кто-нибудь знает еще фичи\баги, связанные с фотами-альбомами?

ЗЫ. Народ, пожалуйста, помогите понять, как же эти хеши генерятся, если не рандомом.
 
Ответить с цитированием

  #2  
Старый 15.03.2008, 05:36
Pentrix
Новичок
Регистрация: 10.03.2008
Сообщений: 2
Провел на форуме:
18931

Репутация: 5
По умолчанию

Прочитал в теме про контагт метод со старыми фотами.. Да, к сожалению, уже давно он не работает =\
 
Ответить с цитированием

  #3  
Старый 15.03.2008, 10:59
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

баян засранчег! (С)
 
Ответить с цитированием

  #4  
Старый 15.03.2008, 12:00
Pentrix
Новичок
Регистрация: 10.03.2008
Сообщений: 2
Провел на форуме:
18931

Репутация: 5
По умолчанию

Да, конечно, очень интеллектуально.
--
Еще вопрос - все фоты с одного альбома одного юзера загружаются на один и тот же файлсервер?
 
Ответить с цитированием

  #5  
Старый 15.03.2008, 13:36
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

автор это уже давно неактуально. а даже если и работает то брутить хеш раби нескольких фоток нафиг ненужно.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Альбомы с музыкой StocKeR Болталка 9 05.01.2008 02:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ