HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ > Социальные сети
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по приложению:как оно работает???
  #1  
Старый 31.08.2009, 22:58
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
С нами: 9116574

Репутация: 44
Question Вопрос по приложению:как оно работает???

Привет поставил этот вопрос в другой теме ,но там тихо.
есть код(предназначается для ввода в адрессную строку.)
Код:
so.addParam("allowscriptaccess", "always");
so.addParam("allownetworking", "all");
so.write("flash_player_container");
alert("Security activated!");
Взял из этого приложения(когда приложение конектиолсь то запросило http://max-iq.com/crossdomain.xml)
вот само приложение
http://vkontakte.ru/app957299

вопрос что делает приложения человеку после того как он разрешил allownetworking и allowscriptaccess.
Что содержит переменная flash_player_container???
 
Ответить с цитированием

  #2  
Старый 31.08.2009, 23:02
SoulReaver
Banned
Регистрация: 30.07.2009
Сообщений: 39
С нами: 8833083

Репутация: 23
По умолчанию

Имхо:
Скорее всего то , что он содержит было указано в условии ...
 
Ответить с цитированием

  #3  
Старый 31.08.2009, 23:25
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
С нами: 9116574

Репутация: 44
По умолчанию

проблема только в том ,что я не могу найти action скрипты этого приложения.
не понимаю как оно работает...
 
Ответить с цитированием

  #4  
Старый 31.08.2009, 23:30
zavra
Участник форума
Регистрация: 12.03.2008
Сообщений: 159
С нами: 9559919

Репутация: 137
По умолчанию

Объясняю:
При встраивании приложения на страницу, в целях безопасности в него передаются параметры "allowscriptaccess" и "allownetworking", которые вконтакте стоят на falsе. Первый параметр запрещает флешке получать доступ к яваскрипту на странице, а второй -- переходить по ссылками и открывать новые окна. Так вот когда ставится allowsciptaccess на true, через класс flash.net.External получаются переменные из ява кода, одной из них является хэш, необходимый для отправки приглашений друзьям и добавления на страницу. Дальше все просто -- генерируется запрос из флешки уже с вытянутым хэшем. Ну и куки, наверное, тоже отправляются.

Последний раз редактировалось zavra; 31.08.2009 в 23:37..
 
Ответить с цитированием

  #5  
Старый 31.08.2009, 23:44
SoulReaver
Banned
Регистрация: 30.07.2009
Сообщений: 39
С нами: 8833083

Репутация: 23
По умолчанию

Тоесть этот код обход запрет на переход по внешним ссылкам? Интересно... но юзать не буду, уж решил начать нормальную жизнь=)
 
Ответить с цитированием

  #6  
Старый 01.09.2009, 00:00
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
С нами: 9116574

Репутация: 44
По умолчанию

НУ КРАСИВО СДЕЛАННО,ЧТО И ГОВОРИТЬ....

Последний раз редактировалось ZnikiR; 01.09.2009 в 00:03..
 
Ответить с цитированием

  #7  
Старый 01.09.2009, 00:01
zavra
Участник форума
Регистрация: 12.03.2008
Сообщений: 159
С нами: 9559919

Репутация: 137
По умолчанию

да, неплохо
 
Ответить с цитированием

  #8  
Старый 01.09.2009, 00:06
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
С нами: 9116574

Репутация: 44
По умолчанию

Видимо на http://max-iq.com/
лежит сервенрная часть.которая и отвечает за отправку приглашений юзерам.
и где лежат куки.
================================
слушай zavra а как перехвотить,то что приходит во флешку с этого сервера???
просто флешку эту я скачал.
А актион скриптов там только
Код:
for (;;) 
{
};
и еще один вопрос такое приложение ведь только на flex можно написать или можно и в адобе,извени если вопрос глупый.

Последний раз редактировалось ZnikiR; 01.09.2009 в 00:11..
 
Ответить с цитированием

  #9  
Старый 01.09.2009, 00:19
zavra
Участник форума
Регистрация: 12.03.2008
Сообщений: 159
С нами: 9559919

Репутация: 137
По умолчанию

во флеше тоже можно. лично я для перехвата использую плагин под лису http web header. качай, включай, грузи страницу со флешкой, и он тебе покажет все пакеты
 
Ответить с цитированием

  #10  
Старый 01.09.2009, 14:06
zlodeische
Новичок
Регистрация: 15.07.2009
Сообщений: 0
С нами: 8855648

Репутация: 0
По умолчанию

куки ворует, приглашения отправляет.
сворованные куки юзает для отправки приглашений во вновь сгенерированные приложения. один коллега повелся.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сетевой этикет (Перед тем, как задать вопрос хакеру) satana-fu Статьи 7 21.10.2009 07:40
Как работает хакерская экономика? KPOT_f!nd Мировые новости. Обсуждения. 10 19.02.2007 11:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.