HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Социальные сети
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.11.2008, 12:43
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Отправить сообщение для u36a с помощью ICQ
По умолчанию

Приветствую, раньше была возможность встроить линки на игнор лист

Код:
http://vkontakte.ru/settings.php?act=addToBlackList&id=1
в iframe или обычный frame, тогда пользователь заходит на сайт и у него автоматически, указанные люди добавляются в игнор лист. Щас такую возможность порезали, вконтакт отвечает:

Код:
Security Breach or Incorrect Firewall.
...

Как можно обойти эту защиту и вообще на чём она основывается, вконтакт что ли как-то js'ом проверяет, что его страница не во iframe или frame?

Просто у меня есть доступ пару тематических сайтов, где грутится один круг людей, хотелось бы встроить им в код такую фичу. Конечно ж желательно, чтобы было "без палева" при просмотре.
 

  #2  
Старый 18.11.2008, 12:46
F1shka
Banned
Регистрация: 10.04.2008
Сообщений: 618
Провел на форуме:
2603997

Репутация: 942


Отправить сообщение для F1shka с помощью ICQ Отправить сообщение для F1shka с помощью AIM Отправить сообщение для F1shka с помощью Yahoo
По умолчанию

http://vkontakte.ru/club2528065
http://vkontakte.ru/club2180828
http://vkontakte.ru/club1628
Вот эти группы помогут, кому интересно конечно же
 

  #3  
Старый 18.11.2008, 12:48
[:|||||:]
Banned
Регистрация: 29.05.2008
Сообщений: 116
Провел на форуме:
447871

Репутация: 208
Отправить сообщение для [:|||||:] с помощью ICQ Отправить сообщение для [:|||||:] с помощью AIM Отправить сообщение для [:|||||:] с помощью MSN Отправить сообщение для [:|||||:] с помощью Yahoo
По умолчанию

имхо там проверка referrer
 

  #4  
Старый 18.11.2008, 13:11
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Отправить сообщение для u36a с помощью ICQ
По умолчанию

При чём, если на локальном компе открыть html с

Код HTML:
<iframe src=http://vkontakte.ru/settings.php?act=addToBlackList&id=2873797>
то всё откроется, стоит залить на какой-нить хост и обратиться, то хрен..
 

  #5  
Старый 18.11.2008, 13:35
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
Провел на форуме:
2308963

Репутация: 309
Отправить сообщение для AdReNa1!Ne с помощью ICQ
По умолчанию

Возможно сделали проверку на referrer
 

  #6  
Старый 18.11.2008, 13:42
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Отправить сообщение для u36a с помощью ICQ
По умолчанию

Вы что посты что ли набиваете? Если просто открыть браузер с ссылкой на добавление в игнор-лист, то всё будет ок. А в таком случае рефера нет. Значит с рефером данная проверка наврядли связана. Также почитайте мой прошлый пост, почему так? Мб проверка на содержание строки браузера?
 

  #7  
Старый 18.11.2008, 13:48
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
Провел на форуме:
2308963

Репутация: 309
Отправить сообщение для AdReNa1!Ne с помощью ICQ
По умолчанию

Друг, как раз ты и набиваешь посты. Как ты понимаешь - "проверка на содержание строки браузера"? Это $_GET[параметр]. И чем он будет отличаться от того, когда ты просто в браузер вводишь или с другого хоста?
<iframe src=http://vkontakte.ru/settings.php?act=addToBlackList&id=2873797>
И кстати, на будущее, многие браузеры при переходе по фрейму вбивают реферрер хоста.
 

  #8  
Старый 18.11.2008, 15:20
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Отправить сообщение для u36a с помощью ICQ
По умолчанию

Просто когда ты открываешь ссылку в браузере изначально, то рефера нет и быть не может.. Или если ты с закладок ссылку открыл, но ведь вконтакт её воспринимает.

//добавлено..

Действительно рефер.. Проверил через live-http-headers..

Извиняюсь тогда на кого выступил на счёт набивания постов :-[ ..

Тогда собственно вопрос, как можно обмануть эту систему? Установить нужный рефер через js? Или открыть во фрейме сначала сам vkontakte.ru, а через тот же js или как-то ещё открыть в нужном фрейме уже линк добавления в игнор?

Последний раз редактировалось u36a; 18.11.2008 в 15:44..
 

  #9  
Старый 18.11.2008, 19:42
idTalis
Познающий
Регистрация: 30.09.2008
Сообщений: 34
Провел на форуме:
134447

Репутация: 9
По умолчанию

Подскажите актуальный на данный момент брутфорс, по возможности приводите ссылки
 

  #10  
Старый 19.11.2008, 01:25
Sarkis
Познающий
Регистрация: 23.08.2008
Сообщений: 35
Провел на форуме:
481110

Репутация: 106
По умолчанию

Как посмотреть предложение "Хотели бы вы...?" на закрытой странице. Рассказываю.

Даже если у человека закрыта для просмотра вами страница, то вопрос формата "Хотели бы вы...?", если он задан посмотреть можно так:

/matches.php?act=a_sent&dec=1&to_id=[id_страницы]

Переходя по этой ссылке мы ПРИНИМАЕМ предложение, кнопка "Да, конечно.", даже не видя сам вопрос. Затем чтобы посмотреть что же там за вопрос стоял - переходим в принятые вами предложения:

/matches.php?act=sent

Там соответственно смотрим вопрос и как вариант нажимаем "отменить согласие", дабы не палиться =)

ЗЫ Спасибо за внимание, сорри если боян =)
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баги, баги... Mobile Уязвимости 6 01.03.2006 21:57
Баги на сайте крупного Интернет-провайдера России... Jenizix Разное - Покупка, продажа, обмен 0 06.02.2006 03:31
Дефейс по быстрому. Баги на сервере. Админ не выставил права на папки lexa Комментарии к видео 2 31.01.2005 08:54
Помогите найти некоторые программы... PEPSICOLA Болталка 5 25.12.2004 19:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ