Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

09.10.2009, 22:08
|
|
Новичок
Регистрация: 05.08.2009
Сообщений: 0
Провел на форуме: 37741
Репутация:
0
|
|
ну там может привязка не совсем идет к IP а может как то к подсети провайдера, потому что провайдеры супер разные!
|
|
|

29.11.2009, 13:41
|
|
Участник форума
Регистрация: 12.03.2008
Сообщений: 254
Провел на форуме: 12333903
Репутация:
238
|
|
Я провайдеров менял,куки жили...
|
|
|

29.11.2009, 14:02
|
|
Новичок
Регистрация: 05.08.2009
Сообщений: 0
Провел на форуме: 37741
Репутация:
0
|
|
Ну тот момент, когда ты менял провайдера и они жили был давно! Так как это уже давненько сменили! И привязка естЬ! Но она по подсети провайдера, но также не у каждого провайдера так! Также все зависит от программ, которыми пользуешься, если ты их имеешь в виду! Что они автоматом сейчас куки переделывают ... и имеется в виду сам провайдер а не твой IP
|
|
|

29.11.2009, 14:38
|
|
Новичок
Регистрация: 23.09.2009
Сообщений: 16
Провел на форуме: 1126888
Репутация:
2
|
|
я правильно понимаю, что имея p куку с vk.com можно авторизоваться на любом компе?
если это так, то тырить её можно например троем, который либо снифает трафик (в этом случае лучше пасс и мыло тырить), либо парся файлы кукисов популярынх браузеров.
|
|
|

29.11.2009, 14:50
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
Испытания тут конечно сделанны неплохие, ТС респект, что всё разобрал и разложил.
Меня интересует, почему никто ничего не написал про заголовок "User-Agent", многие системы защиты делают привязку или какую то хитрость именно к нему.
К примеру на нашем родном Античате привязка не только к IP, но и к юзер агенту, и ещё к чему то (не проверял точно).
Скорее всего [В]контакте действует сходим способом.
Да, и "User-Agent"далеко не единственный заголовок, есть ещё язык, форвардинг, VIA и т.д...
|
|
|

29.11.2009, 15:04
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
привязка до сраки если куки тырит сниффер в лане выходящем через 1 шлюз?
|
|
|

10.12.2009, 18:58
|
|
Новичок
Регистрация: 23.09.2009
Сообщений: 16
Провел на форуме: 1126888
Репутация:
2
|
|
Эксперименты показали, что для авторизации необходимо и достаточно знать только "l" и "p" куки с доменом login.vk.com.
Никаких привязок ни к IP, ни к чему бы то ни было еще, нет.
|
|
|

10.12.2009, 19:27
|
|
Познающий
Регистрация: 25.10.2009
Сообщений: 97
Провел на форуме: 604635
Репутация:
15
|
|
Мде... l и p даёт домен login.vk.com, они нужны для обновелния remixsid и для определения того нужно ли пароль сохранять или нет. Короче теоретически если убрать указать галочку "Запомнить", то не будут даваться эти куки. Это раз.
remixsid - это всего лишь идентификатор сессии, он даётся на время. Не зависимо от того на другом вы компе или нет, контакт рано или поздно попросит эти куки обновить и тут уже если вы поставили галочку "Запомнить", то будет создаваться новый remixsid, т.к. L и P есть. Это два.
remixsid - это просто хэш, из ниего нереально что то вынуть. Он создаётся на основе юзер агента, времени создания, IP, ID, и немного рандомной инфы. И при добавлении это всё сильно перемешивается и наверняка подвергается фильтру.
|
|
|

11.12.2009, 20:08
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Я заранее извиняюсь... прочитал ТС сочинение, как я провел лето... неудовлетворило..
У меня всё работало,работает,и будет работать...
1)Качаем Flylink DC++
2)Ищем списки хабов, соотв своему городу.
3)В поиск вбиваем login.vk
4)Забираем все txt с этими куками.
5)l- логин p-пасс (хеши естественно)
6)В поиск вбиваем vkontakte
5)Забираем все txt , нам нужен только ремикссид
6)В опере подставляем всё соответственно
К примеру(рабочее)
мастер@vkontakte[1].txt
============
remixchk
5
vkontakte.ru/
1536
1242147584
30120846
2716728704
30045876
*
remixnews_privacy_filter
0
vkontakte.ru/
1600
3370861824
30065156
940328160
30045040
*
remixsid
6f2638288aa72d1b14d96b753ca04ac45920542fdaee4fc31c 1785ec
vkontakte.ru/
1024
901652608
30119302
3043608704
30045876
*
remixclosed_tabs
0
vkontakte.ru/
1600
3287586176
30118719
529815200
30046300
*
===============
мастер@login.vk[2].txt
===============
l
13096671
login.vk.com/
1024
1609780352
30117563
3040008704
30045876
*
p
5b162d1bd3978f3bac2aa099704d5cc540a5
login.vk.com/
1024
2054207232
30119533
3040008704
30045876
*
===========
|
|
|
|

11.12.2009, 20:29
|
|
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме: 5749763
Репутация:
1680
|
|
Другими словами зная MD5 пароля, можно залогиниться вконтакте под ним?
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Продажа 6*знаков
|
Cookies |
ICQ - Покупка, продажа |
12 |
01.05.2009 14:00 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|