 |
|

29.12.2009, 01:00
|
|
Участник форума
Регистрация: 18.12.2009
Сообщений: 215
Провел на форуме: 67409
Репутация:
7
|
|
привет кто сможет сломать страницу в контакте ?
|
|
|

29.12.2009, 01:00
|
|
Новичок
Регистрация: 11.06.2010
Сообщений: 0
Провел на форуме: 434
Репутация:
0
|
|
Цитата:
Сообщение от araqwa2009
привет кто сможет сломать страницу в контакте ?
Учись и взломай сам:wink:
|
|
|

30.12.2009, 01:00
|
|
Постоянный
Регистрация: 04.04.2009
Сообщений: 759
Провел на форуме: 210274
Репутация:
1
|
|
Это уже частично устарело и кстати давно...
remixchk
remixsid
remixgroup_closed_tabs
remixclosed_tabs
Что вам дадут такие куки..., дадут правда но мало чего и не на долго:hmcool:
Так что угон на 90% - это уже не катит...
|
|
|

30.12.2009, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
Провел на форуме: 385471
Репутация:
60
|
|
Цитата:
Сообщение от Dn7
Есть предложение по взлому.
1. Чел вводит код в адресную строку на vkontakte.ru.(код кидает куки на снифф, редиректит на vk.login.com)
2. На vk.login.com вводит другой код.(код снова кидает куки на снифф, редиректит на vkontakte.ru)
3. Всё, повышение голосов или там поднятие рейтинга для клиента кончилось, куки у нас... :bq:
З.Ы. Если просто зайти на vk.login.com, то куки от него стираются! Ему нужна какая-то переменная? Или чё ему надо?... :86:
Я вообще-то это уже сказал)) почти то же самое:
Цитата:
1) Кража кукис
2) редирект на login.vk.com
3) Кража кукис исчо раз))
По поводу того что стирается... так специально сделано чтобы и такая схема с редиректом не сработала... ему нужен логин и пароль чтобы авторизацию провести... вобщем походу лазейку с такой xss в контакте прикрыли окончательно и без вариантов (старый добрый принцип: "нельзя так - значит попробуем по-другому" уже не канает! =( )
|
|
|

30.12.2009, 01:00
|
|
Новичок
Регистрация: 25.12.2009
Сообщений: 18
Провел на форуме: 6700
Репутация:
2
|
|
Есть предложение по взлому.
1. Чел вводит код в адресную строку на vkontakte.ru.(код кидает куки на снифф, редиректит на vk.login.com)
2. На vk.login.com вводит другой код.(код снова кидает куки на снифф, редиректит на vkontakte.ru)
3. Всё, повышение голосов или там поднятие рейтинга для клиента кончилось, куки у нас... :bq:
З.Ы. Если просто зайти на vk.login.com, то куки от него стираются! Ему нужна какая-то переменная? Или чё ему надо?... :86:
|
|
|

30.12.2009, 01:00
|
|
Новичок
Регистрация: 29.12.2009
Сообщений: 1
Провел на форуме: 353
Репутация:
0
|
|
Кстате, столкнулся с такой проблеой. Есть куки от контакта, однако если их загнать в мой браузер, захожу просто на vkontakte.ru Идёт загрузка (ну как бы логин) и меня кидает НА МОЮ СТРАНИЦУ И КУКИ АВТОМАТИЧЕСКИ ИЗМЕНЯЮТСЯ НА МОИ! В чём проблема? О_о
|
|
|

31.12.2009, 01:00
|
|
Постоянный
Регистрация: 27.06.2009
Сообщений: 463
Провел на форуме: 170159
Репутация:
51
|
|
Сам голову ломаю днями, пытаюсь разные способы... Ниче пока не катит, ппц...
|
|
|

06.01.2010, 01:00
|
|
Новичок
Регистрация: 06.01.2010
Сообщений: 1
Провел на форуме: 230
Репутация:
0
|
|
я не все страницы прочел, что мне интересно, раньше до ввода логин.вк.ком все было просто относительно. Если не брать увод чужих куков итд, а взять простую ситуацию: Человек зашел от меня вконтакт, посидел, вышел, ушел домой. Как теперь тащить с куков пароль? Галочка - чужой компьютер роль вообще имеет при таком случае?
|
|
|

06.01.2010, 01:00
|
|
Новичок
Регистрация: 06.01.2010
Сообщений: 6
Провел на форуме: 1973
Репутация:
0
|
|
Цитата:
Сообщение от UrgeOverkill
Галочка - чужой компьютер роль вообще имеет при таком случае?
Галочка имеет роль, просто при перезегрузке браузера куки уничтожаются....(((
Добавлено через 3 минуты
Хм.... сейчас по моему возможен взлом контакта только через фейковый сайт, который по оформлению будет похож на вконтакте, только придется расчитывать на то что "юзер" не обратит внимания на адресную строку.....

|
|
|

06.01.2010, 01:00
|
|
Новичок
Регистрация: 06.01.2010
Сообщений: 15
Провел на форуме: 4688
Репутация:
3
|
|
Автору темы респект! + с меня..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|