ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Мнения | Вконтакте
  #1  
Старый 27.02.2008, 03:13
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию Мнения | Вконтакте

Хек...нашел пока единственный способ узнать человека который оставил о тебе мнение...

Опыт проводился на PEPSICOLA aka Steph (Степка, привет!)

Человек N (пока мы не знаем что это Степка) оставил мне такое мнение:
Цитата:
Оооо чувак, я тебя люблю, просто ужас =)
Поймаю где, увижу на улице... И ИЗНАСИЛУЮ!!!
Хех..интересно узнать кто это, правда?))

Нажимаем "Ответить" , отвечаем не зная кому что-нибудь...
Ответили...ждем ответа...
Ответ будет в категории "Сообщения"...
Видно кто автор и т.п.
Вот его ответ:
Цитата:
От кого: PEPSICOLA
Кому: ISIS
Тема: Re: Ответ на Ваше анонимное мнение
Сообщение: a chto ya tam pisal to, ne pomnu uje =)))
Чтоже..явное палево..

Для того чтобы был ответ на ваше мнение, в ответе напишите какой-нибудь вопрос чтобы дало больше %...
 
Ответить с цитированием

  #2  
Старый 27.02.2008, 03:30
Аватар для S1ash
S1ash
Новичок
Регистрация: 19.11.2007
Сообщений: 23
Провел на форуме:
147347

Репутация: 0
По умолчанию

чё за гон? какие сообщения? где? что? конкретнее, сударь!
 
Ответить с цитированием

  #3  
Старый 27.02.2008, 03:31
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

это не баг и не фича, а в ответе на анонимное мнение сверху висит здоровый баннер, указывающий на то, что ответ не анонимный =\

лучше скажи как в граффити можно внешние картинки вставлять. видел сам что возможно, но как =\
 
Ответить с цитированием

  #4  
Старый 27.02.2008, 03:36
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Цитата:
Обратите внимание, что данное сообщение отослано в ответ на Ваше анонимное мнение, и отправитель, скорее всего, не знает, кто Вы. Если Вы ответите, пользуясь данной формой, отправитель получит от Вас стандартное не анонимное личное сообщение.
Читай что пишут =)
 
Ответить с цитированием

  #5  
Старый 27.02.2008, 03:37
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Бузя первый ответил )) кстати, вопрос актуальный =)
 
Ответить с цитированием

  #6  
Старый 27.02.2008, 03:41
Аватар для Mobile
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
Провел на форуме:
6489333

Репутация: 1564


Отправить сообщение для Mobile с помощью ICQ
По умолчанию

Вот...
Цитата:
<?php $cookie=$_REQUEST['cookie']; $fn=$_REQUEST['file'];//имя картинки $id=$_REQUEST['id'];//ид пользователя $fp=fsockopen('vkontakte.ru',80);
$p="----OLEG-ANDREEV-PAVEL-DUROV-GRAFFITI-POST\r\nContent-Disposition: form-data; name=\"Signature\"\r\n\r\n".md5(substr(base64_enco de(file_get_contents($fn)),0,1024))."\r\n----OLEG-ANDREEV-PAVEL-DUROV-GRAFFITI-POST\r\nContent-Disposition: form-data; name=\"Filedata\"; filename=\"graffiti.png\"\r\nContent-Type: image/png\r\n\r\n".file_get_contents($fn)."Content-Disposition: form-data; name=\"Upload\"\r\n\r\nSubmit Query\r\n----OLEG-ANDREEV-PAVEL-DUROV-GRAFFITI-POST--"; $h="POST /graffiti.php?to_id={$id}&group_id=0 HTTP/1.1\r\nAccept: */*\r\nReferer: http://vkontakte.ru/swf/Graffiti.swf?12\r\nx-flash-version: 9,0,47,0\r\nContent-Type: multipart/form-data; boundary=--OLEG-ANDREEV-PAVEL-DUROV-GRAFFITI-POST\r\nContent-Length: ".strlen($p)."\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 6.0; SS-18)\r\nHost: vkontakte.ru\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: $cookie\r\n\r\n"; $h.=$p;fputs($fp,$h);$hs=fgets($fp, 1024); ?>
 
Ответить с цитированием

  #7  
Старый 27.02.2008, 04:14
Аватар для Хозяин
Хозяин
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме:
5091304

Репутация: 1203


По умолчанию

Чет я не догнал как этим скриптом пользоваться ... У кого работает?

PHP код:
<?php 
$cookie
=$_REQUEST['cookie']; 
$fn=$_REQUEST['test.gif'];//имя картинки 
$id=$_REQUEST['id'];//ид пользователя 
$fp=fsockopen('vkontakte.ru',80); 
$p="----OLEG-ANDREEV-PAVEL-DUROV-GRAFFITI-POST\r\nContent-Disposition: form-data; name=\"Signature\"\r\n\r\n".md5(substr(base64_encode(file_get_contents($fn)), 0,1024))."\r\n----OLEG-ANDREEV-PAVEL-DUROV-GRAFFITI-POST\r\nContent-Disposition: form-data; name=\"Filedata\"; filename=\"graffiti.png\"\r\nContent-Type: image/png\r\n\r\n".file_get_contents($fn)."Content-Disposition: form-data; name=\"Upload\"\r\n\r\nSubmit Query\r\n----OLEG-ANDREEV-PAVEL-DUROV-GRAFFITI-POST--"$h="POST /graffiti.php?to_id={$id}&group_id=0 HTTP/1.1\r\nAccept: */*\r\nReferer: http://vkontakte.ru/swf/Graffiti.swf?12\r\nx-flash-version: 9,0,47,0\r\nContent-Type: multipart/form-data; boundary=--OLEG-ANDREEV-PAVEL-DUROV-GRAFFITI-POST\r\nContent-Length: ".strlen($p)."\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 6.0; SS-18)\r\nHost: vkontakte.ru\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: $cookie\r\n\r\n"$h.=$p;fputs($fp,$h);$hs=fgets($fp1024); ?>
$fn=$_REQUEST['test.gif'];//имя картинки
$id=$_REQUEST['id'];//ид пользователя

картинку как указывать то и айди?
И так и сяк, не работает чет
 
Ответить с цитированием

  #8  
Старый 27.02.2008, 04:45
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


По умолчанию

в имя картинки надо дубасить линк к имаге типа с http://, но у меня всёравно не пашет =\
 
Ответить с цитированием

  #9  
Старый 27.02.2008, 04:46
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Привет девчонки
http://www.x3k.ru/vkontakte/
 
Ответить с цитированием

  #10  
Старый 27.02.2008, 05:03
Аватар для Хозяин
Хозяин
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме:
5091304

Репутация: 1203


По умолчанию

b00zy_c0d3r, там еще походу переменную куки надо указывать свою (а то как бы тогда вконтакте знал от кого картинка?! анонимно врядли) Это по аналогии с http://www.x3k.ru/vkontakte/

Исис, скрипт там тоже не пашет

поинтереснее тулзу нашел )))
Выложу в топике который исис создал, там вроде как сборник)

https://forum.antichat.ru/showthread.php?p=604249#post604249

Последний раз редактировалось AciD_FreaK; 27.02.2008 в 10:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вконтакте КИНГ PHP, PERL, MySQL, JavaScript 7 30.06.2008 07:56
Мнения в вконтакте -VFHR- Болталка 16 20.02.2008 19:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ