HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.05.2015, 15:11
Dr. Web
Новичок
Регистрация: 09.05.2015
Сообщений: 29
С нами:
5797046

Репутация: 0
По умолчанию

Дорого времени суток!

Сегодня я решил поведать Вам давно не новый способ входа на сайт Вконтакте c помощью

access_token, думаю многие понимают, о чём дальше пойдёт речь.

Сидя дома, и думая о взломе социальной сети Вконтакте я впал в раздумье, возможно ли авторизоваться таким способом, через token. Долго шаря по просторам сети я наткнулся на сайт apidog.ruкоторый предлагал войти в соц. сеть по так называемому access_token-у

APIdog.ru является неофициальной альтернативой копией сайта ВКонтакте, созданной по образу мобильной версии сайта, в которой всё же присутствует большая часть функционала ВКонтакте, хоть это и не назвёш полноценным Вк. Главной особенностью проекта является возможность всегда быть оффлайн в сети, какие действия Вы бы не делали.

Достав свой access_token я вошёл на сайт как не в чём не бывало, хотя это немого отличалось от обычного Вк на полной версии, но всё же давало множество возможностей.

Теперь дабы завладеть личной информацией достаточно знать лишь набор символов из которых состоял сам access_token.

Выманить этот код у жертвы не составляет труда достаточно написать вирус ворующий его и склеить с каким-то файлом или же просто попросить, ведь задумайтесь не многие знают о том что авторизоваться в Вконтакте можно зная лишь одну строчку кода.

Ах да, самое главное что я заметил access_token меняется каждых 3-4 суток, поэтому стоит поспешить, так как через этот период у вас просто не получиться зайти.

Думаю донесённая информация стала для Вас полезной!
 
Ответить с цитированием

  #2  
Старый 11.05.2015, 15:16
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами:
5797046

Репутация: 40


По умолчанию

Не в ту сторону пошёл парень
 
Ответить с цитированием

  #3  
Старый 11.05.2015, 15:18
Dr. Web
Новичок
Регистрация: 09.05.2015
Сообщений: 29
С нами:
5797046

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Не в ту сторону пошёл парень
это ты к чему?

это своего рода уязвимость
 
Ответить с цитированием

  #4  
Старый 11.05.2015, 15:53
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
С нами:
7676246

Репутация: 94


По умолчанию

Если токен получить с правами offline, то можно им пользоваться вечно.
 
Ответить с цитированием

  #5  
Старый 11.05.2015, 17:25
Take_IT
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
С нами:
6933206

Репутация: 267
По умолчанию

зачем тащить сюда боян? http://zismo.biz/topic/512153-512153/

//upd: тут тоже /threads/425041/
 
Ответить с цитированием

  #6  
Старый 11.05.2015, 17:49
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами:
7571126

Репутация: 373


По умолчанию

Про авторизацию по токенам вКонтактике нормально расписано: https://vk.com/dev/sites

ТС - тема не раскрыта. Вот если про добычу токена написал - дело другое, а так статья ниочём.
 
Ответить с цитированием

  #7  
Старый 11.05.2015, 18:24
Rado
Участник форума
Регистрация: 30.05.2011
Сообщений: 281
С нами:
7870646

Репутация: 39
По умолчанию

Ты лучше напиши свою статью, одну, но свою, чем где то пиз*ть, и будет тебе твои +5 к репе. А таким макаром как ты делаешь ты хоть 1000 сюда перетяни, толку 0 будет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.