Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом
Имя
Сообщение << Старые топики   Новые топики >>
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-16 23:34:06.750000   
StasODIN

Сообщений: 92
Оценки: 0
Присоединился: 2008-06-18 21:13:39.653333

quote:

ORIGINAL: StasODIN

Паша че с бодуна? че за фигня такая, что он курил. перед тем чтоб это сделать http://vkontakte.ru/test.php

паша одумался и прикрыл…….. про муху
Post #: 201
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-17 23:30:00.290000   
Sh1td0wn

Сообщений: 156
Оценки: 0
Присоединился: 2008-05-16 16:48:32.490000
В журнале ][akep есть новая XSS: в фильтре друзей исполняется JS &lt;img src="" onerror=alert('xss'); Я вот только одного не понимаю: как всё-таки тибрить печенья!?!?
Post #: 202
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-17 23:33:25.180000   
coool

Сообщений: 72
Оценки: 0
Присоединился: 2008-06-28 01:23:57.430000

quote:

ORIGINAL: BKMF

Кстати.. remixsid никто не пробовал рашифровать?

quote:

remixs

а для чего этот remixsid
Post #: 203
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-17 23:36:36.366666   
Sh1td0wn

Сообщений: 156
Оценки: 0
Присоединился: 2008-05-16 16:48:32.490000
ID сессии, чтобы не вводить каждый раз логин и пароль
В зависимости от настроек, сессия длится несколько минут…
_________________________
и всё же, как красть печенья, если есть уже готовый сниффер?
Post #: 204
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-18 21:18:20.820000   
robiton88

Сообщений: 3
Оценки: 0
Присоединился: 2008-12-18 21:08:16.126666
Народ, подскажите плз, как поменять имя и фамилию на чужом аккаунте в контакте? Там, вроде, в html-код страницы надо какой-то скриптик вписать. Кто знает, как это сделать?
Post #: 205
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-19 19:30:09.516666   
Dok_mb[86]

Сообщений: 33
Оценки: 0
Присоединился: 2007-09-24 23:29:54.270000
а можно вконтакте, увидеть того кто отправил анонимное сообщения?
Post #: 206
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-19 19:55:53.686666   
Sh1td0wn

Сообщений: 156
Оценки: 0
Присоединился: 2008-05-16 16:48:32.490000
да, надо отправить ему в ответ специально сформированную ссылку, если он её нажмёт, то ответит на твоё "предложение". 
Post #: 207
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 01:54:02.773333   
zalupistor

Сообщений: 2
Оценки: 0
Присоединился: 2008-12-21 01:48:22.696666
http://vzlom-vkontakte.ru/
вот ссылка вроде они и правда ломают контакт и онлайн. если онии делают это онлайн значит на сайте должн быть скрипты, та к что кто может попробуйте вытащить скрипты. и да может есть способ узнать ip по id когда напрмер пользователь онлайн? а уж с айпи как нибудь ломану )) ответьте буду благодарен )))
Post #: 208
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 03:33:36.303333   
eugene01

Сообщений: 24
Оценки: 0
Присоединился: 2008-12-17 00:54:51.440000
 господа,прежде чем чо-то взломовать,научитесь чо-то создавать.это совет номер один.
во-вторых,вот те код того "взломщика" онлайн.обыкновенный блять развод.вы меня поражаете просто.
quote:

&nbsp;
&lt;input type=button name=butt value="Начать подбор пароля!" оnclick="load();this.disabled='1'"&gt;
&lt;br /&gt;&lt;font size="1.5"&gt;Взлом пароля обычно занимает несколько минут. Сообщение с результатом появится ниже.&lt;/font&gt;&lt;br /&gt;
&lt;/center&gt;
&lt;br /&gt;
&lt;div id=point align=center&gt;
&lt;/div&gt;

&lt;sсriрt language="javasсriрt"&gt;
function load() {
document.getElementById('ld').src='1.php';
points=Math.floor(Math.random()*150)+150;
rows=Math.floor(points/40);
lastrow=points-rows*40;
load2(rows,lastrow,0,0);
}
function load2(rows,lastrow,n,r) {
r=r+1;
document.getElementById('point').innerHTML+=".";
if (r==40) {
r=0;
document.getElementById('point').innerHTML+="&lt;br&gt;";
n=n+1;
}
if ((n==rows)&amp;&amp;(r==0)) {
r=40-lastrow;
}
if (n&gt;rows) {
load3();
} else {
timer=setTimeout('load2('+rows+','+lastrow+','+n+','+r+')',250);
}
}
function load3 () {
document.getElementById('ld').src='2.php';
document.getElementById('point').innerHTML+="&lt;br&gt;&lt;br&gt;Поздравляем! Пароль к анкете успешно подобран!&lt;br /&gt;&lt;form name=Form1 action=hack.php method=post&gt;&lt;input name=mode type=hidden value=savepass&gt;&lt;input name=id type=hidden value=5323627&gt;&lt;input name=owner type=hidden value='Rouslan antiXrist Nurmukhametov'&gt;&lt;input type=submit name=butt1 value='Сохранить пароль'&gt;&lt;input type=button name=butt2 value='Показать пароль' disabled&gt;&lt;br /&gt;Ваш &lt;u&gt;&lt;a href=balans.php&gt;баланс&lt;/a&gt;&lt;/u&gt; равен &lt;b&gt;0$&lt;/b&gt;!&lt;br /&gt;Вы не можете просматривать пароли!&lt;/form&gt;";
}


я думаю даж программистом не надо быть,чтоб понимать где фейк.
Post #: 209
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 04:10:08.940000   
UDO

Сообщений: 435
Оценки: 0
Присоединился: 2008-12-04 00:55:31.380000
zalupistor это полнейший развод согласен с eugene01
кстати eugene01 убери матерное слово пока модераторы спят, а то забанят завтра тебя
Post #: 210
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 05:04:16.800000   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
кто-нибудь мне может объяснить
как прописать в исходном коде рейтинг -1%

вроде пишу сохраняю
<a style='text-decoration:none' href='rate.php?act=vote&id=свой'>
<div id="rate">
<div id="percent">-1%</div>
<div class="clearFix">
<div id="rateLeft" style="width:470px">&nbsp;
</div>
<div id="rateRight" style="width:-271px">&nbsp;
</div>
</div>
<p></p>

а результат тот же!
Post #: 211
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 12:05:00.956666   
eugene01

Сообщений: 24
Оценки: 0
Присоединился: 2008-12-17 00:54:51.440000
та ты чо)) чо правда результат тот же ? ))) во фигня,да быть того не может))) гы
Post #: 212
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 14:12:46.380000   
zalupistor

Сообщений: 2
Оценки: 0
Присоединился: 2008-12-21 01:48:22.696666
а я и не говорил что это не разввод я просил проверить так как сам в скриптах нифига не шарю и пользуюсь чужими. понимаю виноват но не судите строго ))) кстати да посмотрел исходный код и понял что развод. не смотрел так как и подумать не мог что там вобще пусто и скриптов нет )) просто прочитал где то что работает )) а что насчет вычислить ip когда пользователь онлайн ? у кого то есть идеи ?
Post #: 213
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 16:01:48.630000   
eugene01

Сообщений: 24
Оценки: 0
Присоединился: 2008-12-17 00:54:51.440000
создать пхп скрипт,который будет возвращать айпи. отправить письмо юзеру с прямой(или непрямой) ссылкой на этот скрипт.
Post #: 214
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 19:25:50.910000   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
для тех,кто в танке http://forum.xakep.ru/m_1334970/tm.htm
Post #: 215
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 20:39:29.710000   
MsXaK

Сообщений: 21
Оценки: 0
Присоединился: 2008-11-25 22:24:42.443333
НАрод .. а подскажите как сделать имя , фамилия Столбиком очень надо 
Post #: 216
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 20:41:55.350000   
eugene01

Сообщений: 24
Оценки: 0
Присоединился: 2008-12-17 00:54:51.440000
в танке походу только автор того топика,ссылка на который лежит выше.
поясняю для нубов.
php-скрипт формирует html страницу и отправляет её в браузер по запросу юзера. то,что вы редактируете - вы редактируете локально. когда вы опять заходите в контакт,вы обращаетесь к пхп-скрипту,лежащему на сервере и он формирует ту же самую страницу.
если хотите что-то менять,меняйте на сервере)))
Post #: 217
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-21 21:16:47.006666   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
простите за ламерский вопрос,а как это сделать,для этого надо быть админом,чтобы менять что-то на сервере?????
как же этот чел тогда сделал http://vkontakte.ru/id11798579
Post #: 218
RE: Наглость. - 2008-12-21 21:34:09.943333   
Ank_a

Сообщений: 4
Оценки: 0
Присоединился: 2008-12-21 21:23:27.960000
tranzxer, ты про рейтинг? Рейт в минус ставят, когда инфа не соответствует действительности.
Post #: 219
RE: Наглость. - 2008-12-21 22:53:02.553333   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
да блин смотрите и не тупите :@
http://vkontakte.ru/id23363 админ ВКонтакте
http://vkontakte.ru/id11798579 второй чел
рейт у них 230,а на главной -1% как так сделать
при чём тут недействительность????????????????????????????????[&:]
Post #: 220
RE: Наглость. - 2008-12-22 01:01:31.210000   
eugene01

Сообщений: 24
Оценки: 0
Присоединился: 2008-12-17 00:54:51.440000
quote:


Анна Ерёменко 25 сен 2008 в 12:37 1. Редактировать мою страницу
2. Открываем исходный текст.
3. Находим строки с датами. Меняем &lt;option value="1"&gt;1&lt;/option&gt; на &lt;option value="33"&gt;33&lt;/option&gt; и
&lt;option value="1996"&gt;1996&lt;/option&gt; на
&lt;option value="3333"&gt;3333&lt;/option&gt;
4. Применить изменения.
5. В редактировании страницы выбрать эти числа
6. Сохранить
ЛОЛ!!! ну хакеры просто ппц))) редактировать свою страницу локально))) 
Post #: 221
RE: Наглость. - 2008-12-22 02:57:55.680000   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
а на мой вопрос ответите?
Post #: 222
RE: Наглость. - 2008-12-23 03:39:27.773333   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
eugene01,то что ты мне пояснил конечно правда и могу соответственно сделать вывод,что это дано только админам,однако рискну опровергнуть твои слова следующими фактами как этот чел сделал себе такой рейтинг
http://vkontakte.ru/id11798579,если Алексей Богатов писал,что он не знаком ни с ним,ни с Павлом Дуровым
Post #: 223
RE: Наглость. - 2008-12-23 03:40:54.976666   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
ЗЫ и я не верю,что среди миллионов читателей форума как хакеров,так и начинающих,НИКТО БЫ не знал как это сделать,если я что-то не так пишу,то объсните мне лолу :D
Post #: 224
RE: Наглость. - 2008-12-23 04:04:23.806666   
UDO

Сообщений: 435
Оценки: 0
Присоединился: 2008-12-04 00:55:31.380000
не подскажите как удалить сразу всех другов
а то по одному удалять ваще нереально если их там 2 тыщи
Post #: 225
RE: Наглость. - 2008-12-23 05:07:29.070000   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
в гугле нету?
Post #: 226
RE: Наглость. - 2008-12-23 08:35:46.243333   
Per5oN

Сообщений: 40
Оценки: 0
Присоединился: 2008-12-19 16:22:13.686666
UDO,
в Опере
- открываем исходный код страницы "Мои друзья"
- находите следующую строку
remove: "<li><a href=\"friend.php?act=remove&id=[[id]]\">Убрать из друзей</a></li>",
- изменяете act=remove на act=do_delete
- применяете изменения
- теперь кнопка убрать из друзей убирает контакт без подтверждения. идете по списку друзей и нажимаете ее колесом мыши, это откроет вкладку в фоновом режиме.
Post #: 227
*** - 2008-12-23 13:58:20.416666   
Ank_a

Сообщений: 4
Оценки: 0
Присоединился: 2008-12-21 21:23:27.960000
eugene01, не тупи)
Эти изменения НЕ ЛОКАЛЬНЫ, если юзер не лох, и руки у него не из задницы.

tranzxer, ты про двойной рейт? Прости, не поняла сначала. У Богатова видела. Тоже интересуюсь.
Post #: 228
RE: *** - 2008-12-23 15:09:53.010000   
UDO

Сообщений: 435
Оценки: 0
Присоединился: 2008-12-04 00:55:31.380000
Per5oN спасибо++
Post #: 229
RE: *** - 2008-12-23 16:19:33.730000   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
ну так как их поменять и сделать двойной рейтинг????????????????????????????????
понятно что Богатов не скажет,но и вправду как делать???????????????????????????:D
Post #: 230
RE: *** - 2008-12-23 16:35:46.056666   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
у него спросил,но он не сказал http://vkontakte.ru/id11798579
может кто-нибудь у него спросит и выложит на форуме
ИЛИ МНЕ ТОЛЬКО ОДНОМУ ИНТЕРЕСНО??????????????????
Post #: 231
RE: *** - 2008-12-23 17:29:49.276666   
UDO

Сообщений: 435
Оценки: 0
Присоединился: 2008-12-04 00:55:31.380000
я у него http://vkontakte.ru/id11798579 тоже спрашивал
он мне не ответил
может ему пинчь сунем, достанем пароль от его акка и узнаем как он это сделал
Post #: 232
RE: *** - 2008-12-23 18:39:51.276666   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
Было бы неплохо,только я не умею сувать пинчи,может кто-нибудь подсунет???????????????
или попробовать может СИ?;)
Post #: 233
RE: *** - 2008-12-23 19:00:45.696666   
Ank_a

Сообщений: 4
Оценки: 0
Присоединился: 2008-12-21 21:23:27.960000
UDO, А толку?

Единственное, что обратите внимание на саму полоску его и Богатова. Она не ограничивается только полосой рейта, она шире. Ниже неё тоже такое же поле.

По идее, разница в рейте должна отображаться в исходнике страницы, но нет. Все так, как будто это действительно так. на одной странице рейт большой. на другой - нет.
Вот мне все равно непонятно, зачем изменен размер графы.
Post #: 234
RE: *** - 2008-12-23 19:10:09.353333   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
ну размер то я тоже понял что другой,и -1% заполнен как 100%
открыл исходник отредактировал,а потом всё заново настоящий рейт
КАК ДЕЛАТЬ Я БЕЗ ПОНЯТИЯ
ГОСПОДА ПРОФЕССИОНАЛЬНЫЕ ХАКЕРЫ HELP ME :@
Post #: 235
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-23 19:14:11.900000   
oRb

Сообщений: 4044
Оценки: 597
Присоединился: 2007-03-28 18:45:06.630000
Название темы просьба не менять.
Post #: 236
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-23 19:18:17.260000   
t3rmin41

Сообщений: 245
Оценки: 0
Присоединился: 2007-11-12 14:06:01.393333
quote:


Просмотр закрытых страниц
http://vkontakte.ru/photos.php?act=user&amp;id=0000 - фотографии на которых отмечен человек (0000 - id человека)
http://vkontakte.ru/video.php?act=tagview&amp;id=0000 - видео на которых отмечен человек (0000 - id человека)
http://vkontakte.ru/video.php?id=0000 - видеозаписи (0000 - id человека)
http://vkontakte.ru/audio.php?id=0000 - аудиозаписи (0000 - id человека)
http://vkontakte.ru/questions.php?mid=0000 - вопросы (0000 - id человека)


уже не работает для закрытых страниц
Post #: 237
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-23 19:19:34.510000   
tranzxer

Сообщений: 313
Оценки: 0
Присоединился: 2008-11-23 04:11:38.103333
t3rmin41 проще всё делать через разведку
Post #: 238
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-23 19:23:48.196666   
t3rmin41

Сообщений: 245
Оценки: 0
Присоединился: 2007-11-12 14:06:01.393333
quote:

ORIGINAL: tranzxer

t3rmin41 проще всё делать через разведку


например?
Post #: 239
RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом - 2008-12-23 19:33:42.813333   
Ank_a

Сообщений: 4
Оценки: 0
Присоединился: 2008-12-21 21:23:27.960000
http://vkontakte.ru/id20534200

Вот это поинтереснее))
Post #: 240
Страниц:  1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34
Все форумы >> [В Сети] >> RE: VKONTAKTE.RU: ищем уязвимости, делимся опытом







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.