Вопрос по приложению:как оно работает???

Discussion in 'Социальные сети' started by ZnikiR, 31 Aug 2009.

  1. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    Привет поставил этот вопрос в другой теме ,но там тихо.
    есть код(предназначается для ввода в адрессную строку.)
    Code:
    so.addParam("allowscriptaccess", "always");
    so.addParam("allownetworking", "all");
    so.write("flash_player_container");
    alert("Security activated!");
    Взял из этого приложения(когда приложение конектиолсь то запросило http://max-iq.com/crossdomain.xml)
    вот само приложение
    http://vkontakte.ru/app957299

    вопрос что делает приложения человеку после того как он разрешил allownetworking и allowscriptaccess.
    Что содержит переменная flash_player_container???
     
  2. SoulReaver

    SoulReaver Banned

    Joined:
    30 Jul 2009
    Messages:
    0
    Likes Received:
    10
    Reputations:
    5
    Имхо:
    Скорее всего то , что он содержит было указано в условии ...
     
  3. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    проблема только в том ,что я не могу найти action скрипты этого приложения.
    не понимаю как оно работает...
     
  4. zavra

    zavra Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    87
    Likes Received:
    48
    Reputations:
    23
    Объясняю:
    При встраивании приложения на страницу, в целях безопасности в него передаются параметры "allowscriptaccess" и "allownetworking", которые вконтакте стоят на falsе. Первый параметр запрещает флешке получать доступ к яваскрипту на странице, а второй -- переходить по ссылками и открывать новые окна. Так вот когда ставится allowsciptaccess на true, через класс flash.net.External получаются переменные из ява кода, одной из них является хэш, необходимый для отправки приглашений друзьям и добавления на страницу. Дальше все просто -- генерируется запрос из флешки уже с вытянутым хэшем. Ну и куки, наверное, тоже отправляются.
     
    #4 zavra, 31 Aug 2009
    Last edited: 31 Aug 2009
  5. SoulReaver

    SoulReaver Banned

    Joined:
    30 Jul 2009
    Messages:
    0
    Likes Received:
    10
    Reputations:
    5
    Тоесть этот код обход запрет на переход по внешним ссылкам? Интересно... но юзать не буду, уж решил начать нормальную жизнь=)
     
  6. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    НУ КРАСИВО СДЕЛАННО,ЧТО И ГОВОРИТЬ....
     
    #6 ZnikiR, 1 Sep 2009
    Last edited: 1 Sep 2009
  7. zavra

    zavra Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    87
    Likes Received:
    48
    Reputations:
    23
    да, неплохо
     
  8. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    Видимо на http://max-iq.com/
    лежит сервенрная часть.которая и отвечает за отправку приглашений юзерам.
    и где лежат куки.
    ================================
    слушай zavra а как перехвотить,то что приходит во флешку с этого сервера???
    просто флешку эту я скачал.
    А актион скриптов там только
    Code:
    for (;;) 
    {
    };
    и еще один вопрос такое приложение ведь только на flex можно написать или можно и в адобе,извени если вопрос глупый.
     
    #8 ZnikiR, 1 Sep 2009
    Last edited: 1 Sep 2009
  9. zavra

    zavra Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    87
    Likes Received:
    48
    Reputations:
    23
    во флеше тоже можно. лично я для перехвата использую плагин под лису http web header. качай, включай, грузи страницу со флешкой, и он тебе покажет все пакеты
     
  10. zlodeische

    zlodeische New Member

    Joined:
    15 Jul 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    куки ворует, приглашения отправляет.
    сворованные куки юзает для отправки приглашений во вновь сгенерированные приложения. один коллега повелся.
     
  11. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    Может кто-нить расскажит как можно приглашать в неодобренные приложения?
    Просто на сколько я знаю можно только с помощью спама.
     
  12. zavra

    zavra Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    87
    Likes Received:
    48
    Reputations:
    23
    только что зашел в непроверенное приложение: есть ссылка на ивайт. в чем проблема?
     
  13. elitare

    elitare New Member

    Joined:
    12 Nov 2008
    Messages:
    0
    Likes Received:
    1
    Reputations:
    1
    приглашать в непроверенное может только создатель. у других ссылки на инвайт нет.