vkontakte image bruteforce

Discussion in 'Социальные сети' started by flatr0ze, 31 Jul 2009.

  1. flatr0ze

    flatr0ze New Member

    Joined:
    30 Jul 2009
    Messages:
    6
    Likes Received:
    3
    Reputations:
    0
    при любом раскладе это огромная дыра, и на ее основе можно сделать тотже перл\пхп скрипт чтобы пачками фоты качать!
     
  2. spayder

    spayder New Member

    Joined:
    23 Jan 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Чувак могу подсказать как смотреть скрытые фотографии с человеком вконтакте только чтоб у тебя был доступ к странице http://vkontakte.ru/photos.php?act=user&id=ххххххххх
    если интересно пиши 9219790 ася или приват
     
  3. petryxa

    petryxa Banned

    Joined:
    16 Apr 2009
    Messages:
    0
    Likes Received:
    66
    Reputations:
    2
    На дуров.ру можно без всякого гемороя смотреть защишёные фоты!
     
  4. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Я когда только зарегался на античате, писал аналогичную вещь, из-за расчётов времени работы такого скрипта моя тема носила стёбный характер, её удалили... :D
    Закономерной связи между именем миниатюры картинки и полной фоткой так никто и не нашёл...
     
  5. flatr0ze

    flatr0ze New Member

    Joined:
    30 Jul 2009
    Messages:
    6
    Likes Received:
    3
    Reputations:
    0
    2spayder:
    Спасибо, уже разобрались насчет этой ссылки!
    2petryxa:
    Durov.ru? А можно чуточку поподробнее? Регистрация там нужна?
    2Fepsis:
    Гении мыслят одинаково xD

    По теме вобщем:
    Фотографии, выложеные до 2008го года (примерно), имеют одинаковые наборы символов как у m_ (тамба) так и у x_ (фулпика). Вычислить их легко - там обычно 9-10 символов, вместо 8, которые используются в фотах сейчас.
    ============
    Теперь насчет "аякса". Он в быстром просмотре имеет место только как переключалка слайдов - ниче более! Адреса изображений (за каким-то хреном вместе с адресами тамбов) забиваются в хтмл, как массив для ява-скрипта, и выцепить как-либо еще это не удастся :(

    Вобщем, пока кто-нибудь не найдет зависимость - тему можно считать закрытой. =(
     
  6. alp1n3

    alp1n3 New Member

    Joined:
    17 Aug 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Есть же исходники системы, что никто посмотреть не может?
    Метод с ускоренным просмотром годится только для альбомов, где все фотки не защищены приватностью, что не встречается никогда, т.к. приватность ставиться на всеь альбом целиком, плоэтому единственная сфера применимости - "на фото, отмеченных друзьями" - ссыль кстати в аяксе получается именно комбинированием этого урла... насчет дуров.ру - регистрироваться не надо (всмысле отдельно), логинитесь под своим акком с смотрите чужые фото :D только с оперой проблемы, заходите в IE