Инвайтерам, Спаммерам... Ответ на вопрос

Discussion in 'Социальные сети' started by elektrik13, 21 Dec 2009.

  1. FEV

    FEV Member

    Joined:
    23 Sep 2009
    Messages:
    15
    Likes Received:
    7
    Reputations:
    0
    Камрады, а кто подскажет, на основании какой инфы формируется первоначальный хеш, т.е вот этот: 'scuddesoppbtrnqucadccutosdfn' из "inviteMemberToGroup(123123123, 234234234, 'scuddesoppbtrnqucadccutosdfn')", который затем передается ф-ии decodehash. Конкретно интересует, привязан ли он к аккаунту, который награббил эту инфу или к IP адресу граббителя.
     
  2. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    хеш - это контрольная сумма,подтверждающая запрос,тоисть что ты не робот и такое сообщение и в реальности существует,его содержание никто не знает,кроме создателей контакта,в большой части случаев это md5 хеш в котором занесена определённая инфа + время в милисекундах,для не повторимости хеша...

    по поводу контакта,то думаю что каждый хеш имеет привязку к сообщению токо,если его уже отправили то хеш уже не годен,а вот по хешу,по отправленой мессаге (или чего либо) админы могут найти кто ето был,в инфе уже как таковой профиля вконтакте храниться вся инфа юзверя,которая токо может храиться в нём...
     
  3. seriyPS

    seriyPS New Member

    Joined:
    29 Oct 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Вот что про него точно знаю, что можно много раз обновить страницу с результатами поиска - хеши у подопытных не изменятся. Т.е. от времени не зависят а зависят от id приглашаемого. Зависит-ли от моего ID - хз, не проверял
    Но в любом случае разгадывать от чего берется хеш - "гиблое дело", т.к. он полюбому "соленый"
     
  4. FEV

    FEV Member

    Joined:
    23 Sep 2009
    Messages:
    15
    Likes Received:
    7
    Reputations:
    0
    Да, эксперименты показали, что хеш зависит от ID как приглашаемого, так и приглашающего. Получается, что граббить IDы нужно тем же акком прямо в процессе рассылки.
     
  5. moSS

    moSS New Member

    Joined:
    18 Dec 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    опять что-то поменяли,
     
  6. Kandi

    Kandi Member

    Joined:
    18 Nov 2009
    Messages:
    344
    Likes Received:
    17
    Reputations:
    0
    не просто поменяли, а добавили hash =)
    который не всем нравиться )))
     
    #66 Kandi, 22 Dec 2009
    Last edited: 22 Dec 2009
  7. acdel

    acdel Elder - Старейшина

    Joined:
    7 Jan 2008
    Messages:
    131
    Likes Received:
    57
    Reputations:
    3
    Вопрос знающим. Я нуб в спаме социалок, но вопрос такой, на базе вот этого humanemulator.info продукта проблема не решается?
     
  8. Jingo Bo

    Jingo Bo Member

    Joined:
    25 Oct 2009
    Messages:
    368
    Likes Received:
    51
    Reputations:
    7
    FEV, на сколько я знаю, хэш создаётся на основе ID группы в которую приглашаешь, ID тотого кого приглашаешь, неужели ещё и от ID приглашающего?!:)
     
  9. Jingo Bo

    Jingo Bo Member

    Joined:
    25 Oct 2009
    Messages:
    368
    Likes Received:
    51
    Reputations:
    7
    А вообще всё хорошо решается, если найти способ искать чела по его ID, тогда можно будет получать его хэш оперативно.
     
  10. Jingo Bo

    Jingo Bo Member

    Joined:
    25 Oct 2009
    Messages:
    368
    Likes Received:
    51
    Reputations:
    7
    BenLadenBest Супер! Я то вот думал как подобное сделать при помощи OLE, ты это сделал, молодец!:)Я вот несного оптимизировал у себя, работает модуль на ура, вот думаю как к проге прикрутить получще.
     
  11. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    это форум по web безопастности а не форум "в помощь спамерам"
     
  12. seriyPS

    seriyPS New Member

    Joined:
    29 Oct 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Да, снова усложнили сграбливание JS функции...
    Прям квест какой-то)))
     
  13. CyberStorm

    CyberStorm Member

    Joined:
    25 Feb 2006
    Messages:
    4
    Likes Received:
    11
    Reputations:
    -4
    я поставил полный грабинг JS.
    Посмотрим какой будет их ответ... :)
     
  14. Dark by Design

    Dark by Design New Member

    Joined:
    9 May 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    черт,я думал я один такой умный, что догадался прогонять js через wb :))
     
  15. Vades

    Vades New Member

    Joined:
    20 Apr 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    1
    Оффтопп. Сижу я тут, читаю посты... У мну просто паника какие ГЕНИАЛЬНЫЕ люди у нас в стране есть. Контакт ипется, создает защиты всякие.... а наш народ за пару десятков часов выкупает всю защиту. Респект и уважуха - молодцы!
     
  16. soxer

    soxer Banned

    Joined:
    30 Jul 2009
    Messages:
    0
    Likes Received:
    17
    Reputations:
    -5
    +1 школнегов пора отсекать =) но и кодеры вк напрягают .... мониторят темы ачата как мля ищейки ... пора тут делать темы под холдом к примеру в 1 неделю онлайна постоянного .... так обходы защиты хотябы какое то время жить будут и нам хорошо что админы вк не сунутся и им хорошо ... меньше школоты будет мозги парить
     
  17. [spn]

    [spn] New Member

    Joined:
    22 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    звучит обнадёжно
     
  18. seriyPS

    seriyPS New Member

    Joined:
    29 Oct 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Интересно, если сделать сервис в стиле антикапчи, которому шлешь хеш, а он тебе расшифрованный хеш, его быстро заддосят самизнаетекто?))
    А то ведь новое направление бизнеса наклевывается...
     
  19. Пуховой

    Joined:
    25 Nov 2007
    Messages:
    46
    Likes Received:
    37
    Reputations:
    0
    seriyPS, идея с начала ходит. Вот только никто делать не желает :( Хотя идея перспективная - 10$ в месяц абонентской платы - и кто-то очень много заработает :)
     
  20. CRANK

    CRANK New Member

    Joined:
    30 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    ага, Павлентий ее реализует) и назовет ее антиPASH!))))))))))

    хех)