вроде не было: наберите в поиске по заметкам, например, "логин пароль" и увидите скрытые заметки с паролями а еще можно набрать WMID и много других интересностей http://vkontakte.ru/gsearch.php?section=notes&q=%EB%EE%E3%E8%ED%20%EF%E0%F0%EE%EB%FC т.е. в выдаче поиска заметки есть (проиндексированы), а если кликнуть по ссылке - "пользователь скрыл бла бла бла" и не смотря на то что листинг поиска выводит только отрывки, перебором запросов возможно вытянуть весь текст какой-либо скрытой/приватной заметки
Видеозапись с названием DEL?1?T?1?D. Удалил видеозапись в своей группе (не мною оставленную). Когда заходишь на главную страницу - в 2-х отображаемых видоезаписях на месте удаленной показывает DEL?1?T?1?D, т.е. как бы видеозаписи нет, но есть пустое окно видеозаписи, а ссылка у нее такая: http://vkontakte.ru/video-номергруппы_0 Когда заходишь в полный список видеозаписей - этого пустого видео нет, но как его удалить с главной страницы?
решил сюда написать: когда есть заявки в друзья, и нажимаешь два раза на кнопку отклонить, то пишеться что ____ удален из ваших друзей!
был такой забавный? баг. у chrom'a есть режим "инкогнито", с помощью которого можно открыть доп.окно браузера и в нём повторно авторизоваться в....контакте, к примеру. Соответственно в обычном окне у меня одна старница (стр1)авторизована, в "инкогнито" - другая (стр2). Сижу на стр1. Захожу в свои ЛС, открываю переписку с другом - нахожу ссылку на заметку, открываю заметку, оставляю комментарий. И комментарий оставляется от имени стр2. После этого перехожу на профайл.пхп, попадаю на стр2. Понажимал разные ссылки (фото, группы, сообщения) - попадаю на стр1.в раздел личных сообщений. О.о так проделал несколько раз, пока не перезапустил браузер.
В свойствах mp3 в поле "Исполнитель" или "Заголовок" воодим "+alert(1)+". Получаем выполнение кода при заливке этой mp3
давно тут не сидел какие способы остались так сказать " узнать мыло с паролем" от другого пользавателя кроме как фейк?
Ктонить спалит тему как сделать анкету без имени и фамилии на примере http://vkontakte.ru/id86372913 ???? как так сделать? http://vkontakte.ru/id86375815
зелезти на почтовый ящик через xss. мыло тоже через xss палится. xss смотри здесь ---> https://forum.antichat.ru/thread88986.html