Как определить УРЛ спрятанной картинки на форуме?

Discussion in 'Песочница' started by Igor_R, 28 Mar 2013.

  1. Igor_R

    Igor_R New Member

    Joined:
    17 Aug 2012
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    На одном сайте при заливке картинок они не видны посторонним пользователям, а видны лишь тому пользователю, кто залил картинку, из его аккаунта.

    В свойствах этих картинок высвечиваются ссылки таких видов (адрес сайта я заменил звездочками):
    http://************/_photo/image.php?s=t&n=9836954536659697
    http:// ************/_photo/image.php?n=9836954536659697

    Вопрос: как определить адрес этих картинок в виде http://************/**************.jpg , чтоб они были видны всем пользователям, а не лишь владельцу картинки из его аккаунта? Это вообще возможно?
     
  2. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Описанная ситуация означает, что картинки хранятся в БД и ссылки на них могут быть сгенерированы как автоматически, так и просто браться названия и заноситься в бд проходя md5() преобразования.

    Поиск нужного пути - одна из самых типичных и трудоёмких задач при атаке. Есть софт который тупо перебирает директории, но это сработает лишь если директория открыта на просмотр (Directory Listing). - Кстати вот и ответ, "чем плохи открытые для посмотра директории".
     
    _________________________
  3. Igor_R

    Igor_R New Member

    Joined:
    17 Aug 2012
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Спасибо, BigBear

    Те директории закрыты от просмотра.
    Получается, ситуация безвыходная?
     
  4. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Выходит, что так.
     
    _________________________
  5. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    ты бы ссылочку выложил, может и выяснилось чего... а так согласен с остальными высказываниями.

    Бывает, что тот кто писал движок, пытался запутать пользователя, и не создавал базы, а геморойно запрятывал ссылку, чтоб ручками долго искать было... (сталкивался с такими случаями, но это было пару раз)
     
    _________________________
  6. Igor_R

    Igor_R New Member

    Joined:
    17 Aug 2012
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    KIR@PRO, ответил в личку.
     
  7. John_Doe

    John_Doe New Member

    Joined:
    19 Apr 2013
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    есть мысль, что проще всего использовать брутфорс. если есть возможность, посмотри свой ид и поищи похожие числа в ссылке картинки, вдруг админ написал такой движок, что генерируется имя файла ид+цифры из мд5 хеша или что-нибудь такое.
     
  8. Igor_R

    Igor_R New Member

    Joined:
    17 Aug 2012
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    John_Doe, там нет id - есть только буквенные логины

    * * * * * * * * * * * * * * * * * * * * * * *

    И вот еще вопрос, задам тут чтоб не плодить топики.
    Сорри если такой вопрос поднимался

    В общем, можно ли по УРЛ картинки из Вконтакте узнать, какому пользователю принадлежит фото?

    Для примера я взял первую попавшуюся
    картинку из альбома первого попавшегося пользователя:
    http://cs1229.vk.me/u187687/71897775/x_2d378e59.jpg

    Есть ли механизмы/алгоритмы/программы и т.д., позволяющие определить, кому принадлежит фото?
     
  9. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    917
    Likes Received:
    492
    Reputations:
    724
    http://cs1229.vk.me/u187687/71897775/x_2d378e59.jpg
    http://vk.com/id187687

    [​IMG]
     
    _________________________
  10. Igor_R

    Igor_R New Member

    Joined:
    17 Aug 2012
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    VY_CMa, спасибо!
     
Loading...
Similar Threads - определить спрятанной картинки
  1. Flashid
    Replies:
    6
    Views:
    3,153