на мой взгляд ВК и одноклассники не прямые сайты ФЗБ, а Закрытые Акционерные Общества, которые активно сотрудничают с такими или иными службами
Одноклассники полюбому не спроста, хотя бы потому что как сегодня оказалось там надо подписывать фото каждого кто есть на фото. То есть например Админ, Грин и АМА ачата должны подписаться как "Я слева, в центре ...., справа удутый ..." и не как иначе... Хуле - все как по фильму Дух Времени, только немного видоизменено...
Сделаю нахаляву 8 билдов flash сплойта для контакта. Сам сплойт + сниффер (мой, т.к. не гарантирую, что на других пахать будет). Отписываемся в личку или тут. P.S. от плюсиков конечно же не откажусь)
ну как бы не сплойт, но универсальная xss тульза)) Будем говорить так) Плюсики - просто так) Если захотят - поставят. Если нет - не надо.
AdReNa1!Ne превысил(а) максимальный объем сохраненных персональных сообщений и не может получать новые сообщения, пока не удалит часть старых. Скинь плиз в ПМ.
Знаю пару незначительных ошибок в приватности вконтакте.ру : Для просмотра закрытого профиля требуется: Узнать ID анкеты. Делается это просто, наводим мышку на "Друзья ИМЯ". Копируем ссылку. *http://vkontakte.ru/friend.php?id=000000 Цифры после "id=" и есть ID профиля. Копируем эти цифры и вставляем в нужные нам ссылки: Фотографии со мной: _http://vkontakte.ru/photos.php?act=user&id=000000 Фотоальбомы: _http://vkontakte.ru/photos.php?id=000000 Видеозаписи: _http://vkontakte.ru/video.php?id=000000 Заметки: _http://vkontakte.ru/notes.php?id=000000 Во всех записях можно оставлять комментарии. С помощью данного сервиса можно в граффити вставлять свои картинки: (внимание! могут воровать пароли! http://q-zar.livejournal.com/151187.html) _http://www.elets.net/vkontakte/?p=251012 В vkontakte.ru можно просматривать и закрытые фотографии Если увеличение фотографии не возможно, и вам выдают табличку с текстом: Вы не можете просматривать этот альбом, так как его владелец установил ограничения на просмотр для тех, кто не является его другом. Назад. Копируем ссылку на изображение: _http://cs52.vkontakte.ru/u2772114/4229389/s_1f77999320F3f.jpg После в скопированной ссылке меняем букву перед знаком "_" на x : _http://cs52.vkontakte.ru/u2772114/4229389/x_1f77999320F3f.jpg Как скачать видеоролик с сайта vkontakte.ru Заходим на страницу с водеоролдиком, в алресную строку браузер вставляем: javascriptfunction(){var s=document.createElement('script'); s.src='http://xantorohara.jino-net.ru/videovkontakte/videovkontakte.js'; s.type='text/javascript'; document.getElementsByTagName('head')[0].appendChild(s); })(); нажимаем на Download Но, честно говоря, эта штука имхо немного не пашет, ибо скачивает она не ролик целиком. а лишь звук. ( взято с сайта http://fenst.livejournal.com/302349.html ) Ещё есть такая фича, чтобы удалять человека с отмеченной фоторафии. Например пользователь Вася Пупкин отмечен на какойто фотографии. Нужно, чтобы Вася Пупкин был у вас в друзьях. И тогда отмечаем его ещё раз на этой фотографии. После этого у нас появляется кнопка с текстом - удалить. Всё, удаляем. Баги не значительные, но всё-же. (это уже сам написал ^^)
Все, xss прикрыли. Только оооочень тупым способом))) Но цука действует) заменили расширение .swf на .zip Вообще xss до сих пор действует, только везде стоят ассоциации с .zip файлами.
тема брута аккаунтов вконтакте по списку еще актуальна? Если да, то плз повторно скиньте этот скрипт.
Полтора года назад, когда контакт только начал набирать обороты и функциональность там была никакой - кафедры и универы - можно было добавлять самим. Сейчас уже собрана база практически по всем учеб. заведениям - и функция добавления - подлежит премодерации или по заявке
Мало того до прошлого лета работал баг, позволяющий любого человека загнать в свою группу с помощью обычного запроса. group и event не различались ..