Cookies

Discussion in 'Социальные сети' started by enigma, 24 Jul 2011.

  1. enigma

    enigma Member

    Joined:
    10 Jul 2011
    Messages:
    80
    Likes Received:
    15
    Reputations:
    7
    Кража кук от vkontakte опять актуальна?

    Насколько я знаю, раньше они привязывались к IP
    Сейчас, если я с уже имеющимся remixsid попробую перейти (неважно куда, например на свой профиль) с другого IP, с прокси например то в ответе получаю это

    Переходим сюда
    B ответе сервера видим новый remixsid= которым можно успешно пользоваться.

    Вернул ради интереса старый IP - так же получил Location: и новый remixsid=
     
  2. Ready4Move

    Ready4Move New Member

    Joined:
    7 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    т.е. XSS в помощ?)
     
  3. bricktop

    bricktop New Member

    Joined:
    1 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Без l- и p-кук для домена login.vk.com не получится.
     
  4. enigma

    enigma Member

    Joined:
    10 Jul 2011
    Messages:
    80
    Likes Received:
    15
    Reputations:
    7
    Ты прав, во втором запросе надо слать эти три параметра от login.vk.com
    Cookie: s=1; l=222221; p=cd0a89a4d2bf6820c3514228101e191es963
     
  5. bjong

    bjong Elder - Старейшина

    Joined:
    26 Jul 2003
    Messages:
    41
    Likes Received:
    12
    Reputations:
    18
    Даже если все так, что это даст? нынче ХССки - рар )

    Мне вот интересно другое, есть какой нить транспорт vk.com -> login.userapi.com ?)
    Что бы будучи авторизованным на ВК, авторизоваться на юзерапи)
     
  6. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Этого достаточно, чтобы авторизоваться. Даже куки vkontakte.ru не нужны