• Авторизация


Дыры Вконтакте 11-11-2008 23:45 к комментариям - к полной версии - понравилось!


100% нашел одну. Правда она бесполезная.

1. Берем какой нибудь HTML код, например код плеера с rutube.ru
PHP:

<param name="movie" value="http://video.rutube.ru/32a437f983d3d8be357a78e0014d6199"></param><param name="wmode" value="window"></param><param name="allowFullScreen" value="true"></param>
font>



2. Заходим в Мои Друзья
3. Постим этот код в фильтр друзей.
Код компилируется))

Всем известно, что я очень добрый и милый. И попросила меня красно девица, додуматься как можно определять кто тебе мнение плохое (хорошее) написал.
Теория такая:
В функции "Мнения" каждому юзеру присваивается id, не совпадающий с его реальным id. Этот внутренний Id можно узнать, почитав скрипт, открывающий форму отправки сообщений пользователю, удаляющий сообщение, или заносящий пользователя в черный список.

PHP:

<div class="opinionInner">
<
div class="opinionDel"><a href="opinions.php?act=delete&id=34149107">удалить</a> | <a href="opinions.php?act=blacklist&id=34149107">в черный список</a> | <a>ответить</a></div>
font>



Учитывая, что писать мнения могут тебе только, друзья, что казалось бы
глупо, и казалось бы, друзья то ниче плохого не напишут, а нет. У меня
такой проблемы нету, но говорят в этой теме много говна люди друг на

PHP:

<form method="post" action="wall.php" name="postMessage" id="postMessage">
<
textarea id="op_field2337971" name="op_field2337971" style="width: 470px; height: 80px;"></textarea>
</
form>
<
div style="padding-top: 5px; height: 25px;">
<
ul class="nNav">
<
li style="margin-left: 0px;">

<
class="nc"><class="nc1"><b></b></b><class="nc2"><b></b></b></b>
<
span class="ncc"><a>Отправить анонимное мнение</a></span>
<
class="nc"><class="nc2"><b></b></b><class="nc1"><b></b></b></b>
</
li>
</
ul>
font>



Открываем исходный код страницы, ищем id со страницы мнений по id друзей. Ничего не находит, правда пробовал всего дважды.
Давайте вместе найдем дыру Вкнонтакте! Просто задумайтесь над этим! И пишите теории сюда!

друга льют.
Вернемся к нашим баранам.
Открываем страницу "Ваши друзья", именно в этих мнениях. Скорее всего адрес этой страницы у вас vkontakte.ru/opinions.php?act=friends .
Открываем исходный код. Судя по всему функция отправки мнений создана через этот же ip. Вот код этих кнопок:
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Дыры Вконтакте | C0BECTb - [здесь должно быть название дневника] | Лента друзей C0BECTb / Полная версия Добавить в друзья Страницы: раньше»