Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
[ Закрыто ] Взлом соц.сети "Вконтакте", Давайте вместе подумаем, как взломать эту систему...
 
На мой взгляд, в этом топике изложены очевидные и абсолютно бесполезные мысли.
 
Цитата
Ayanami пишет:
На мой взгляд, в этом топике изложены очевидные и абсолютно бесполезные мысли.
Если кто и знает реальные уязвимости контакта, я сомневаюсь что этот человек вам поведает об этом.
 
HacrX, все что ты написал - ничего тебе не даст.

Ayanami +101.

Что-то в последнее время на всех форумах определенной направленности началось наводнение http://lurkmore.ru/Кулхацкер -ов.
Изменено: Oleg1986 Petrov - 16.01.2011 20:14:14
 
Учить тебя не намерен.

Цитата

Популяция, поведение и среда обитания

Изучение логов любого более-менее посещаемого сайта даёт представление о том, насколько могучи ряды быдлохакеров. Эта публика обходит сайты и везде тупо пытается применить доисторические уловки вроде вписывания в URL строчки «or 1=1;delete from…» только потому, что это единственное, о чём они прочитали. Они полагают, что дизайнеры программисты крупных сайтов так же тупы как и они. Есть узкоспециализированные быдлохакеры. Так, например, группа дебилов из Турции специализируется на взломе phpBB и phpNuke. Не разбирая версий где прочитанный ими хак работает, а где нет, они тупо долбят одно и то же, а когда у них получается, они радуются, вывешивают картинку — турецкий флаг с надписью «Hacked by Yldyz» (или подобную хрень), а потом долго утомляют публику на быдлохакерских форумах урлой на взломанный форум.
[править]
Сейчас ...

Встречается немало - школоты кулхацкеров Они считают себя хакерами, прочитав какие нибудь "секреты вконтакте", или  *  фейк из инета,залив его на FTP понтуются перед друзьями Вот есть яркие примеры школьника ВКонтакте
Изменено: Oleg1986 Petrov - 16.01.2011 20:22:56
 
Не важно сколько тебе лет, то что ты написал - уровень Кулхацкера.

Собирай что хочешь - хороших спецов ты все равно не привлечешь.
А варится с такими же как и ты? - быстро надоест.
Изменено: Oleg1986 Petrov - 16.01.2011 20:29:20
 
Что я напишу?)))
Я должен соревноваться с тобой?)
Пытаться доказать тебе что знаю больше?)
Зачем?)
Кому? Тебе?)


Поверь. Не веришь - твои проблемы :)

Что ты сделал?) Вызвал ошибку?
Ага, щас)))

Как бы написать так чтобы ты понял:
Ты просто загрузил страницу с кодом ошибки, и все.
То есть ты открыл страницу с кодом ошибки.
Та страница такого же типа как и страница с анкетой.
И ничего этакого в ней нет, это просто сообщение сервера.
Изменено: Oleg1986 Petrov - 16.01.2011 20:36:27
 
Труд?)

Это ты называешь труд?

Это мусор... не более того.


И тему лучше переименовать, чтобы не раздражать посетителей, которые увидят весь мусор.
Изменено: Oleg1986 Petrov - 16.01.2011 20:40:49
 
А я то тут при чем.. Тем не менее выскажусь..
1) То что вконтакте не написан на друпале, или еще каком то готовом движке - этот как говорится и козе понятно. Вы еще спросите, не написан ли гугл на phpbb))
2) по улике номер один - вы в целом, скорее всего, правильно поняли. Указанный вами скрипт на самом деле, скорее всего предназначен для показа ошибки с заданным номером. Однако, данный факт никак не может быть использован для каких бы то ни было деструктивных действий.
3) предположение не совсем верное. Я бы сделал вывод что hash - содерджит ключ ассоциированный с пользователем, Ид сессии которого лежит в куках. То есть его далеко недостаточно для авторизации юзера под пользователем. Сделано это для защиты от CSRF - То есть от того чтобы злобные хакеры не могли "выкидывать" пользователей из сессии вконтакте, при посещении ими злонамеренной страницы.
4) а что, вконтактом свет клином сошелся?? И сомневаюсь, что создание группы вконтаке - сможет дать хоть какой бы то ни было эффект. Учитывая среднестатистическую аудиторию контакта.... вы так и будете обмениваться друг с другом бредовыми идеями.
Если уж хотите заниматься безопасностью, то забывайте про вконтакте (то есть забывайте не просто про взлом контакте, а забывайте про контакты, одноклассники, мамбы и пр. и пр., вообще, в принципе про все соц сети), и изучайте медленно и упорно интересующуюся вас область (системное программирование, написание веб систем, администорирование серверов), годика через два, когда вы более менее освоитесь в своей области - можете начать статьи про взлом и защиту этих систем. Лучше конечно при этом иметь, или получать профильное высшее образование.
 
При чем тут популярность?

Посетитель заходит в тему по названию.
Думает - ну вот сейчас почитаю секреты.
Прочитает.
Дальнейшие его мысли не трудно угадать: очередная х%@ня.
 
-----moder-----
Харе тут флейм разводить!!!
чел новечек, но новичком быть не стыдно.
PS
тему переношу в новички, дальше прошу либо ближе к теме, либо никак))
-----moder-----
 
И тем более - чем вам контакт сдался?
Большего чем XSS или CSRF там врядли найти. Иначе нашли бы уже...
Если вы программируете на c++, возможно вам проще будет разобраться в другой области ИБ - во всяких переполнениях буферов и пр)).. Но опять таки - это не значит что сразу надо садиться за взлом файрфокса.. начинайте с малого...
 
Цитата
HacerX пишет:
Эсли уж пошла речь об этом, то знайте - я программист (язык с++)

Жжуть. И как Вы дошли до такой жизни? Крепко голодали? Или последствия полета с марсианцами на Альфу Центавру?
 
Цитата
HacerX пишет:
Например я взломал одноклассники, у них дыр полным полно)
Тебя там НЛО часто посещает?
 
Весьма странно узнавать о взломе одноклассников от новичка на форуме, а не из сообщений информационных агенств.
 
Ломать все могут, а вот сделать что то добровольцев мало.
__________________________________
Надо быть добрее, иначе мир сгниёт
 
Цитата
HacerX пишет:
А кто знает, почему у меня спадают баллы?! вчера было 40, а теперь 29(((

Известно почему. На улице -15. Часть баллов замерзла и отвалилась. К весне оттают - не боись.
 
Спорить с модератором - все равно что биться о стену головой.
Но все же скажу:

Новичком быть - не стыдно. согласен на 100%.
Но быть новичком и в тоже время выбрать ник х@кер, и спрашивать элементарные вещи - вот что стыдно.

Просто я уже устал за последний месяц уже 5-му хакиру объяснять вещи, которые должен знать любой первокур ИТ специальности.


Были же времена когда если и упоминали слово хкер, то все сразу понимали что это не спроста и человек вправду что-то знает.
 
> Спорить с модератором - все равно что биться о стену головой.
Зря вы так, со мной спорить можно и нужно)))
В целом, вы конечно правы, я сам вижу, какие счас "хакеры" пошли...
Но что мы можем с
этим делать? Ну, может попытаться наставить человека на "путь истинный". Если хотя бы из одного из ста получиться мало мальски знающий спец - уже хорошо))
 
"Ломая" этот гадюшник (я про "Вконтакте") - вряд ли можно стать специалистом. :) А вот флудером, несущим не знамо что - запросто. Могу даже аналогию привести из жизни. Если ты разбил все окна и поломал столы в ресторане - далеко не значит, что ты сам мог бы организовать и вести ресторанный бизнес. Или быть хорошим поваром в том же ресторане.
 
Цитата
HacerX пишет:
Ломать могут не все)
В том то и дело что все, кому не чем заняться, я сказал образно, сломать можно всё: палку, карандаш и т.д., даже не хотя ломать можно сломать: пролить на ноут воду и т.д.
Изменено: Андрей - 20.01.2011 11:35:11
Страницы: 1 2 След.
Читают тему