{"id":4012,"url":"\/distributions\/4012\/click?bit=1&hash=5b9cad3f989520ad358a2237d28d1f12ecdc50cb8452456f27fcbce716b2c8f0","title":"\u041f\u043e\u044f\u0432\u0438\u043b\u0441\u044f \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442 \u0434\u043b\u044f \u0441\u0442\u0435\u0441\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0440\u0438\u0435\u043b\u0442\u043e\u0440\u043e\u0432","buttonText":"","imageUuid":"","isPaidAndBannersEnabled":false}

ДИАЛОГИ О РЫБАЛКЕ #2

щитпостить так щитпостить, хули, я ещё не сплю

Вот вам новый ребус про уязвимости, а то сегодня у меня спрашивали (пиздец, ненавижу такую хуйню когда говорят "по многочисленным просьбам.." бла-бла) насчёт взлома вк (нуу ты ж типа хакер))) как вк взломать))) )

Получается 7 с половиной лет назад ВКонтакте вводили функцию, которую видимо тогда и похоронили нахуй, позволяющую получить по СМС короткую ссылку для авторизации без пароля в любом месте (единственное ограничение - 2FA, который тоже тогда только вводили)

Суть функции была проста, как с её помощью можно было зайти в любой аккаунт без 2FA?

Примерные параметры запроса:

  • "id": 1337
  • "hash": "chemodan"
  • всякая хуйня кароч ещё

ОТВЕТ

Если просто в запросе удалить сам параметр hash - выдавало ошибку что нет параметра, но если его оставить пустым (при любом id), то вк выдавал весьма странную ошибку, в которой в ответе давал правильный хеш под указанный id

Ну, не нужно быть гением чтобы в следующем запросе с этим id поставить хеш, который ВК любезно предоставлял

0
68 комментариев
Написать комментарий...
Принцесса принцесс
Автор

Если что, считайте что я веду свой мини-бложик сам с собой

Ответить
Развернуть ветку
Аккаунт

Ясно.

Ответить
Развернуть ветку
8 комментариев
Принцесса принцесс
Автор

тот кто скажет "просто поменять id" - идиот

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
5 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Принцесса принцесс
Автор

Не, заговоры сразу мимо, если бы тут была карма не плюс-минус, поставил бы 2!

Ответить
Развернуть ветку
Аккаунт

А кому теперь этот вк нужен?

Ответить
Развернуть ветку
5 комментариев
Metamorphosis Fatale

нихуя не понял но продолжай

Ответить
Развернуть ветку
Принцесса принцесс
Автор

вон в первый загляни, суть в полёте фантазии, Женя там смог угадать методом проб и ошибок (считай как тестирование и работает)

Ответить
Развернуть ветку
14 комментариев
B1aZe

Удалить хеш)

Ответить
Развернуть ветку
Принцесса принцесс
Автор

Конкретнее?

Ответить
Развернуть ветку
6 комментариев
Принцесса принцесс
Автор

Но близко

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Принцесса принцесс
Автор

В мак-адресе? провайдер по мак-адресу идентифицирует подключения, а мак-адрес настраивается

Ответить
Развернуть ветку
12 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Принцесса принцесс
Автор

МДА ХОТЯ БЫ ПОПЫТАЛИСЬ ЧОНИТЬ ПРИДУМАТЬ

ПРОБЛЕМА БЫЛА В ХЕШЕ, НО КАКАЯ, ЧТО С НИМ СДЕЛАТЬ МОЖН

Ответить
Развернуть ветку
Принцесса принцесс
Автор

там варианта то три всего, легко угадаете

Ответить
Развернуть ветку
Принцесса принцесс
Автор

Из первых рук рассказываешь интерактивно о том, какие бывают баги.... а они........ ОООО КОЛЬЦА ПОДГОНИ.......... эх............. вот в наше время..................

Ответить
Развернуть ветку
Читать все 68 комментариев
null