• XSS.stack #1 – первый литературный журнал от юзеров форума

Мелкие примочки вконтакте

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
1) Узнать емаил если имеется доступ к аккаунту
Предположим, Вы добрались до компа Вашей девушки или открыли страницу Вконтакте в интернет клубе. В принципе есть 2 способа: 1-редактор куков (мыло лежит в remixemail. Раньше скрипт вконтакте не проверял эту переменную (щас этот недочет устранен), поэтому достаточно было подставить md5 хэш пароля и id пользователя (или просто осуществить брут по id;пароль. Второй способ тоже простой. Как известно, щас даже имея доступ к профилю, регистрационное мыло посмотреть нельзя. но вот подать запрос на его смену можно. На оба ящика придет подтверждение с обоими мылами в тексте. Минус второго способа-жертва узнает об этом. Но во-первых у вас может оказаться и доступ к старому ящику. Пароль также может подойти от самого вконтакте. Противоречий вобщем много, но может что интересное выцепите.

2 be cont...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх