новые баги)
-
Как заблокировать контакт
%(red)[]В данной статье вы узнаете как заблокировать сайт Вконтакте так, чтобы в него нельзя было войти никаких образом. Статья пригодится для родителей или любителей разыграть друзей.
Чтобы заблокировать сайт Вконтакте зайди в папку C:\WINDOWS\system32\drivers\etc.
Найдите там файл "hosts" и откройте его с помощью блокнота.
После этого измените слово "localhost" на "vkontakte.ru".
После этого на сайт vkontakte.ru будет невозможно войти.Чтобы опять входить на сайт проделайте аналогичную операцию
Добавлено через 00:51 мин.
Невзаимные друзья Вконтакте
%(red)[
У вас есть возможность сделать так, чтобы дружба с человеком Вконтакте была невзаимной.
Это означает, что вы сможете смотреть его страницу, а он вашу нет.- Допустим, вам пришла заявка на дружбу.
- Зайдите на страницу этого человека.
- Нажмите "Добавить в друзья".
- Нажмите "Назад" в браузере.
- Нажмите кнопку "Отклонить заявку".
Теперь этот человек есть в вашем списке друзей, а вас в его списке нет.]
Добавлено через 01:31 мин.
Создание пустого имени и фамилии
У пользователей сайта ВКонтакте есть возможность оставлять поля имени и фамилии на своей странице - пустыми. Единственным минусом данной операции, является то, что такая возможность есть у пользователей, только сразу после регистрации. Чтобы оставить себе пустое ФИО, вы должны заново регистрироваться на сайте.
На странице регистрации, заполняются все поля, кроме двух полей фамилии и имени. Затем введите в строку с адресом:
javascript: this.disabled=true; document.regMe.submit();
и нажмите ввод. Все. Новый пользователь будет создан на сайте, с пустыми полями ФИО.
Добавлено через 02:02 мин.
Как разгадать инкогнито
%(green)[Узнать, кто оставлял о вас анонимные мнения, не смотря на заверения разработчиков, можно. Чтобы узнать имя отправителя, вышлите пользователю личное сообщение добавив в него ссылку: vkontakte.ru/matches.php?act=a_sent&to_id=0000&dec=1, заменив 0000 на id вашей страницы.
Но вы сможете узнать имя автора сообщения, только если он откроет ссылку. Для того, чтобы он перешел по страницу нужна веская причина. И в дополнение: вам необходимо включить сервис «Приложения».]
-
Просмотр закрытых фотографий ВКонтакте (НОВЫЙ СПОСОБ)
%(red)[Мы видим новую табличку где сказано что она ограничила доступ к себе, т.е. мы не можем ничего смотреть пока она не даст согласие на дружбу. Ну врединка:):
Ладно посмотрим что у нее в альбомах. Интересно же все таки какая она.
Открываем альбомы закрытого пользователя:
Все что нам для этого нужно так это вставить в адрессную строку вместо слова id - слово - albums без пробелов и других знаков. В итоге строка должна выглядеть так:http://vkontakte.ru/albums5284952
И так, поехали дальше. А дальше еще легче.
Сейчас приведу список всё что можно открыть и что нужно писать:Вместо хххххх - id жертвы!!!!
http://vkontakte.ru/video.php?id=хххххх - открыть видео пользователя
http://vkontakte.ru/wall.php?id=хххххх - открыть сообщения на стене пользователя.
http://vkontakte.ru/notes.php?id=хххххх - открыть заметки пользователя
http://vkontakte.ru/apps.php?mid=хххххх - открыть приложения закрытого аккаунта
http://vkontakte...]
-
лучше напишите как красть auth-key
-
Интернет мошенничество [Как не стать кинутым
]%(red)[Повторяю для некоторых не блещущих умом людей - не все проводят за компом много времени, некоторые не в курсе этой темы.
Итак, очень много сейчас в интернете кидал. Вот стандартный пример: Вася продаёт хлеб за 1 рубль. Петя даёт 1 рубль Васе, но Вася не даёт Пете хлеб.
Но сейчас даже умные люди занимаются разводами, и придумали кое-что поумнее, например продажу действительно ценных вещей, программ. Так же они создают много аккаунтов и пишут фальшивые отзывы, люди их читают - верят, и становятся очередными жертвами злоумышленника. Даже делают фальшивые гарантии, например создают темы на форумах: "Повышение BL by username", в этом случае они не кидают, но если крупные суммы - тоже кидают, затем с большим BL, они совершают какую-нибудь крупную сделку, ему пишут: -Гарантии? Он отвечает например, BL 50. И ему верят, и происходит крупное, очередное кидалово. Таких способов миллионы, миллиарды, вообще разводят чаще всего школьников, они наивные, и еще не умные, поэтому попадаются. Именно для того, чтобы разводов стало меньше, я пишу эту статью для новичков, чтобы они не совершали таких ошибок, и не стали очередными жертвами противных кидал.
Ниже я написал советы, как определить кидал, и как не попасться на их уловки и методы развода.
http://vk.cc/14YlZTВсегда, повторяю ВСЕГДА перед сделкой спросить гарантии, даже если он админ чего-либо
Попросить доказательства гарантий, вдруг это не его гарантий. В случае отказа (Я не собираюсь тебе ничего доказывать - не хочешь, не надо.) или перевода темы (Кстати, ты чем платить будешь? и т.д) НЕ СОВЕРШАТЬ сделку, скорее всего он кидок.
Пробить его контактные данные в поисковике (ICQ, Skype, VK,wmid), и почитать, посмотреть - что нашло в ответ, вдруг кого то он уже кинул, и жертва выложила его данные, чтобы никто не попался.
Прочитать все отзывы про данного человека, на WebMoney, на форуме, ну или где вы его нашли.
Если вам пишут от имени модератора, администратора, помощника форума (и он точно не кидок), проверьте его контактные данные с теми, с которых вам написали.Ну вот основные советы, думаю, если будете им следовать, то не попадётесь. ]
-
Как создать приложение [В
контакте]егодня я хочу вам рассказать как залить своё приложение в социальную сеть [Вконтакте.
Думаю логично, чтобы его залить, нужно его сначала откуда-то взять.
Тут 2 варианта:
1.Создать самим
2.Найти в интернете.-
Рассмотрим первый метод, если вы хотите потратить долгие годы на изучение программирования, то вам стоит поискать уроки по созданию Flash/Iframe приложение. Я уже нашел замечательный курс Бориса Шевченко, озвученного на русском языке - VKapi - как создавать flash приложения ВКонтакте
Скачать его вы можете по ссылке
Так же вы можете поискать другие уроки, если данный курс вам не подходит. -
Рассмотрим второй метод: Вбить в google/yandex поисковый запрос "Скачать flash приложения", и искать подходящие.
Ну что же, если вы нашли подходящее приложение и у вас есть файл flash игры/приложения, то переходите по ссылке и жмёте на кнопку

После этого заполняете все необходимые поля, и жмёте - перейти к загрузке приложения

Перед заливкой приложения вам на телефон вышлют проверочное смс с кодом, введя этот код, вас перекинет на страницу администрирования приложением.

Далее: Настройка => Загрузка SWF приложения => Загрузить приложение
Загружаете приложение:

После очередного СМС к кодом, приложение будет успешно загружено, вы можете сами убедиться, НО что же это за табличка и как её убрать?

Для размещения приложения в общем каталоге, использования системы платежей и размещения таргетированной рекламы приложение должно быть проверено администрацией и соответствовать Правилам.
Переходите в раздел "Заявки", и жмёте на кнопку:

В связи с большим количеством заявок на проверку приложений, взятых со сторонних сайтов, для отправки приложения на проверку необходимо внести залог в 10 голосов.Если вы взяли приложение с интернета, не отправляйте на проверку, 99% что не одобрят.
Если же вы писали его сами, получаете голоса - отправляете на проверку, если оно соблюдает правила, то приложение будет одобрено.
Радуетесь :):]
Добавлено через 00:37 мин.
ALEX, ну если хочешь навсегда свою страницу удалить! -
-
Автору спасибо!
-
Баг на бесплатные подарки mail.ru
%(blue)[

Представляю вашему вниманию баг на бесплатную отправку подарков на mail.ru
И так приступим к выполнению бага!- Качаем запрос для Charles отсюда
- Если нету Charles то качаем его здесь
Ну вроде всё теперь запускаем Charles, открываем файл(Open Session) подарки на mail.ru
Нажимаем внизу Query String
на верху строчки: где send туда пишем мыло тому которому собираемся собираемся накручивать подарки , а там где gift_id туда пишем id подарка!
Другой вариант
- Заходим на левый аккаунт(фейк) на mail.ru
- Включаем Charles (скачать отсюда)
- В адресной строке вставляем ссылку (my.mail.ru/my/gifts?gift_id=тут_иди_подарка&send=ваше_мыло(на которое будет отправлен подарок)
- Переходим по ссылке, далее заходим в Charles, открываем папку "http://my.mail.ru" далее все что в этой папке ставим на повтор.
Список / id подарков:
1137
1179
1178
1177
1145
1178
1179] -
Как взломать Контакт или Безопасность превыше всего
%(red)[В данной статье, попытаюсь рассказать о возможных способах взлома анкет "ВКонтакте". Но не с целью как такового взлома, а с целью обезопаситься от него.
Итак, что же нам потребуется:
Умение настраивать пинч (если это у вас уже получилось, то остальные 2 требования можно не смотреть) Прямые руки и хотя бы капелька мозга!
1 Способ - Взлом мыла:Если мы его знаем то уже все проще, ведь имеется как минимум 15 методов взлома почты. Но есть и один минус, если пароль "корявый", он разумеется надежный, но с его восстановлением проблемы, когда такой высылают на почту, то он принимает "левый" вид, и соответственно не работает. Не в этом суть, поэтому останавливаться не будем.
2 Способ - Фейк:
Достаточно простой способ, кидаем ссылку жертве любым способом(ася, через лс и тд), скачать его можно по этой ссылке.
3 Способ - Троян:
Этот способ мы разберём по пунктам: а) Скинуть "чистый" файл, либо ссылку на загрузку трояна, но тут еще надо чтобы пользователь его запустил. http://slil.ru/25774480 - здесь лежит билдер пинча, а здесь парсер http://slil.ru/25774491 , если вы захотите чтобы отчеты шли на гейт - вот подходящий от Генома - http://slil.ru/25774495 б) Кейлогер - менее полезный, но если жертва его "словит", и вы покопаетесь (причем очень долго) с отчетом, то пароль получите 100% в) Сплоит, тут ничего сложного нету, НО ЕСТЬ МИНУС! Паблик сплоиты пробивают в основном, примерно, 6/10. Советую армитаж (айс пак тоже в теме). Прост в настройке, нужно только создать базу мускуль(делается в пару кликов), и отредактировать файлы (db.php config.php), после того как зальете на хост, выставляем нужные права, на папку load - 777. config.php - 777 Скачать 3 связки можно по ссылке http://slil.ru/25776403 - здесь лежат мпак, айспак и армитаж Когда будите настраивать пинч, устанавите права на гейт 775, на папку в которую будут идти отчеты - 777, и не забывайте что не надо называть папку с отчетами OtchetyOTpincha, имхо палевно, лучше назовите 404 или еще как, ну чтобы внимания не привлекало. Папку в которой будет лежать сплоит, тоже переиминуйте на что-нибудь типа myphotos и тд. т.к. люди будут эту ссылку себе в браузер пихать, не нужно что бы там было написанно EXPLOIT - лишнее палево ни к чему. Идем дальше... Надеюсь, пинч уже настроен на гейт или почту, желательно что бы он еще и закриптованный был. Заходим по ссылке на файл install.php нашего сплоита, а потом идем в админку, устанавливаем настройки, выбераем файл который будет грузится жертве, теперь он будет лежать в папке load под именем file. Кидаем ссылку жертве, и ждем с надеждой на то, что ее пробьет и отчет с заветным паролем придет к нам.
4 Способ:
Самый надежный способ, открываем исходник нашего фейка, закидываем в него наш код ****** Теперь, когда жертва перейдет на нашу ссылку, мы увеличиваем вероятность того, что юзера пробьет, либо через браузер, либо через тупость, т.к. теперь у нас на ссылке комбинированная атака на мозг (фейк) и браузер (код ******).
5 Способ:
Довольно известный, здесь нужно поискать сайты на которых сидит жертва (форумы, почта и пр) и попытаться похекать что-то из вышеперечисленного, авось найдем старый заброшенный пароль, а он подойдет.
6 Способ:
Как обычно СИ, пробуем отправить письмо от адресата [email protected] или [email protected] с текстом типа, ваша страница на сайте vkontakte.ru будет заблокированна через N дней, если вы не подтвердите какую-нить хрень, методом отправки нам пароля. Или, можно прислать письмо типа, вам пришло личное сообщение/открытка и т.п., от такого-то пользователя, чтобы ее прочитать перейдите по ссылке, а ссылка будет вести на наш фейк. Чтобы отправить письмо с "левого" адреса, нужен какой-нить майлер, например, этот http://softnic.ru/soft/programm_4223.html, либо любой подходящий для вас из гугла. Только не забудьте зарегить себе не привлекающее мыло, похожее на суппортское, и вписать его в поле копия. (чтобы пароли пришли именно вам на почту). Снифер, тут лучше отправлять его на почту (если мы знаем мыло), тогда без лишних проблем сможем перехватить сессию, и с помощью системы восстановления пароля на сайте вконтакте получить письмо с паролем. http://forum.antichat.ru/showthread.php?p=457280 Есть сниферы и получше, но они платные, все же тема распространена, в гуле можно ввсести запрос на php снифер и найти много полезной инфы.
7 Способ - ХSS:
Паблик дырок на этом сайте нету, так что кража кукисов маловероятна, хотя если очень долго подождать, то можно и дождаться паблик уязвимости - но такой подход к делу бредовый, поэтому останавливаться на нем не будем.
8 Способ - Самый простой:
Единственное что от вас требуется - уметь работать с платежными системами и иметь деньги. Просто закажите взлом если вам не помог ни один из вышеперечисленных пунктов, может найдется умелец который сломает неприступную жертву. Поискать такогого можно здесь - http://www.hackzone.ru/forum/list/fid/23/ или здесь http://www.hackzone.ru/forum/list/fid/4/ Но перед тем как задать вопрос воспользуйтесь полезными ссылками: google.ru http://www.poiskinfo.net/stat/st1.php http://segfault.kiev.ua/smart-questions-ru.html http://penguin.kurgan.ru/doc/Perl/perlfaq1.htm Ну и на последок - googleforidiots.com
На этом все, надеюсь вам не было скучно при чтении этой статьи.]
-
Красава, давай еще

