Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Можно ли как-то выполнить действие ВКонтакте, перейдя по ссылке, в обход хэша? (https://forum.antichat.xyz/showthread.php?t=461454)

Best_spamer 18.03.2018 23:16

Здравствуйте, хотелось бы сделать так, чтобы пользователь перешел по ссылке и сделал таким образом себе репост на страницу.

Но при эксперименте в Response выдает: Ошибка доступа!

Как я понял это происходит из-за неверного параметра hash, который обновляется перед каждым действием. Вот вид запроса.

Form Data

Message:

act:a_do_publish

al:1

from:box

hash:d3158998c8d2d20d09

list:

object:wall-8907275_65

to:0

В итоге ссылка должна выглядеть так: vk.com/like.php?message=&act=a_do_publish&al=1&from=box&h ash=d3158998c8d2d20d09&list=&object=wall-8907275_65&to=0

Что можно сделать, уважаемые программисты? Не верю, что это непреодолимо.

Coost 22.03.2018 19:51

Цитата:

Сообщение от Best_spamer
Best_spamer said:

Здравствуйте, хотелось бы сделать так, чтобы пользователь перешел по ссылке и сделал таким образом себе репост на страницу.
Но при эксперименте в Response выдает: Ошибка доступа!
Как я понял это происходит из-за неверного параметра hash, который обновляется перед каждым действием. Вот вид запроса.
Form Data
Message:
act:a_do_publish
al:1
from:box
hash:d3158998c8d2d20d09
list:
object:wall-8907275_65
to:0
В итоге ссылка должна выглядеть так: vk.com/like.php?message=&act=a_do_publish&al=1&from=box&h ash=d3158998c8d2d20d09&list=&object=wall-8907275_65&to=0
Что можно сделать, уважаемые программисты? Не верю, что это непреодолимо.

А может можно как-нибуть вписать туда скрипт, который будет подставлять хеш юзера?

trolex 23.03.2018 03:54

Цитата:

Сообщение от Best_spamer
Best_spamer said:

Что можно сделать, уважаемые программисты? Не верю, что это непреодолимо.

конечно непреодолимо (если ты только какую то уязвимость в вк найдёш), такие штуки лет 20 назад канали, а не в 2018 году на одном из крупнейших сайтов рунета

Цитата:

Сообщение от Coost
Coost said:

А может можно как-нибуть вписать туда скрипт, который будет подставлять хеш юзера?

это называется xss

или csrf


Время: 01:44