HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.05.2015, 01:00
Lonsdalesar
Познающий
Регистрация: 26.02.2010
Сообщений: 92
С нами: 8530166

Репутация: 7
По умолчанию

Всем доброго времени суток. Недавно решил попробовать перехватить пакеты с моего Android телефона,на котором установлено приложение Vkontakte. В итоге получил пакет содержащий параметры :
remixlang=0 , Cookie2: $Version=1 ,lang=ru&v=5.21 и многозначный access_token.
Я так понял аутентификация проходит по как раз таки по access_token. Я скопировал это значение и попробовал зайти (через это значение) на сайте apidog.ru. На что сайт мне не дал добро. Может быть такое, что токен приложения ВК нельзя использовать для входа через ПК?

Кто сталкивался с такими задачами и кто может в этом что подсказать ?
 
Ответить с цитированием

  #2  
Старый 19.05.2015, 01:00
litvinov159
Постоянный
Регистрация: 10.03.2014
Сообщений: 394
С нами: 6409046

Репутация: 204
По умолчанию

Официальное Android приложение, которое преобразует логин и пароль в токен - имеет не полные права.
Другими словами, Вы можете только по отдельности получить нужный Вам контент (Диалоги, группы и т.д.) за счёт самописного php - скрипта.
 
Ответить с цитированием

  #3  
Старый 19.05.2015, 01:00
Lonsdalesar
Познающий
Регистрация: 26.02.2010
Сообщений: 92
С нами: 8530166

Репутация: 7
По умолчанию

Спасибо за информацию ! Но что бы написать код самому нужно знать API vk и сам php... Есть ли какие то готовые коды для реализации данной задачи ?
 
Ответить с цитированием

  #4  
Старый 19.05.2015, 01:00
litvinov159
Постоянный
Регистрация: 10.03.2014
Сообщений: 394
С нами: 6409046

Репутация: 204
По умолчанию

На основе автостатуса, Вы можете написать аналогичный код.
В данном примере, я разрешаю полный доступ приложению: https://vk.com/dev/permissions

PHP highlight

Код:
Код:

 
Ответить с цитированием

  #5  
Старый 19.05.2015, 01:00
Lonsdalesar
Познающий
Регистрация: 26.02.2010
Сообщений: 92
С нами: 8530166

Репутация: 7
По умолчанию

На своем токене попробовал , всё работает . На токене Android Vk не работает. Возможно Android токен мертв и уже другой. Что ж буду работать дальше пока не будет результата )
Спасибо за код друг!)

Перехватил еще раз пакет и показал такой же токен...

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

отправил запрос
https://api.vk.com/method/users.get?...oken=ПОЛУЧЕНЫЙ ТОКЕН

получил ответ
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

В предыдущем пакете(вчерашний пакет) я получал sig запрос но сегодня когда я отправил запрос с sig параметром
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

он мне выдал ответ
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
 
Ответить с цитированием

  #6  
Старый 20.05.2015, 01:00
litvinov159
Постоянный
Регистрация: 10.03.2014
Сообщений: 394
С нами: 6409046

Репутация: 204
По умолчанию

Сам пишу приложения на Android и много раз сталкивался с библиотекой VkSDK, где многие моменты просто необъяснимы...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.