HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.05.2015, 15:11
Dr. Web
Новичок
Регистрация: 09.05.2015
Сообщений: 29
Провел на форуме:
5545

Репутация: 0
По умолчанию

Дорого времени суток!

Сегодня я решил поведать Вам давно не новый способ входа на сайт Вконтакте c помощью

access_token, думаю многие понимают, о чём дальше пойдёт речь.

Сидя дома, и думая о взломе социальной сети Вконтакте я впал в раздумье, возможно ли авторизоваться таким способом, через token. Долго шаря по просторам сети я наткнулся на сайт apidog.ruкоторый предлагал войти в соц. сеть по так называемому access_token-у

APIdog.ru является неофициальной альтернативой копией сайта ВКонтакте, созданной по образу мобильной версии сайта, в которой всё же присутствует большая часть функционала ВКонтакте, хоть это и не назвёш полноценным Вк. Главной особенностью проекта является возможность всегда быть оффлайн в сети, какие действия Вы бы не делали.

Достав свой access_token я вошёл на сайт как не в чём не бывало, хотя это немого отличалось от обычного Вк на полной версии, но всё же давало множество возможностей.

Теперь дабы завладеть личной информацией достаточно знать лишь набор символов из которых состоял сам access_token.

Выманить этот код у жертвы не составляет труда достаточно написать вирус ворующий его и склеить с каким-то файлом или же просто попросить, ведь задумайтесь не многие знают о том что авторизоваться в Вконтакте можно зная лишь одну строчку кода.

Ах да, самое главное что я заметил access_token меняется каждых 3-4 суток, поэтому стоит поспешить, так как через этот период у вас просто не получиться зайти.

Думаю донесённая информация стала для Вас полезной!
 
Ответить с цитированием

  #2  
Старый 11.05.2015, 15:16
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Не в ту сторону пошёл парень
 
Ответить с цитированием

  #3  
Старый 11.05.2015, 15:18
Dr. Web
Новичок
Регистрация: 09.05.2015
Сообщений: 29
Провел на форуме:
5545

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Не в ту сторону пошёл парень
это ты к чему?

это своего рода уязвимость
 
Ответить с цитированием

  #4  
Старый 11.05.2015, 15:53
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
Провел на форуме:
178623

Репутация: 94


По умолчанию

Если токен получить с правами offline, то можно им пользоваться вечно.
 
Ответить с цитированием

  #5  
Старый 11.05.2015, 17:25
Take_IT
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме:
97570

Репутация: 267
По умолчанию

зачем тащить сюда боян? http://zismo.biz/topic/512153-512153/

//upd: тут тоже /threads/425041/
 
Ответить с цитированием

  #6  
Старый 11.05.2015, 17:49
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Про авторизацию по токенам вКонтактике нормально расписано: https://vk.com/dev/sites

ТС - тема не раскрыта. Вот если про добычу токена написал - дело другое, а так статья ниочём.
 
Ответить с цитированием

  #7  
Старый 11.05.2015, 18:24
Rado
Участник форума
Регистрация: 30.05.2011
Сообщений: 281
Провел на форуме:
57683

Репутация: 39
По умолчанию

Ты лучше напиши свою статью, одну, но свою, чем где то пиз*ть, и будет тебе твои +5 к репе. А таким макаром как ты делаешь ты хоть 1000 сюда перетяни, толку 0 будет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.