HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ > Социальные сети
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.12.2009, 01:48
Eo0
Познающий
Регистрация: 12.09.2009
Сообщений: 61
С нами: 8769340

Репутация: 19
По умолчанию

ErrorNeo, HTTP Analyzer V2, ещё может быть автор флеш решил спрятать secret прямо в нём, что крайне не рекомендуется ,есле так и не увидишь попробуй де компилировать. зы. пока такие не встречал.
 
Ответить с цитированием

  #12  
Старый 20.12.2009, 02:24
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
С нами: 8960826

Репутация: 2261


По умолчанию

попробовал снифить HTTP Analyzer V3 ...
да, уловил на 1 запрос больше:

Цитата:
GET /js/lang0_0-1000.js?752 HTTP/1.1
Accept: */*
Referer: http://vkontakte.ru/app685176_9239448
Accept-Language: ru
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 ()
Host: vkontakte.ru
Connection: Keep-Alive
Cookie: remixchk=5; remixsid=c5ed98193ed93ed93ed234a93ed2b6047dc9bf10f 5325ff03f2d7307
т.е. первым идет запрос в странице приложения, затем этот запрос, запросы
www.tns-counter.ru и counter.yadro.ru, и затем начинаются запросы с sig'ами.

Да, HTTP Analyzer их показывает. Как и smartsniff. Только вот он показывает их {sig'и} как часть отправляемых POST-данных.
И по-прежнему ни малейшего намека на то, откуда они взялись.

вот так всегда. прям как в анекдоте про то, что для того, чтобы просто вкрутить лампочку нужно как минимум 8 программистов.

Последний раз редактировалось ErrorNeo; 20.12.2009 в 02:29..
 
Ответить с цитированием

  #13  
Старый 20.12.2009, 11:56
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
С нами: 8960826

Репутация: 2261


По умолчанию

up
 
Ответить с цитированием

  #14  
Старый 20.12.2009, 12:37
[XAOC]
Новичок
Регистрация: 06.10.2008
Сообщений: 3
С нами: 9261211

Репутация: 5
По умолчанию

ну раз ты не видишь что он добывается каким-то запросом, тогда скорее всего он генерируется флешкой
 
Ответить с цитированием

  #15  
Старый 20.12.2009, 12:48
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
С нами: 8960826

Репутация: 2261


По умолчанию

допускаю, что этот sig как-то чем-то генерируется)
однако вопрос по его генерации вне браузера остается открытым.(
 
Ответить с цитированием

  #16  
Старый 20.12.2009, 12:49
[XAOC]
Новичок
Регистрация: 06.10.2008
Сообщений: 3
С нами: 9261211

Репутация: 5
По умолчанию

PHP код:
function generate_signature($viewer_id,$request_params,$api_secret)
{
sort($request_params);
foreach(
$request_params as $tempelem)
$signature .= $tempelem;
$signature $viewer_id.$signature.$api_secret;
return 
md5($signature);

переписать на дельфи думаю не будит сложно
 
Ответить с цитированием

  #17  
Старый 20.12.2009, 13:00
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
С нами: 8960826

Репутация: 2261


По умолчанию

[XAOC] - это уже обсуждалось в этой теме.
Невозможно получить $viewer_id,$request_params,$api _secret , не являясь разработчиком приложения.
Точнее - невозможно получить как минимум $api _secret

Браузер получает sig как-то иначе. Допускаю, что он получает его из Флэш. Вопрос опять таки в том, как это эмулировать вне браузера

Последний раз редактировалось ErrorNeo; 20.12.2009 в 13:02..
 
Ответить с цитированием

  #18  
Старый 20.12.2009, 13:06
[XAOC]
Новичок
Регистрация: 06.10.2008
Сообщений: 3
С нами: 9261211

Репутация: 5
По умолчанию

ну вообще-то
$viewer_id - это ид того человека от кого открыта страница с приложением
$request_params - массив из списка параметров пост-запроса

не вижу тут ничего не возможного это получить
 
Ответить с цитированием

  #19  
Старый 20.12.2009, 13:29
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
С нами: 8960826

Репутация: 2261


По умолчанию

Цитата:
Сообщение от [XAOC]  
ну вообще-то
$viewer_id - это ид того человека от кого открыта страница с приложением
$request_params - массив из списка параметров пост-запроса

не вижу тут ничего не возможного это получить
читаешь между строк? прежде чем отвечать на сообщение, прочти его полностью.
то, что ты написал не соответствует тому, что приведено в примере работы с АПИ(см второй пост), но даже если это было бы и так, то
все равно
невозможно получить $api _secret, не являясь разработчиком\владельцем приложения.

а без него вся процедура
generate_signature($viewer_id,$request_params,$api _secret)
не имеет смысла.

Последний раз редактировалось ErrorNeo; 20.12.2009 в 13:35..
 
Ответить с цитированием

  #20  
Старый 20.12.2009, 13:45
[XAOC]
Новичок
Регистрация: 06.10.2008
Сообщений: 3
С нами: 9261211

Репутация: 5
По умолчанию

Цитата:
то, что ты написал не соответствует тому, что приведено в примере работы с АПИ(см второй пост), но даже если это было бы и так, то
интересно что-же не соответствует в моей функции если она работает на отлично ?

Цитата:
невозможно получить $api _secret, не являясь разработчиком\владельцем приложения.
декомпилятор в руки и вперед
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы API Вконтакте SoulReaver Социальные сети 0 12.08.2009 15:46
Вопрос по рейтингу вконтакте! eskimo170 Болталка 22 01.08.2009 12:15
вопрос по акам вконтакте! moSS Социальные сети 12 25.06.2009 13:34
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.