Уязвимости ВКонтакте.Ру

Опубликовано: 13.07.2008

Подсмотрел у абсурдного людя следующие лазейки в движке социальной сети ВКонтакте:

Это адреса, с помощью которых можно увидеть фотографии, видео, аудио и заметки у человека с закрытым профилем. Эти адреса нужно скопировать в адресную строку браузера, а затем изменить число 123456 на id нужного Вам человека.

Попробовал – действительно работает.

Еще существует много других уязвимостей, о которых подробно написано в Интернете.

Комментариев — 9 »

  1. meofka 15.07.2008 в 0:55

    У меня не все работает с такими ссылками, как Вы написали. Если пользователь откроет свой профайл только для друзей и на альбом еще отдельно поставит ограничение только для друзей, то фотки мы не посмотрим. Можно убедиться на примере id 2766974. (Номер набран абсолютно рандомно)

  2. Стас 16.07.2008 в 8:42

    Импрессив :) или как там по русски, впечатлилсо!

  3. жби 17.07.2008 в 10:08

    Да, ништяк!

  4. Абсурдный Людь 24.07.2008 в 22:52

    Это всё хорошо, но скоро пальну темку покрупнее :) даже две))
    так что следим за обновлением ;)

  5. ВикторТ 1.08.2008 в 2:46

    Хм… Ну у вас или талант писать, или это скопипастено откуда-то! :)

  6. [m.k] 1.08.2008 в 3:33

    У Абсурдного Людя и скопипастено, но немного переписано

  7. НАСТЯ 22.10.2009 в 15:09

    а есть лазейки-сайты по смене имени? оч нужно

  8. [m.k] 22.10.2009 в 19:09

    вряд ли

  9. hack you 26.07.2010 в 13:48

    юзайте приложение ‘просмотр скрытого профиля’(вбивайте в поиск приложений)

Оставьте комментарий к посту ”Уязвимости ВКонтакте.Ру”

Разрешено использовать тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Ключевые слова:
AdSense google page rank pr Sape SEO WordPress Блог Сапа Софт Яндекс акция ап апдейт бесплатно дизайн домен запросы индекс цитирования интернет комментарии компьютер конкурс продвижение реклама сайт спам ссылки тИЦ эстафета