Уязвимости ВКонтакте.Ру

Опубликовано: 13.07.2008

Подсмотрел у абсурдного людя следующие лазейки в движке социальной сети ВКонтакте:

Это адреса, с помощью которых можно увидеть фотографии, видео, аудио и заметки у человека с закрытым профилем. Эти адреса нужно скопировать в адресную строку браузера, а затем изменить число 123456 на id нужного Вам человека.

Попробовал – действительно работает.

Еще существует много других уязвимостей, о которых подробно написано в Интернете.

Комментариев — 9 »

  1. meofka 15.07.2008 в 0:55

    У меня не все работает с такими ссылками, как Вы написали. Если пользователь откроет свой профайл только для друзей и на альбом еще отдельно поставит ограничение только для друзей, то фотки мы не посмотрим. Можно убедиться на примере id 2766974. (Номер набран абсолютно рандомно)

  2. Стас 16.07.2008 в 8:42

    Импрессив :) или как там по русски, впечатлилсо!

  3. жби 17.07.2008 в 10:08

    Да, ништяк!

  4. Абсурдный Людь 24.07.2008 в 22:52

    Это всё хорошо, но скоро пальну темку покрупнее :) даже две))
    так что следим за обновлением ;)

  5. ВикторТ 1.08.2008 в 2:46

    Хм… Ну у вас или талант писать, или это скопипастено откуда-то! :)

  6. [m.k] 1.08.2008 в 3:33

    У Абсурдного Людя и скопипастено, но немного переписано

  7. НАСТЯ 22.10.2009 в 15:09

    а есть лазейки-сайты по смене имени? оч нужно

  8. [m.k] 22.10.2009 в 19:09

    вряд ли

  9. hack you 26.07.2010 в 13:48

    юзайте приложение ‘просмотр скрытого профиля'(вбивайте в поиск приложений)

Оставьте комментарий к посту ”Уязвимости ВКонтакте.Ру”

Разрешено использовать тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

Ключевые слова:
AdSense google page rank Sape SEO WordPress Блог Сапа Софт Яндекс акция ап апдейт бесплатно дизайн домен запросы индекс цитирования интернет интернет-магазин комментарии компьютер конкурс продвижение реклама спам ссылки тИЦ форум эстафета