Non multa, sed multum.

Абсурдный Людь 3.0 aka Иващенко Владислав


деятельность: SEO, манимэйкинг,



 Давно обещал расписать тему про эффективный спам ВКонтакте. Но это чуть позже, сейчас о другом. ВКонтакте – не идеальная социальная сеть. Она не лишена дырок и уязвимостей. Используя простую логику, в народе называемую социальной инженерией, находим возможности, недоступные обычному пользователю ВКонтакте.ру. Начнём-с. Точнее продолжим старую тему про ВКонтакте.

vkontakte, вконтакте, социальная инженерия, взлом вконтакте, вконтакте взлом

 

1. Использование User API Vkontakte

User API – это специальная технология, благодаря которой функции ВКонтакте могут использоваться на других сайтах. Т.е. это некоторая интеграция ВКонтакте в остальную Сеть. Чем же это грозит нам? А тем, что сам ВКонтакте.ру и User API Vkontakte немного различны по функционалу. Сайт – творение разработчиков ВКонтакте, призванное показать всю мощь и возможности User API. Им и будем пользоваться.

– Узнаём кто добавил нас в Закладки

Для начала, необходимо, чтобы у Вас в настройках был включён сервис “Закладки” и хотя бы один человек был добавлен в Ваши закладки. Если это не так, то быстренько исправляем. Затем заходим на . Справа вверху выбираем вкладку “Bookmarks”. И в самой нижней колонке видим “Who bookmarked me”. Это и есть люди, занёсшие Вас в закладки ВКонтакте.

 

– Смотрим скрытые фотографии

Способ основан на том, что User API отдаёт все фотографии, на которых отмечен человек. Не смотря на настройки их приватности. Т.е. не важно где они находятся (хоть в закрытой группе) – Вы всё равно увидите их, в т.ч. комментарии к фото. Для этого просто заходим на нужный профиль и выбираем “Photos with the user”. Думаем, используем по-разному.

 

– Другие мелкие уловки

Помимо всего вышеперечисленного, Дуров.ру также обладает и другими небольшими уловками, вроде просмотра части закрытого профиля (имя, семейное положение, дату рождения, крупной аватары, статусы), или добавления любых пользователей в Закладки, что раньше реализовывалось, но более трудозатратным методом, или просмотр всех статус пользователя, вне зависимости от их давности.

 

 

2. Уязвимости самого ВКонтакте.ру

– Режим “невидимки” ВКонтакте

Многих интересует есть ли ВКонтакте режим “невидимки”, Invisible. Не совсем так, но решение опять же существует. Дело в том, что статус пользователя обновляется только при обращении к profile.php. Таким образом, поставив закладку, к примеру, на “Мои Закладки”, а в дальнейшем не заходя на страницы профилей, можно оставаться для всех “не на сайте”. При этом можно свободно использовать те же Закладки, Сообщения, Группы, Новости, Встречи, Фотографии, Видео и т.д. Для удобства можно добавить себя в Закладки и следить за своим статусом на сайте.

 

– Узнаём кто написал мнение

Метод не новый, но всё же. Создаём любой новый профиль, включаем у него сервис “Предложения” в настройках. Затем в ответ на мнение отправляем ссылку вида “http://vkontakte.ru/matches.php?act=a_sent&to_id=ХХХ&dec=1”, где вместо ХХХ указываем ID нового пользователя. И как-нибудь заинтересовываем, чтобы анонимщик перешёл по этой ссылке. Если он это сделает, то он тут же окажется у нас в Предложениях на новом профиле.

Но не все уже попадают на такую фишку. Можно завуалировать ссылку, переделав её через tinyurl.com, либо какие-нибудь другие подобные сервисы. Результат не 100 %.

 

 

Подводя итог.

Социальная сеть – это всегда масштабная работа для программистов. А они – тоже люди. И если против технических взломов (хакинга) есть стандартные методы защиты, то от ошибок и просчётов не застрахован никто. Поэтому социальной инженерией тут может пользоваться любой. Пробуйте, экспериментируйте, используйте логику. И сами откроете много нового ;)

Лучший комментатор:

* - каждый раз в конце поста указывается такая ссылка.
Её получает тот, кто оставит лучший комментарий с момента написания последнего поста.

—-

Реклама?

  • ! Всё ещё боишься кризис?
  • сервер

Popularity: 20% []


Сейчас такое понятие, как “социальная инженерия” приобретает всё большую узнаваемость. В этом посте я попробую рассказать о социальной инженерии в целом и моём личном опыте в этом русле.

Говоря простым языком, социальная инженерия – это хакинг без взлома. Т.е. цель социальной инженерии – получить доступ к запретной информации или выполнить какие-либо запрещённые действия в системе не прибегая к техническим уловкам, тонкостям, в общем, всяческим специализированным знаниям.

социальная инженерия, спам

Я бы разделил социальную инженерию на два вида:

1. Работа с людьми

Этот вид социальной инженерии появился очень давно и всем известен. Это, в принципе, мошенничество, у которого раньше не было отдельного названия.

Так, человек получает информацию, например, путём сбора информации о служащих объекта атаки, с помощью обычного телефонного звонка или путём проникновения в организацию под видом ее служащего.

Ещё один распространённый пример: рассылка писем якобы от администрации какого-либо сайта. Часто можно видеть письма о том, что была утеряна или повреждена база данных клиентов или пользователей, поэтому срочно необходимо, чтобы Вы выслали свой логин и пароль администратору. На самом же деле это простой обман, а обратный адрес – адрес злоумышленника.

Т.е. социальная инженерия при работе с людьми – это чистая психология. Нам же пока более интересен второй вариант.

2. Работа с ПО (человеческий фактор)

Социальная инженерия при работе с программным обеспечением – это поиск ошибки программистов. Они же тоже люди?! А просчитать всё возможно очень редко. Конечно, существуют бета-тестеры для поиска всевозможных социальных дыр и недоработок, но и они находят не всё.

Наглядный пример – ВКонтакте.ру. Ещё пару месяцев назад “в Контакте” можно было без особых проблем удалить своего друга хоть со всех фотографий, на которых он помечен. Достаточно было иметь в друзьях того, кого собираетесь удалять с фото, и того, кто это фото опубликовал.

Нужно было просто зайти на фотографию, отметить человека, которого хотели с этой фотографии удалить (т.е. отметить его второй раз, при этом метка переносилась со старого места – в новое), а затем удалить уже вашу метку. Всё это занимало пару секунд.

Конечно, это всё баловство, но бывают и такие случаи, когда найденную “дыру” можно очень хорошо монетизировать. Так, в одном из следующих постов я расскажу, как раньше поднимал тысячи и десятки тысяч хостов в сутки с того же VKontakte.ru. Опять же за счёт плохой продуманности интерфейса и безопасности.

 

Подводя итог. Социальная инженерия – очень интересная штука. С развитием технологий и интернетизацией общества она принимает всё большие масштабы. Без бета-тестирования уже не обходится ни один приличный Интернет-проект. А в таких областях, как спам – это новое решение новых проблем.

 

Новое на проектах:

 

Постовой?!

-
-

 

—-

Реклама: ; ; Охранная ; ; .

Реклама в этом блоге доступна и Вам!

Popularity: 15% []


Думаю, многие из Вас хотя бы слышали об Эсперанто. Но не многие отчётливо себе представляют, что же это такое… Так вот: Эсперанто – самый распространённый в мире искуственный язык.

эсперанто, эсперанто язык, esperanto

Искуственный язык – это язык, созданный целенаправленно, одним или группой людей. Искуственные языки не имеют стран, где на них говорят. Они просто есть. На них говорят по всему миру.

Так и с Эсперанто. Сейчас в мире насчитывается по разным оценкам от 2 до 20 миллионов эсперантистов. И с каждым годом их число растёт. Я изучаю Эсперанто :Ы)

Эсперанто призван служить универсальным международным языком, вторым (после родного) для каждого образованного человека. Предполагается, что использование нейтрального (внеэтничного) и простого в изучении языка могло бы вывести межъязыковые контакты на качественно новый уровень. Кроме того Эсперанто обладает большой педагогической (пропедевтической) ценностью — существенно облегчает последующее изучение других языков.

Зачем мне это? Подобным вопросом задаются все новички, это естественно. !

С чего начать? Если Вас заинтересовал Эсперанто-язык, начать Вам будет очень просто. Для начала стоит посетить , где есть всё, что может заинтересовать новичка. А для изучения Эсперанто советую использовать замечательную программу – . Ну и, напоследок, вот Вам  ;Ы)

 

—-

ПЫСЫ. Я влюбился… первый раз так серъёзно :))

—-

И ссылки на тех, кто поддержал недавний флэшмоб:

Если кого-то пропустил))), прошу отписаться в комментариях, наверстаю ;Ы)

—-

Дальше – больше. А что именно? :)

  • Что такое НЛП и с чем его едят?
  • Как выбрать хороший хостинг?
  • Эксперимент: результаты безвозмездных ссылок

А что уже было вкусненького?))

Popularity: 1% []


Сегодня 2 интересные новости. Первая новость. Вчера компания Apple официально анонсировала обновленные модели двух своих аппаратов с новым объёмом встроенной памяти. Во-первых, теперь максимальный объём встроенной памяти у iPod Touch будет составлять 32 Гб. Во-вторых, в продаже появится iPhone с 16 Гб на борту.

canon объективы, интересные факты, новый iphone, iphone россия, macbook air россия, apple россия

По данным опросов, проведенных компанией VIZU, лишь 11 процентов американцев, участвовавших в опросе, готовы преобрести обновлённый iPhone. Подавляющее же большинство, 67 процентов, ожидают релиза iPhone для 3G-сетей. Остальные 22 процента опрошенных не собираются покупать iPhone вообще.

Напомню, что на первой проведенной пресс-конференции Apple в России, компания заявила, что русского iTunes Store и Apple TV не планируется. А цена на Apple MacBook Air в России будет почти в два раза выше, чем в США. Так что всё идёт к тому, что в России новая продукция Apple вряд ли будет пользоваться сверх-популярность.

Вторая новость. На фотографии снизу – нехилый объектив :-) Впечатляет? Это чудо на 1200 мм создала компания Canon. Подобный аксусуар можно будет приобрести на заказ. Изготавливать таких будут не более 2–ух в год. А цена этого “монстра” – 99 тысяч долларов.

canon объективы, интересные факты, новый iphone, iphone россия, macbook air россия, apple россия

В продолжении - ещё фото объектива...

Popularity: 1% []


Жвачко-DJ

Всем привет. Этот пост должен послужить началу новой рубрики у меня в блоге – “Идеи”. Данная рубрика по задумке должна включать в себя мои и чужие интересные идеи нереализованных и частично реализованных проектов. Что же, посмотрим, насколько это оправдано, а пока – первый пост…

Итак, начнём. Помните, еще совсем недавно, пару лет назад можно было найти такие прозрачные автоматы с разноцветными круглыми жвачками? Засунул в отверстие 5–рублёвую монету, провернул ручку, и выпала тебе на счастье жвачка!

Как Вы думаете, в каких целях можно использовать такого вида продукт “питания”? :Ы Попробуйте проанализировать изображение ниже и название поста – “Жвачко-DJ”… возможно Вы сможете угадать идею, реализованную недавно моими зарубежными коллегами?.. В продолжении поста – видео. Будет интересно узнать, угадал ли кто-нибудь? Или был ли близко?.. А может возникла своя оригинальная идея?.. :ЫЫ

стиль синтезатора, бесплатные синтезаторы, сентезаторы, дид жей, интиресный

Продолжение поста - видео!..

Popularity: 1% []


1 страница из 3123