Взлом Vkontakte.ru. Как взломать Вконтакте?
Рубрика: палю тему | 20 августа 2008, 13:27 | Random

Вы никогда не задумывались почему в популярной социалке vkontakte.ru особенно много спама? Понятно, что быдлоюзеры и школьнеги ходят по всяким сайтам, по ссылкам из спама аськи, ставят себе трояны, сплойты и прочую поебень, которая потом рассылает от их имени ссылки на те же кодеки и порнуху. Акция “Почувствуй себя ботнетом” короче.
Но вконтакте не простая социалка, а с особенно гениально продуманной авторизацией и куками. Сейчас вы поймёте что к чему.
Открываем в p2p любой популярный российский хаб, пишем в поиске “vkontakte” и вуаля! получаем файлы с куками самых нерасторопных юзеров. И всё это было бы не так смешно, если бы доблестные программисты вконтакте не догадались хранить в куках логин и пароль юзера. За что им низкий поклон, а также порция респекта и уважухи. Чудеса секьюрности и торжество человеческого разума
Открываем файлик с куками:
remixemail - логин, где %40 это собачка
remixpass - md5 хэш пароля
Потом гуглим минуты две и находим сервис по расшифровке md5, скармливаем ему хэш пароля, в 90% случаев получаем пароль
Аналогично есть способ утащить через какую-то дырку не расшаренную по самбе папку Documents and Settings с соседского компа и с таким же успехом получить пароли с логинами.
Вот вам и взлом. Смех да и только.
Информация предоставлена только с целью ознакомления и ни в коем случае не является руководством к действию. Хакать и взламывать у нас в стране запрещено

Комментариев: 71 to “Взлом Vkontakte.ru. Как взломать Вконтакте?”
А собственно есть идеи как ещё реализовать автологин, кроме как по кукам? Это не проблема конкретно контакта, так сделанно везде.
Ну кагбе в куках обычно хранят идентификатор сессии, а не логин с паролем
Хранится и идентификатор и данные для логина. Потому что используются немного в разных целях.
[...] Вы никогда не задумывались почему в популярной социалке vkontakte.ru особенно много спама? Понятно, что быдлоюзеры и школьнеги ходят по всяким сайтам, по ссылкам из спама аськи, ставят себе трояны, сплойты и прочую поебень, которая потом рассылает от их имени ссылки на те же кодеки и порнуху. Акция “Почувствуй себя ботнетом” короче. Но вконтакте не простая социалка, а с особенно гениально продуманной авторизацией и куками. Сейчас вы поймёте что к чему. Дальше [...]
можно взломать, а можно использовать данные с контакта. примером тому может быть архив музыки, видео, контента для форумов
причем одним скриптом можно драть контент в режиме онлайн и никакого копи-паста.
Лучшее для чего можно использовать данную уязвимость Vконтакте это сбор высококачественного трафика. Кто бы отказался от 40 000 - 50 000 уников в минуту? Которые ткнули на пришедшее к ним письмо…
4t takoe p2p??)
Контакт вообще дырявый))
есть куча фэйсбука кто знает что можно замутить предлагайте, посотрудничаем
мне нужно срочно взломать пароль на один профайл в vkontakte.ru, это возможно? если да то может мне кто нибуть помочь? я этом деле совсем не смыслю….
друзья объясните бедному ря3анскому парню как в3ломать контакт)))))
Начали за здравие, кончили как обычно.
Nou,с фейсбуком такая же свистопляска ессно?
soulman, с чего бы? Там нормальные программеры))
Как намутить сами куки??????Где взять нужный текст который хочешь разшифровать через МД5????
извините за тупость!объясните пожалуйста по-подробнее вот этот ваш абзац:
Открываем файлик с куками:
remixemail - логин, где %40 это собачка
remixpass - md5 хэш пароля
Потом гуглим минуты две и находим сервис по расшифровке md5, скармливаем ему хэш пароля, в 90% случаев получаем пароль
А то я ни в куках, ни в хэшах вообще ничего не понимаю, но очень нужно взломать пароль!))
Народ, забудьте эту статью, это ерунда всё. вконтакте не сохраняет логин и пароль в md5 хеше.. Это чуш.
Не слушайте автора, это всё ему надо лишь для популярности. Вы думаете вы одни тут пытаетесь взломать страничку, да вконтакте мощные программисты, которые могут отстоять свой сайт от любых хакеров, уж не говоря о вас .
Взломать страничку можно лишь узнать почтовый ящик пользователя, и взломав сам уже почтовый ящик находишь пароль, заходишь на чужую страничку и делаешь всё что позволяет тебе твоя совесть. Больше никак…
Merlak, ты очень умён
Merlak я сам проверял и мэйл и пасс зашифрованный с md5 хранятся в куках!
у меня в куках ниче подобного не храниться, чушь все это. У меня в куках фигня какая-то написана, а не remixemail и remixpass!
введи в строке браузера:
javascript:document.write(document.cookie);
и будет тебе твои remixemail и remixpass
Если после того, как эта информация разошлась по сети, программеры не изменили алгоритм, то это грустно.
Ребята! Я понял что вся инфа хранится в куки файлах.. Но я нифига не понял про то как просматривать куки других пользователей, которых я хочу взломать…. Можн по подробней!!! плззз… оч нужно!
По количеству активных зарегистрированых юзеров вконтакте может поспорить даже с аськой. Так что попыт на взлом этого чудосервиса будет постоянно. Очень удобный способ по созданию ботнета, все таки недоумков в сети очень и очень много.
tiesto:
Просто ты туп. Забей. Взлом не для тебя ![]()
слушайте , мне просто хочется взломать контакт одной тваре, обьясните не поленитесь пожалуста как это сделать буду очень благодарен ![]()
и каким образом вы пытаетесь переводить значение md5 хэша? это невозможно…
Спасибо, Tiesto! Небольшой ликбез: хэш - набор двоичных данных фиксированной длины для исходных данных любого размера. расшифровать его, даже имея в руках ключ на котором он шифровался - принципиально невозможно, ибо хэш - это мусор служащий лишь для проверки идентичности данных, если один мусор = второй мусор, то вывод - исходные данные были верны. Получить исходный материал на основе хэш - бред сумасшедшего. Это как если бы Вы пропустили себя через мясорубку а потом кто-нибудь попытался вернуть Вас к жизни, или хотя бы к форме этот вот фарш. Вот такая штука - хэш
Народ, кто-нибудь подскажет как узнать пароль/логин вконтакте, если на моем пк сей час автологин на данный акант? Буду очень благодарен! Заранее спасибо!!! ICQ#: 273-079-038
я не могу зайти в свой контакт,ни мыла ,которое там написано,ни пароля от него я не помню .что делать?!помогите ,пожалуйста
помогите пожалуйста взломать страничку другого пользователя только реальным спосибом и без всякие замороченных слов)))))))))))))))))
Queen, у тебя сейчас автологин на твой аккаунт?
чё за бред вы тут гоните? я сам лично со своих кукизов вытаскивал md5 своего пароля контактовского и сам же, на он-лайн сервисе расшифровывал его, причём успешно…. а фигня про мясорубку - это бред)
Автор поста выше основывает свое мнение на собственном вопиющем непонимании того, что есть хэш и принципов работы этих богомерзких сервисов. Так вот, ни один кретин хэш не расшифровывает. Из своих баз или генерируя пароли, эти сервисы подбирают те, на которых результирующий хэш сойдется - и вуаля - вот он пароль. А РАСШИФРОВАТЬ хэш как таковой, повторяю - бред сумасшедшего в лунную ночь в период весеннего обострения.
P/S
Не будет никакого P/S
Вот тут сервис по расшифровки хешей http://md5.rednoize.com/
2andronchik:
ну ввел я в браузере javascript:document.write(document.cookie)
и получил свои remixemail и remixpass!
а как получить remixemail и remixpass какого нить определенного(другого) аккаунта?
а вы можете по русски написать что нужно делать? я в терминах не особо разбираюсь, и мне не понятно чо и как.
можно как нить взломать страницу саму какого нибудь человека,не зная мэил и пароль?
чтобы просто зайти на его страницу и читать сообщения
…на компе есть куки к определенному и интересующему ящику, можно ли с помощью этой информации вытащить пароль и каким образом?
А можно действительно поподробнее рассказать, как именно делать пункт “Открываем в p2p любой популярный российский хаб”???
уже целых 3 дня пытаюсь взломать акаунт….ничего не получается помогите плиз=)
хм). Из восьми кукисов мне удалось взломать 1 страницу. Использовал DC++ и /md5.rednoize.com/. В большинстве случаев при попытке расшифровки выдавало сообщение “Hash not found” или какую то билиберду, но один раз подфартило и выдало подходящий пятизначный пароль, состоящий только из цифр.
народ вот увидел статью и поясните мне,Random вот эти слова:
1)Открываем в p2p любой популярный российский хаб, пишем в поиске “vkontakte” и вуаля! получаем файлы с куками самых нерасторопных юзеров
2)Открываем файлик с куками:
remixemail - логин, где %40 это собачка
remixpass - md5 хэш пароля
Мой возраст пока не позволяет мне быть таким продвинутым.
arpo как мне сделать тоже самое….я не могу войти на свою страничку….помоги мне….arpo
кстати реально зашел на свою страничку вконтакте. ввел в строке браузера:
javascript:document.write(document.cookie);
и оно показало мне хэш. Через онлайн сервис оно вскрыло мой пароль))))
А как сделать тоже самое с хужой страницей, если не можешь зайти на нее
Скажите пожалута адрес хаба.
Зарание спс!!
суперррр=)))как на растоянии сделать?и еще , если пользователь с моего компа заходил уже на свою страничку, но потом вышел, реально ли как то найти его мыло и пароль?
и если не трудно,сбросьте ссылку на 2p2,пожалуйста!!!
поясняю:
хаб и p2p - это гор сетка (для тех городов где она есть, хотя я не знаю крупных городов где ее нет), клиентов под нее море берешь любой,
далее у ламеров есть шара C\windows\ C\documents and settings\ etc. ищешь там закэшированные странички с контакта (посмотри на своем пк в разных броузерах где оно хранится и как называеццо) вбиваешь в DC++ поиск файла и вперед…
для бездарностей которые хотят кому то что то подосрать,
этим методом нельзя поламать аккаунт какой то конкретной персоны если вы не имеете доступ к его пк через диси или напрямую
Мне кучу чисел выдает когда в мд5 ввожу код ремикс пасса…в чем дело??
круууто)только я не могу найти куки ))))))
ааааааааааааа, спасиб!!!!!! а если человек давно выходил с моего компа, там осталось?
Andrzej, я так же делаю, у меня не расшифровывает там, ваще не пишет ничего
Здравствуйте, я вас очень прошу, помогите)))я не разбираюсь в программировании настолько, насколько разбираетесь в нём вы…это не моя стихия, в отличии от вас))но мне тем не менее очень нужно взломать один аккаунт вконтакте.Не могли бы вы описать схему взлома более или менее доступным языком для не шарящих в этом деле пользователей?Заранее очень благодарна…
Ребята, а поподробнее напишите, пожалуйста, как взломать? Кое сего получается, а дальше нет. Огромная просьба помочь!!!
А можно ввести Емаил и какойто пароль чтобы открыть страничку?Подскажите как легко открыть страницу,я просто ничего не понимаю,а очень нужно зайти к человечку на страницу в контакте!!!!
ну не дибилы вот скажите ну нахрена писать если это понятно только 1% тех кто это читает, из которых 0,5% говорят что это бред вобще
Привет всем)))
Вы уже знаете что есть новая прога для взлома страничек???
Она очинь чежолая в использование, и её очинь тижыло установить, но моьжно просто зайти в р2р и ввести название етой проги в поиску, и скачать уже готовую, ето круто !!!
спасиб большое))
все получилось
Здравствуйте !!! у меня вопросс!!! нужно зайти на акаунт человека а имейл я не знаю ,так как он его уже сменил на новый ,знаю только его айди номмер ну и ник на сайте насамой странице,возможно ли с такими данными взломать страницу?? если да отпишитесь пожалуйста мне на имэйл !!! буду очень благодарен а то просто уже кучу софта перебрал по взлому и ничего не определяет ((((( помогите если можете!! заранее громадное спасибо!!
блин юди,скажите мне толькопрогу на р2р ,а с cookies я общатся умею,любой 5 клашкам умеет,вы скажите мне прогу на р2р а я вам размещю куки
а что делать если нажала на какую то ссылку а теперь не можешь зайти вконтакт и он пишет что нужно активировать анкету по смс иначе она будет удалена?
а что делать если нажала на какую то ссылку а теперь не можешь зайти вконтакт и он пишет что нужно активировать анкету по смс иначе она будет удалена?
люди!!!!!я не могу зайти на свой акаунт и вообще на любой(((
просит отправить смску и в замен мне присылают код активации
плс помогите )) зара нее спс:)
Это все просто замечательно но вот блин у мя в кукисах только мои пароль и мэил!
Нельзя ли обьяснить как взломать другого!!!
ржака, стока ослов набежало по запросу ‘взлом контакта’ ![]()
Сначала расстроилась, что не поняла. Для начала надо зайти в гости к жертве и зайти на аккаунт жертвы. На главной странице ввести (в той строчечке, куда адрес печатаете!) “javascript:document.innerHTML = document.cookie” и клавиша Ентер и все готово. Ремикспас копируете и расшифровываете, только пока не знаю как


хехе. думаю легче создать просто куки с этими параметрами и зайти на vkontakte
не пробовал, но думаю будешь залогинен.