Показаны сообщения с ярлыком вконтакте. Показать все сообщения
Показаны сообщения с ярлыком вконтакте. Показать все сообщения

суббота, 20 августа 2011 г.

ВКонтакте стало доступным удаление страницы


Как и заявлял Дуров, удаление страницы теперь доступно.

Сделать это можно по адресу: vk.com/settings?act=deactivate

Да только вот почему есть галочка «рассказать друзьям»? :)

P.S. Попробуйте ставить отметки на разных пунктах.













Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: ВКонтакте стало доступным удаление страницы

пятница, 12 августа 2011 г.

[Перевод] Можно ли верить своим глазам? (Unicode в именах файлов)


Несколько дней назад один из наших пользователей прислал образец (SHA1: fbe71968d4c5399c2906b56d9feadf19a35beb97, определяется как TrojanDropper:Win32/Vundo.L). Это троян для фишинга с сайтов vk.com и vkontakte.ru, запросы на которые перенаправляются на 92.38.209.252 необычным способом.



Обычный метод перенаправления трафика — добавить запись в файл hosts, который находится в папке %SystemRoot%\system32\drivers\etc. Однако, когда мы открываем этот файл на заражённом компьютере, то там нет никаких записей для vk.com и vkontakte.ru:





суббота, 30 июля 2011 г.

Google сохраняет в кэше ссылки на «удаленные» и скрытые фото пользователей ВКонтакте


Здравствуй, %username%!



Череда утечек персональных данных сподвигла меня к более подробному изучению этого вопроса.



Если с robots.txt всё понятно, то как же быть с секретными GET параметрами? Холиварящие в комментариях разделились на две группы: одни утверждают, что в GET никогда и ни при каких обстоятельствах нельзя передавать конфиденциальных данных, другие, что поисковики не должны индексировать ссылки, полученные от баров и систем статистики. Думаю, что правы и те, и те, однако, существует еще один вариант: прямая ссылка была, потом исчезла. Должна ли страница удаляться из индекса? Если страница существует — да, если не существует — нет. Ответ очевиден, но не для всех российских вебмастеров.

понедельник, 20 декабря 2010 г.

Перехват cookie в реальном времени в открытых WiFi-сетях



На видео показан угон сессии вконтакте.ру, который почему-то до сих пор не использует авторизацию с https и передает пароли открытым текстом.
Дамп трафика собирается программой kismac в формате libpcap и параллельно парсится grep-ом с использованием регулярных выражений, что позволяет в реальном времени выводить на экран все интересующие куки и пароли. При этом не используется никаких анализаторов пакетов.

regexp для перехвата вконтакте.ру:

tail -F pcap.файл | cat | grep -aEo «remixsid=[0-9a-f]+|l=[0-9]{3,12}|p=[0-9a-f]{36}|email=[^&]+&pass=[^ ]+»

Аналогичная конструкция будет работать и с дампом собранным с помощью airdump-ng.


Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: Перехват cookie в реальном времени в открытых WiFi-сетях

понедельник, 1 ноября 2010 г.

[Ссылка] Архитектура Вконтакте

Самая популярная социальная сеть в рунете пролила немного света на то, как же она работает. Представители проекта в лице Павла Дурова и Олега Илларионова на конференции HighLoad++ ответили на шквал вопросов по совершенно разным аспектам работы Вконтакте, в том числе и техническим. Спешу поделиться своим взглядом на архитектуру проекта по результатам данного выступления.

Ссылка: http://habrahabr.ru/linker/go/107122/


Источник: Хабрахабр - Высокая производительность
Оригинальная страница: [Ссылка] Архитектура Вконтакте

пятница, 27 августа 2010 г.

ololo security fail или устраиваем дефейс Вконтакте

Security fail
Слухи, слухи, слухи. Настал час написать виновнику торжества пару строк.
Три вопроса: «кто?» ,«как?» и «почему?».

На один я отвечу.
Такая структура как Вконтакте вкладывает огромные средства на обеспечение безопасности и думать, что её можно взломать найдя какую-то лазейку в коде может только безнадежный оптимист. Единственный способ взлома- проникнуть в администрацию и получить права. Именно этим я и занялся.