|
|
Регистрация | << Правила форума >> | FAQ | Пользователи | Календарь | Поиск | Сообщения за сегодня | Все разделы прочитаны |
|
Опции темы | Поиск в этой теме | Опции просмотра |
#1
|
|||
|
|||
вопрос не о delphi, вопрос о взломе хайда на форумах
доброе время суток.
прошу прощение, может не там создаю тему, но тут, мне кажется, быстрее ответят.. На некоторых форумах, есть тег [hide] тут скрытый текст [/hide] он скрывает сообщение. Для того что бы увидеть сообщение, нужно иметь определённое количество репутации, сообщений, так же влияет дата регистрации и тд... так же могут дать хайд под ник. то-есть только пользователь с определённым ником сможет увидеть что там за текст... поискав в гугле, ничего не нашёл. По крайней мере, что работало бы в 2018... Подумал.. Возможно ли взять код страницы на которой этот хайд, открыть где либо, где будет возможность выдать себе требуемые значения, или вовсе читать страницу от определённого username ?)) помню раньше была игра в вк, счастливый фермер) люди через программу Charles подменяли значение, и получали всё что нужно)) можно ли сделать что-то подобное??? возможно чушь лютую несу.. |
#2
|
||||
|
||||
А давайте разберём немного, что же происходит во время клика на хайдовый топик - движку сайта отправляется запрос на получение скрытой текстухи, там он проверяется на валидность: под ником ли зашёл тот, кому надо ответить, есть-ли у него необходимые регалии etc. Вот с ником сложно, во время авторизации сервер "знает" что есть в наличии сейчас такой пользователь, его статус и просто так послав "привет от феди под видом васи" ответа не получить, куки тоже не помогут, они привязаны к аку юзера и если он в оффлайне, отвечать запрещено. Первый ВК работал на частично слямзином у заокеанских товарисчей движке соцсетки, местами самописном, при адаптации под наши реалии многое упрощалось, были дырки, но сейчас грустному фермеру жилось бы совсем нелегко. Так что, видимо без захода под ником юзверя ака подбора его пароля хайдовку не прочесть, сужу по нашему форуму - картинки видеть из-под гостя удавалось подсунув "пирожок", а файл скачать из прикреплёнки к топику нет
Я не понял Вашего вопроса, но всё же Вам на него отвечу! |
Этот пользователь сказал Спасибо Alegun за это полезное сообщение: | ||
Gareth (14.05.2018)
|
#3
|
|||
|
|||
Цитата:
Жаль конечно)) |
#4
|
||||
|
||||
Оффтоп: Да какие там разъяснения, одни догадки, вот сам до сих пор понять одну вещь не могу - вот если зашёл с компа на DS под своим ником и затем ушёл "пить пиво" с мобильником, как вот тогда получается, что при открытии на нём форума оказываюсь уже сам собой, хотя до этого уходил и выводилось "все куки подчищены", что тогда очищается или выходит что айфоня такой запасливый, загадка :-)
Я не понял Вашего вопроса, но всё же Вам на него отвечу! |
#5
|
|||
|
|||
Офтопп: Очень не хватает Hide форуму. От этого многое приходится схематизировать...
|
#6
|
||||
|
||||
Цитата:
|
#7
|
||||
|
||||
Цитата:
Грамотно поставленный вопрос содержит не менее 50% ответа. Грамотно поставленная речь вызывает уважение, а у некоторых даже зависть. |
#8
|
|||
|
|||
Цитата:
Я имел ввиду некий тег, код которого не индексируется ботама и не виден без регистрации. Hide с указанием кол-ва сообщений тоже имеет смысл. Скажем есть проект проблемный который, не хочется выкладывать в паблик, но хочется спросить совета у компетентных людей. Выложил проект в архиве, пароль захайдил. |