Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Инфа о приложениях вконтакте

-

Школа Читера

- Основы основ - начинаем писать статьи для начинающих с целью создания полноценного раздела

Ответ
 
Опции темы
Старый 16.05.2011, 22:21   #1
Читер-спонсор
 Рыцарь-защитник
Аватар для Hermein
 
Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(
Регистрация: 14.01.2011
Сообщений: 633
Популярность: 28087
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 90
Поблагодарили 717 раз(а) в 374 сообщениях
Отправить сообщение для Hermein с помощью ICQ Отправить сообщение для Hermein с помощью Skype™
 
По умолчанию Инфа о приложениях вконтакте

Итак есть у нас 1 такое интересное свойство как secret:
secret – Секрет, необходимый для осуществления подписи запросов к API

и так же знаю то что secret получается через flashVars / GET запрос

Теперь вопрос-кто поможет разобраться что это вообще такое, и как его узнать для того или иного приложения

Добавлено через 10 часов 19 минут
так разобрался немного, но все же....гет запрос с параметром fv передается на сервер в котором скрыт secret,как его можно оттуда выкурить?
либо как вариант декомпиллить приложение-но не все можно декомпиллить-тоже проблема

Последний раз редактировалось Hermein; 17.05.2011 в 08:41. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 17.05.2011, 14:07   #2
 Сержант
Аватар для zuzzz
 
zuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражания
Регистрация: 23.09.2009
Сообщений: 154
Популярность: 2052
Сказал(а) спасибо: 21
Поблагодарили 80 раз(а) в 46 сообщениях
Отправить сообщение для zuzzz с помощью ICQ
 
По умолчанию Re: Инфа о приложениях вконтакте

В приложении вк есть два ключа секрета.
Один серверный (типа 5285fс049b43b3428а7f042cf7acfbb5), нужен для проверки аутентификации пользователя и для обращений к api вконтакта с сервера. Добыть его почти не возможно, только если ломанешь сервак.
Второй (типа с568b3d913) это ключ клиентской части, нужен для обращений к api вконтакта. Во 2 версии api этот ключ был один для всех, и обычно "зашивался" в приложение. В 3й версии api ключ этот приходит GET параметром в первом запросе, и связан с параметром sid. В 3й версии секрет каждый раз разный.
  Ответить с цитированием
Старый 17.05.2011, 16:01   #3
Читер-спонсор
 Рыцарь-защитник
Аватар для Hermein
 
Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(
Регистрация: 14.01.2011
Сообщений: 633
Популярность: 28087
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 90
Поблагодарили 717 раз(а) в 374 сообщениях
Отправить сообщение для Hermein с помощью ICQ Отправить сообщение для Hermein с помощью Skype™
 
По умолчанию Re: Инфа о приложениях вконтакте

Цитата:
Сообщение от zuzzzПосмотреть сообщение
В приложении вк есть два ключа секрета.
Один серверный (типа 5285fс049b43b3428а7f042cf7acfbb5), нужен для проверки аутентификации пользователя и для обращений к api вконтакта с сервера. Добыть его почти не возможно, только если ломанешь сервак.
Второй (типа с568b3d913) это ключ клиентской части, нужен для обращений к api вконтакта. Во 2 версии api этот ключ был один для всех, и обычно "зашивался" в приложение. В 3й версии api ключ этот приходит GET параметром в первом запросе, и связан с параметром sid. В 3й версии секрет каждый раз разный.

Я уже прочитал это все и относительно разобрался гет запрос с fv идет в нем вшит сикрет кей, и не в 1 ни во 2 ни в 3 версиях ни разные ключи,
он 1, так же как и защищенный ключ!!!
А то что в ответе приходит как ты написал-это совсем не то, это другой абсолютно параметр
  Ответить с цитированием
Старый 17.05.2011, 19:02   #4
 Сержант
Аватар для zuzzz
 
zuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражания
Регистрация: 23.09.2009
Сообщений: 154
Популярность: 2052
Сказал(а) спасибо: 21
Поблагодарили 80 раз(а) в 46 сообщениях
Отправить сообщение для zuzzz с помощью ICQ
 
По умолчанию Re: Инфа о приложениях вконтакте

Почему ты так уверен? У тебя приложение своё есть? Ты посылал запросы к api исползуя 3ю версию протокола? Для 2й версии сейчас уже не узнать секретный ключ, его просто ни где не пишут и приходится использовать 3ю версию.
Я тебе утверждаю, что секрет клиентской части меняется. Я вот на днях пытался это делать....
Но большинство приложений до сихпор использует 2 версию, и ключ можно выташить из флеша.

Последний раз редактировалось zuzzz; 17.05.2011 в 19:04.
  Ответить с цитированием
Старый 18.05.2011, 15:17   #5
Читер-спонсор
 Рыцарь-защитник
Аватар для Hermein
 
Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(
Регистрация: 14.01.2011
Сообщений: 633
Популярность: 28087
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 90
Поблагодарили 717 раз(а) в 374 сообщениях
Отправить сообщение для Hermein с помощью ICQ Отправить сообщение для Hermein с помощью Skype™
 
По умолчанию Re: Инфа о приложениях вконтакте

Цитата:
Сообщение от zuzzzПосмотреть сообщение
Почему ты так уверен? У тебя приложение своё есть? Ты посылал запросы к api исползуя 3ю версию протокола? Для 2й версии сейчас уже не узнать секретный ключ, его просто ни где не пишут и приходится использовать 3ю версию.
Я тебе утверждаю, что секрет клиентской части меняется. Я вот на днях пытался это делать....
Но большинство приложений до сихпор использует 2 версию, и ключ можно выташить из флеша.

Короче все, тема закрыта, я научился доставать и не зависит какая версия хоть 2.0, хоть 3.0-сикрет всегда 1 а секрет-это не то-это специально сгенерированный ключ, который меняется
о чем ты говоришь
[Ссылки могут видеть только зарегистрированные пользователи. ]
вот тема, а сикрет всегда 1 для любой версии api и идет он с гетом в fv - откуда его можно достать(правда очень непросто)
  Ответить с цитированием
Старый 19.05.2011, 07:58   #6
 Сержант
Аватар для zuzzz
 
zuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражания
Регистрация: 23.09.2009
Сообщений: 154
Популярность: 2052
Сказал(а) спасибо: 21
Поблагодарили 80 раз(а) в 46 сообщениях
Отправить сообщение для zuzzz с помощью ICQ
 
По умолчанию Re: Инфа о приложениях вконтакте

это авторизация Desktop-приложений, а я говорил про взаимодействие iframе и flash приложений с api. [Ссылки могут видеть только зарегистрированные пользователи. ]
Ты же спросил про "secret – Секрет, необходимый для осуществления подписи запросов к API" и не спрашивал про аутентификацию.
  Ответить с цитированием
Старый 19.05.2011, 10:29   #7
Читер-спонсор
 Рыцарь-защитник
Аватар для Hermein
 
Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(
Регистрация: 14.01.2011
Сообщений: 633
Популярность: 28087
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 90
Поблагодарили 717 раз(а) в 374 сообщениях
Отправить сообщение для Hermein с помощью ICQ Отправить сообщение для Hermein с помощью Skype™
 
По умолчанию Re: Инфа о приложениях вконтакте

Цитата:
Сообщение от zuzzzПосмотреть сообщение
это авторизация Desktop-приложений, а я говорил про взаимодействие iframе и flash приложений с api. [Ссылки могут видеть только зарегистрированные пользователи. ]
Ты же спросил про "secret – Секрет, необходимый для осуществления подписи запросов к API" и не спрашивал про аутентификацию.

там secret и api_secret для подсчета сиг-а, а он всегда 1, а не то что можно посмотреть и что постоянно меняется
  Ответить с цитированием
Старый 19.05.2011, 11:25   #8
 Сержант
Аватар для zuzzz
 
zuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражания
Регистрация: 23.09.2009
Сообщений: 154
Популярность: 2052
Сказал(а) спасибо: 21
Поблагодарили 80 раз(а) в 46 сообщениях
Отправить сообщение для zuzzz с помощью ICQ
 
По умолчанию Re: Инфа о приложениях вконтакте

Да, для вычислния sig.
Ну не знаю по чему ты так у верен, что этот секрет не меняется. Проверь сам.
Открой да раза одно и тоже приложение и с помощью анализатора пакетов, увидишь что секрет меняется. Я это утверждаю не просто так, а потому что мне пришлось переписывать своё новое приложение под api 3, т.к. по другому у меня не работало. Старые приложения до сих пор работают со статическим секретом.

Тема действительно исчерпала себя. Я рад что у тебя все получилось. Но в следующий раз формулируй вопрос четче. А то мы о разных вещах говорили.
  Ответить с цитированием
Старый 19.05.2011, 20:07   #9
Читер-спонсор
 Рыцарь-защитник
Аватар для Hermein
 
Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(Hermein сломал счётчик популярности :(
Регистрация: 14.01.2011
Сообщений: 633
Популярность: 28087
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 90
Поблагодарили 717 раз(а) в 374 сообщениях
Отправить сообщение для Hermein с помощью ICQ Отправить сообщение для Hermein с помощью Skype™
 
По умолчанию Re: Инфа о приложениях вконтакте

Цитата:
Сообщение от zuzzzПосмотреть сообщение
Да, для вычислния sig.
Ну не знаю по чему ты так у верен, что этот секрет не меняется. Проверь сам.
Открой да раза одно и тоже приложение и с помощью анализатора пакетов, увидишь что секрет меняется. Я это утверждаю не просто так, а потому что мне пришлось переписывать своё новое приложение под api 3, т.к. по другому у меня не работало. Старые приложения до сих пор работают со статическим секретом.

Тема действительно исчерпала себя. Я рад что у тебя все получилось. Но в следующий раз формулируй вопрос четче. А то мы о разных вещах говорили.

Потому что лично проверял-в чарлике смотрел сиг и потом его высчитывл своим приложением и убедился что сикрет никогда не меняется, ибо md5 1 и тот же только при условии 1 и того же сикрета!
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Подсказка] Узнаем свой auth в приложениях relax01 Свободное обсуждение 14 20.09.2011 15:45
Накрутка реферальной программы во всх приложениях Naslednik Свободное обсуждение 5 23.03.2011 15:00
Защищенный ключ в приложениях CreatiK Свободное обсуждение 0 11.01.2011 20:23

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 17:01.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net