LINUX.ORG.RU
ФорумTalks

APIDog всё

 


0

1

Для тех, кто не знает (ну и кому не насрать), это сторонний сайт, который использует API ВКонтакте, и привносит дополнительные фишки (типа оффлайна, чтобы без палева сидеть и читать смишнявочки в ленте, пока другие будут думать, что ты оффлайн, или переписываться с кем-нибудь, но опять же со статусом «оффлайн»).

Сайт был сегодня похакан мамкиными хакерами с характерным сообщением

кароч сайт взломан, токены, логины и пароли проданы, разрабы лохи

Теперь просто висит надпись «temporary unaviable». Не факт конечно, что сообщение не могли оставить сами разработчики.

В общем, к чему это я. Если тут есть те, кто знал этот сайт и кто им пользовался, рекомендую сменить пароль. Так, на всякий случай для перестраховки.

P.S.: ненужняторы не нужны.

UPD: сайт заработал, но смысла в нем больше нет из-за вышесказанного.



Последнее исправление: ozzee (всего исправлений: 1)

Доверяторы своих данных левым сайтам должны страдать.

ionanahin ★★★
()
Ответ на: комментарий от Grantrol

Хм, у меня теперь тоже работает. Хоть и не во всех браузерах.

ozzee
() автор топика

Тоже отрезюмирую раз такой случай.

APIDog - сайт запиленый ребенком с завышенным ЧСВ, с совершенно ненужными свистелками, с целью показывать рекламу самому.

На протяжении всей истории не уставал смеятся над его баталиями с тех поддержкой, которая его стократно предупреждала, что он нарушает условия использования API (помимо того что он использовал токены для standalone приложений в качестве серверных, так он еще и переиспользвовал эти самые standalone токены от чужих приложений). После каждой лекции от техподдержки вк, или принятых техподдержкой мер, Велюга (этот самый разработчик) неустанно плакался своей аудитории (которая и так понятно какого разлива), что он не дурак, что ничего взломать НИВАЗМОЖНА, что он ничего не хранит (отбрасывая вероятность сниффа, в случае взлома), что он самый честный, правильный и умный, а в вк сидят одни идиоты, и вообще он дартаньян, делает такое-то благое дело.

Но ладно, вся эта его мания с использованием вещей не по назначению. Больше всего убивало его просто ЧРЕЗМЕРНОЕ ЧСВ. Даже больше, чем у Попова. Сириусли. Он крайне отвратительный персонаж.

int64
()
Ответ на: комментарий от HashDerpy

к тому же оно несвободное

Я про него узнал года два или три назад. Меня тогда это мало волновало. Примерно столько же я им и пользовался. Хотя сейчас стараюсь ставить только то, у чего открытые исходники, ибо это хоть какая-то гарантия безопасности.

ozzee
() автор топика
Ответ на: комментарий от int64

Ну да, было такое. Тоже иногда за срачами с техподдержкой наблюдал. Но это не особо было важно, потому что сайт работает, нужные мне вещи есть, а что еще надо?

нарушает условия использования API

Кстати, есть такой андроидный клиент - VKCoffee. Это пропатченный официальный клиент с теми же практически фишками. Только я особо не наблюдал срачей по его поводу, а может просто не находил.

ozzee
() автор топика
Ответ на: комментарий от ozzee

Андроидный клиент - это standalone приложение. Все запросы иут от твоего устройства на сервера вк. Это легально. Их массы.

Нельзя делать из сервера standalone. Потому что у Велюги, все твои запросы к вк, идут через Велюгу.

int64
()

оффлайна, чтобы без палева сидеть и читать смишнявочки в ленте

Ну вы реально все поехавшие.

ritsufag ★★★★★
()
Ответ на: комментарий от ozzee

Запили себе локальный клиент. vk api очень хорошо документировано. Невидимка реализуется простым не выставлением online, при запросах через api.

int64
()
Ответ на: комментарий от int64

Хм, все оказалось еще проще.

Запили себе локальный клиент

Надо попробовать. Я в данный момент изучаю C++, потом перейду к QT.

ozzee
() автор топика
Ответ на: комментарий от int64

Да таких полно. Школиё, которое что-то научилось делать и сразу мнит себя Торвальдсом, Джобсом и Гейтсом в одной ипостаси.

ekzotech ★★★★
()

P.S.: ненужняторы не нужны.

Ну кого это может остановить?

НЕ НУЖНО!
Е

Н
У
Ж
Н
О
!

vazgen05 ★★★
()

типа оффлайна, чтобы без палева сидеть и читать смишнявочки в ленте, пока другие будут думать, что ты оффлайн, или переписываться с кем-нибудь, но опять же со статусом «оффлайн»

Это прям какой-то эталон эталонного ненужно. отлить в иридии и отправить в палату мер и весов.

Avial ★★★★★
()

Не понял.

это сторонний сайт

Т.е. люди заходят через этот сайт, что бы посидеть в ВК? Типа зеркало с плюшками?

LupusAlbus
()
Ответ на: комментарий от ozzee

При большом желании, невидимо в вк можно сидеть хоть из консоли wget'om или curl'ом. Или из repl'а какого-нибудь питона или чего-нибудь еще интерактивного. Достаточно просто посылать get\post запросы на сервера вк.

int64
()
Ответ на: комментарий от LupusAlbus

В феврале vk api выпилили поддержку музыки. Ее теперь только загружать можно через апи, но получать нельзя. Так что уже не умеет.

int64
()
Ответ на: комментарий от int64

Ее теперь только загружать можно через апи, но получать нельзя.

Чёт в голос. «Создавать пиратский контент льзя, потреблять нельзя»

LupusAlbus
()
Ответ на: комментарий от LupusAlbus

Типа зеркало с плюшками?

Не зеркало, а прокси-обертка.

Считай что клиент, но на сервере. И люди просто шлют свои пароли и потом запросы к апи, через чужой сервер, ни о чем не беспокоясь, ради сомнительных плюшек.

int64
()
Ответ на: комментарий от LupusAlbus

В суть выпилены методы из api. Но оффициальный клиент по прежнему имеет возможность в музыку, а значит методы по факту есть, если очень надо. До этого они так же вводили ограничения, чтобы получать прямые ссылки на музыку, запрос должен был иметь определенный юзер-агент (недокументированно), и все это вводилось без предупреждения, а вот в феврале официальную поддержку выпилили вовсе.

Но если отснифить реквесты оффициального приложения (и юзать их токен), то можно найти лазейку, конечно.

int64
()

Это добровольная сдача логин/пароля была? Типа сам подписался на «фишинг» и нажывку тебе дали на блюдечке.

mandala ★★★★★
()
Ответ на: комментарий от int64

Но если отснифить реквесты оффициального приложения (и юзать их токен), то можно найти лазейку, конечно.

Делать я этого, конечно же не буду)

LupusAlbus
()
Ответ на: комментарий от ritsufag

А в одноклассниках покупают «невидимку» наверное до сих пор что без палева по чужим страницам лазить (там гости отображались)

mandala ★★★★★
()
Ответ на: комментарий от mandala

В быдлоклассниках платная отправка гифок. Там высос денег на такую широкую ногу поставлен.

LupusAlbus
()
Ответ на: комментарий от Avial

Школоло котирует, видимо. Вон у ТС драма личная, не видишь, что ли?

leave ★★★★★
()
Ответ на: комментарий от anonymous00

Что за манера называть blackhat-хэккеров «мамкиными хакерами»

Можно было не палиться и собирать вк акки. Если задача опустить сервис — нужно не петросянить на главной, а имея доступ к нутру действовать более изощренно. Тут похоже смогли только одно сообщение оставить и не факт что база утекла (хотя как тут описывают админа — скорее утекла).

mandala ★★★★★
()
Ответ на: комментарий от int64

пока весь мир активно переходит на сервера и облака, некий int64 отстаивает локальные приложения )))

поделюсь историей успеха: у меня почти всё онлайн сейчас. На компьютере почти ничего не нужно кроме браузера

осталось IDE редактор перетащить в браузер. Есть такой проект - Eclipse Che. Каждый новый воркспейс там стартует на сервере новый докер, таким образом достигается изоляция приложений. Печально только, что у Che пока не так много фич, как у полноценного Eclipse

stevejobs ★★★★☆
()
Ответ на: комментарий от int64

кроме того, прокси-обертки отнимают у хозяев ресурса власть. Это хорошо, власть нужно уничтожать.

имхо, лучше всего были бы полностью p2p сети. Ты арендуешь на серваке в облаке свою «зону» и размещаешь там разное - например, свою страничку, которая потом станет частью соцсети

монетизация: можно раздавать уже преднастроенное (классический software-as-service), и брать с пользователей деньги или показывать свою рекламу

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

весь мир активно переходит на сервера и облака
историей успеха

Для некоторых это не просто «не успех» и не «плохо», а понец какой-то.

На компьютере почти ничего не нужно кроме браузера

Могу ли Я предположить, что Ты в скором времени перейдёшь на Chom{me,mium}OS? :3

HashDerpy
()
Ответ на: комментарий от HashDerpy

Для некоторых это не просто «не успех» и не «плохо», а понец какой-то.

это же моё личное облако. Как раз всё хорошо (в отличие от использования центрального сервера ВК, где они цари и боги и могут крутить тобой как хотят)

другое дело что никому это не нужно. Я всех пытаюсь научить развернуть своё облако - нет, не хотят, хотят жрать преднастроенное с моего сервера

из этого вывод: монетизация методом развертывания преднастроенных конфигураций будет очень хорошей!

stevejobs ★★★★☆
()
Ответ на: комментарий от mandala

Ну чувак, камон. Это имело бы смысл, если бы у тебя были разные пароли для разных ресурсов. Обычно у людей один пароль вообще на ВСЁ.

У меня одно время пароль еще и содержал пин бакновской карточки (точнее - всех банковских карточек, потому что он раньше был везде одинаков), по совместительству он же пин телефона, по совместительству код для замка ячейки с одерждой в тренажерке :))

Компроментация любого ресурса из 100500 мгновенно взламывает тебя везде, неважно прокси там или нет. Из этих 100500 обязательно найдутся какие-то неблагонадежные сайты

Я предлагаю иметь хотя бы два пароля: для жизненно важных вещей (типа счёт в банке и госуслуги) и для всего остального. ВК явно относится к разделу «всё остальное», если его ломанут - да и черт с ним

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

В голос с тебя. Если по твоему прокси-обертки от васянов это кладезь и так и должно быть, то не соизволишь ли ты, например, ходить на свою, например, почту через мои сервера?

пока весь мир активно переходит на сервера и облака, некий int64 отстаивает локальные приложения

Сам себе противоречишь с «отнимают у хозяев ресурса власть» и «сервера и облака». Так и переходи на СОБСТВЕННЫЕ сервера.

int64
()
Ответ на: комментарий от mandala

Можно было не палиться и собирать вк акки. Если задача опустить сервис — нужно не петросянить на главной, а имея доступ к нутру действовать более изощренно.

Чушь. Хакерам тоже свойственно чувство юмора, иногда довольно вульгарное. Да и они могут это сделать необязательно из корыстных целей, а just for lulz.

Такое впечатление, что ты и не общался с blackhat ни разу.

anonymous00 ★★
()
Ответ на: комментарий от stevejobs

И да, суть, ты не прав. Сейчас эпоха вновь поняла важность локальности, и все превращается из тонких клиентов - в толстые. В очень толстые.

Так что твое - облака и локальное приложение - какая-то чушь, когда речь идет о веб-сервисе и клиенте для доступа к нему. Клиент и должен быть у тебя локальным, а не хоститься на левом сервере, к которому ты коннектишься еще одним клиентом.

int64
()
Ответ на: комментарий от anonymous00

Не надо идеализировать блекхатов: деньги и клоунада. Если нельзя срубить денег, то остаётся петросянить (а это петросянство, а не «особый юмор»).

Из последних новостей: не можем монетизировать десятки типов «крякнутых» баз данных в количестве овер9000 штук? Так просто поудаляем всё до чего доберёмся, реклама будет.

А в сабжевомм случае это чесание ЧСВ которое не меньше чем у админа этой вк-прокси.

mandala ★★★★★
()
Ответ на: комментарий от anonymous00

Вспомни компрометацию kernel.org — кто-то сидел тихонько и не отсвечивал. А не вывесил на глагне «ололо!».

mandala ★★★★★
()
Ответ на: комментарий от mandala

Да, это я знаю. Но там то при заходе сразу палево.

ritsufag ★★★★★
()
Ответ на: комментарий от mandala

Я не идеализирую их. Я лишь против того, чтобы уничижительно называть их «мамкиными хакерами».

У них за плечами тоже есть опыт и знания. А касаемо петросянства — что в этом плохого? Забыл, как на взломанные сайты ставили фотки пенисов и прочую нецензурщину? И что за этим, как оказывалось, стояли взрослые дядьки, которым просто было скучно?

anonymous00 ★★
()
Ответ на: комментарий от Payload

https://en.wikipedia.org/wiki/Black_hat

Впрочем, части хакеров даже понравилось название BlackHat, некоторые даже обыгрывают это в названиях своих групп, уже не говоря о том, что сами они тоже нередко себя называют BlackHat/WhiteHat.

anonymous00 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.