Частные съемки в контакте

Частные съемки в контакте

Обновлено — 2 января 2020 в 12:56

p, blockquote 1,0,0,0,0 —>

p, blockquote 2,0,0,0,0 —> adsp-pro-13 —>

Скотобаза — огромный сборник частных фотографий в ВК (около 100 млн.). Сервис собирает фото всех пользователей соц. сети в единый каталог.

p, blockquote 3,0,0,0,0 —>

Найти фотографии того или иного пользователя просто — достаточно ввести его id Вконтакте. А удалить сложно, если написать на e-mail создателям, то шанс невысокий, а, если внести пожертвования, то шанс повышается.

p, blockquote 4,0,1,0,0 —>

p, blockquote 5,0,0,0,0 —>

Скотобаза — частные фотографии в ВК 2020

Каким образом скотобаза собирает фотографии в ВК? Всё очень просто: сервис автоматически загружает в сборник фотографии всех пользователей в онлайн режиме . Неважно, где вы Выкладываете фото, в сообществе или профиле. Даже, если фото удалить через пару минут — оно уже будет в скотобазе.

p, blockquote 6,0,0,0,0 —>

Поэтому много недовольных пользователей обратились в Роскомнадзор , который поспособствовал тому, чтобы скотобаза была заблокирована на территории Российской Федерации. Обход блокировки невозможен.

p, blockquote 8,1,0,0,0 —>

p, blockquote 9,0,0,0,0 —>

Сбор и хранение личных данных пользователей запрещён . Хотя пользователи сами выкладывают фотографии в публичный доступ.

p, blockquote 10,0,0,0,0 —>

p, blockquote 11,0,0,0,0 —>

На данный момент сайт не работает даже с прокси-серверах. Владельцы забросили дело сразу же после блокировки. Так что можете спать спокойно и не боятся, что кто-то посмотрим Ваши личные фотографии.

p, blockquote 12,0,0,1,0 —>

p, blockquote 13,0,0,0,0 —>

Аналоги Скотобазы

В 2018-19 годах были разные аналоги, типа "Спалили" , но все они не работают, так как разработчики Вконтакте подкрутили скрипты, запрещающие ботам похищать частные фото.

Читайте также:  Рецепт булочек на бургер

p, blockquote 14,0,0,0,0 —>

p, blockquote 15,0,0,0,0 —>

Внимание: в интернете полно "аналогов" скотобазы, но все они мало того, что не работают, но и являются причиной взлома аккаунта ! Если Вы наткнулись на подобные сайты ни в коем случае не вводите данные от Вконтакте. Злоумышленники получат доступ к аккаунту и смогут прочитать чужие сообщения в ВК.

p, blockquote 16,0,0,0,0 —> p, blockquote 17,0,0,0,1 —>

Эпоха скотобазы и подобных сервисов прошла. Теперь хранение и распространение интимных, частных фотографий под запретом. Если не соблюдать закон — последует наказание.

Историк Олег Соколов, убивший и расчленивший свою 24-летнюю любовницу, в 1981 году затопил корабль на съемках фильма «Россия молодая», в результате чего погиб ученый Владимир Сорокин.

По словам участницы тех съемок, архитектора Ирины Федоровой, Соколов получил всего лишь 2 года условно из-за отца, который «отмазал» молодого историка, передает ЛенТВ24.

На съемках фильма Соколову доверили перегнать корабль с людьми.

— Он до такой степени безобразно вел судно, которое ему доверили, утопил лучший корабль Балтики — красивейшее историческое судно. Утопил судно, утопил человека — лучшего, замечательнейшего ученого, который в это время находился на этом корабле и оказался беспомощным, — рассказала она.

На корабле также оставались несколько подростков, но историк оставил всех.

Суд признал его виновным в гибели человека, но Соколов отделался условным наказанием. По словам Федоровой, избежать строго наказания помог его отец, который «обошел все кабинеты, он был при погонах и отмазал его».

Историка Олега Соколова с переохлаждением достали из реки Мойка в Санкт-Петербурге 9 ноября. При нем был рюкзак с отрезанными женскими руками и пистолетом, позже дома у историка оперативники нашли труп женщины и пилу. 63-летний доцент СПбГУ признался в убийстве своей сожительницы — 24-летней Анастасии Ещенко.

Читайте также:  Если компот забродил что делать

В суде историк расплакался и рассказал, что убитая сама его довела.

Так вышло, что мне стало интересно узнать, насколько безопасно публиковать приватное видео на вконтакте.ру Оказалось, что сейчас уровень защиты слабый.

Немного копнуть

Перед тем как исследовать чужие файлы, стоит изучить систему поближе, поэтому я закачал видеоролик на вконтакте, сделал его публичным, а урл на видео скормил сервису videosaver.ru. Сервис хороший, потому как любезно предоставил мне прямую ссылку на мой файл.

Далее, свое публичное видео я сделал крайне приватным (только для себя), и попробовал снова скачать файл напрямую с завершенной сессией. Ага, качается. Это значит, что сервера на раздаче видео не производят проверки на приватность (и правильно делают, потому как это надо делать в другом месте).

Thumbnail это все

Ссылка на мой публичный, а ныне приватный ролик выглядит как:

в которой самая интересная часть — 08e8e26a100647241. Это явно хеш и вычислить его врядли получится, а значит необходимо найти этот хеш на сайте — в исходниках, в коментах, где угодно. Просмотр исходных кодов страниц со списком моего видео и при просмотре видео ничего не дало, но при этом видно, что thumbnail видеоролика генерируется скриптом:

и да, вот он наш хеш (08e8e26a100647241), который мы наблюдали в ссылке на видео. Понятное дело, теперь можно связать любой thumbnail с частью полного пути к flv файлу.

Путь к файлу

Если название файла можно получить из названия картинки можно, то теперь необходимо достроить остальной путь — название сервера и субдиректории. Субдиректории все одинаковые и отличия в ссылках только в хостах. Вцелом, все ссылки на видео можно описать как

Читайте также:  Что можно сделать из оставшихся белков

Нас интересует часть до vkadre.ru, потому как с хешем все ясно. Предположив, что на выдаче видео 2000 серверов (с крутым запасом) сканируем все хосты xxx.gt2.vkadre.ru и xxx.gt3.vkadre.ru на предмет ip адреса, где xxx от 1 до 1000.

Оказалось, что у вконтакте около 250 серверов (уникальных ip) на выдачу видео (возможно также они хостят и аудио, не проверял). Имея эти 250 серверов делаем простой перебор на скачивания файла:

http://[айпиадрес из пула]/assets/videos/[хеш из картинки].vk.flv

Если файл физически не найден, сервер выдаст дефолтный flv ролик на 300 килобайт с какой-то стремной музыкой. То есть, любой файл отличный по размеру от дефолтного и есть искомый ролик, а файл находится не больше чем через

Как это исправить

сделать проверку на доступ в скрипте /get_thumbnail.php и если прав нет, то показывать дефолтную картинку, мол тут дела личные и нечего смотреть превью. В дополнение к этому не стоит вообще показывать видео в списках, если его невозможно посмотреть.

update
Спасибо kabachok
более простой способ получения хеша
/get_thumbnail?vk > это значит, что хеш впринципе публиковать нельзя.

Ссылка на основную публикацию
Adblock detector