Ничтожнейший(
svin) wrote:
(
http://svin.livejournal.com/764687.html)
Скандалы, интриги, расследования, показать то что скрыто!
В этом чудесном творении используется феерический механизм приватности для фотачек.
Прямой перебор урлов фотачек невозможен, ибо там сотня серверов, по которым распределены файлы пользователей.
Примерно в таком виде:
http://csAA.vkontakte.ru/uBBB/CCC/m_DDD.jpg (A - сервер, B - ID юзера, C - ID альбома, D - фотачка)
По идее, для того чтобы зазырить фотачку, нужно путь к ней.
Однако, можно развлекать себя просмотром просто всех фоточек, тупо перибирая ID, невзирая на настройки приватности.
Идем сюда
http://vkontakte.ru/photos.php?act=show&id=AAAA&uid=BBBB&self=1 (AAA - ID фоточки, BBBB - свой ID, оно думает что на этой фотке отмечен я и показывает ее).
Также можно посмотреть на фотачки, на которых отмечены пользователи даже с полностью закрытыми профилями.
Идем в поиск, находим нужно нам пользователя. Смотрим путь к аватаре. Там будет чтото вроде
http://csAA.vkontakte.ru/uBB/b_CC.jpg (где AA - сервер, BB - ID юзера, CC - фотачка). Нам нужен ID юзера.
Подставляем его сюда
http://vkontakte.ru/photos.php?act=user&id=AA (где АА - ID пользователя, отмеченные фотки которого мы хотим посмотреть).
Открывается страница с маленькими фотачками.
Дальше два варианта - либо берем ID фотки из ссылки под маленькой фоткой и делаем
http://vkontakte.ru/photos.php?act=show&id=AAAA&uid=BBBB&self=1 (AAA - ID фоточки, BBBB - свой ID, оно думает что на этой фотке отмечен я и показывает ее), либо берем путь к маленькой фотке
http://csAA.vkontakte.ru/uBB/b_CC.jpg и меняем маленькую букву b на x в имени файла.
Всё.
Ну кто так делает?
P.S. ID юзера можно взять из ссылки "Отправить сообщение", в путь к аватаре лезть не нужно.
86 comments |
Leave a comment