Защищаем свой акк VK от взлома

Killstip

Местный
30 Сен 2019
30
26
Все просто, нужно добавить в пароль знак '?' и знак '&'

Но зачем?
Допустим вы вошли на фейк сайт, как его называют [Фишинговый сайт], ваш логин и пароль спиздили.
Первым делом, при получении ваших данных, они будут проверяться на валидность.
Для этого будет отправлен запрос на:
Код:
https://oauth.vk.com/token?grant_type=password&client_id=2274003&client_secret=hHbZxrka2uZ6jB1inYsH&username={логин от аккаунта}&password={пароль от аккаунта}&v=5.101
Рассмотрим эту ссылку повнимательнее.

Общий вид ссылки выгляит вот так: https:// вк.ком / токен ? параметр1 = 123 & параметр2 = 312 & параметр3 = 212
Из этого можно понять, что знак & является разделителем между параметрами.
Допустим ваш пароль - qwerty&qwe, это значит, что при отправке запроса, ответом вк будет "Неправильный логин или пароль", так как паролем в данном случае будет qwerty, а qwe - следующим параметром

В итоге ваш акк будет помечен как невалидный и забыт всеми нахуй
 
  • Like
Реакции: unique