Это копия, сохраненная 28 января 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Хакерский тред
Хочешь увидеть секретные документы своей еот?
Хочешь нарыть компромат на конкретного человека?
Тогда этот тред для тебя!
Все что нужно, знать ид вк нашей жертвы.
А теперь представим, что
XXXXXXXXX - idXXXXXXXXX жертвы
YYYYYYYYY - номер документа жертвы
Это значит, что набирая
>вк.ком/docXXXXXXXXX_YYYYYYYY1
>вк.ком/docXXXXXXXXX_YYYYYYYY2
>вк.ком/docXXXXXXXXX_YYYYYYYY3
>вк.ком/docXXXXXXXXX_YYYYYYYY4
>...
>вк.ком/docXXXXXXXXX_YYY9999999
ты сможешь получить все документы пользователя.
В большинстве случаев ты увидишь первый пик.
В остальных случаях получишь фотографии или файлы.
Существует несколько программ и скриптов для автоматического подбора:
https://pastebin.com/JvrMbC19
Экспорт куки не работает на последней лисе. Какте есть аналоги?
:
1. Создать закладку (на панели браузера)
2. В поле ввода урла вставляем
javascript:(function()%7Ba%3Ddocument.getElementById(%22docs_search_more%22).style%3B%20a.display%3D%22block%22%3B%20a.visibility%3D%22visible%22%7D)()
3. Когда вводим поиск на вк-докс, нажимаем кнопку и у нас теперь СКРОЛИТТТЦА!1
-
У кого вытекают глаза смотреть на маленькие картинки при поиске, накидал жутко не оптимизированный скрипт для увеличения пиков. Нажмите F12 перейдите во вкладку консоль и вставьте данный Гкод
var itemThumbs = document.getElementsByClassName('docs_item_thumb_img'),
doscItemThumbs = document.getElementsByClassName('docs_item_thumb');
\tsetInterval(function () {
\t\tfor(var i = 0; i < itemThumbs.length; i++) {itemThumbs.style="width: 350px; height: 250px; max-height: 250px !important;"}
\t\tfor(var j = 0; j < doscItemThumbs.length; j++) {doscItemThumbs[j].style="width: 350px; height: 250px;"}
\t},1000);
-
Ответы: >>169523891
Гуглится, значит такое себе
Ставь пятидесятые версии лисы, ну или переходи на palemoon
прикрутил запись валидных в файл
чекаю ссылки-не работают
Юзай другие дополнения. Вообще надо всем тредом справку по доксмайнеру запилить.
Юзай доксмайнер или пакетники.
Та же хуйня. Сейчас гоняю DocsMiner.
1. ПИК
Для начала проверяем, нужно ли нам копировать свои куки в программу или нет. Если документ скачался и так, то все нормально.
2. ПИК
Самое важное. Пишем номер жертвы. Программа бегает по номерам. Если ей показывает четвертый пик, тогда она показывает DEL XXXX_YYYY. Если попадается файл, показывает IMG XXXX_YYYY. В этом случае она сохраняет этот файл в папку Docs.
3. ПИК
Тут нужны обязательно ваши куки. Потому что вк не разрешает искать документы тем, кто не авторизован. Сначала пишем ключевое слово. Потом пишем СВОЙ ID вк. Она начинает искать документы из поиска и закидывает их в папку Docs.
Подробнее где брать куки-файл написано в ридми-файле внутри того архива, что вам скидывал анон с доксмайнером.
Ошибка ArrayOfBound происходит в двух случаях.
1. Вы неправильно отредактировали бат-файлы.
2. Неправильно сохранили куки-файл. Файл должен быть в формате Netscape, а не JSON!
по каким тегам искать интим?
я ебал эту капчу
Если все сделано правильно, но программа выдает ошибку, пробуем следующие варианты:
- Открываем cookies.txt и удаляем все строки со знаком # (решетка).
- Блокнот может криво сохранять, пробуем другой редактор, если не помогло.
- Пробуем другой плагин для экспорта кук.
Файлы DocsMiner.cmd и DocsMiner.sh проходят по всем подряд кто есть вк. Рекомендуется только для тех, у кого много машин и хороший интернет.
Ну и наконец самое важное. Можно запускать докс майнер несколько раз. Он ест мало, а скорость увеличивается. Между собой окна не конфликтуют, так как обходят разные документы.
function getFileWithId(userId, docId, func){
fetch('https://vk.com/doc' + userId + '_' + docId).then(page => {
page.arrayBuffer().then(arr => {
var str = new TextDecoder('windows-1251').decode(arr);
func(isDocValid(str), docId);
});
});
}
function isDocValid(text){
return text.indexOf('Файл был удалён') === -1 && text.indexOf('Этот документ был удалён из общего доступа.') === -1;
}
function testUser(user, start, count){
var results = 0;
for(var i = start; i <= start + count; i++){
getFileWithId(user, i, function(result, docId){
if(result){
console.log(docId + ' положительный!');
}
results++;
if(results > count){
console.log('Тест завершён.');
}
});
}
}
Затем просто:
testUser(123456789, 987654321, 50),
где 123456789 - айди юзера, 987654321 - айди первого дока, с которого ищем, 50 - количество проверенных доков
function getFileWithId(userId, docId, func){
fetch('https://vk.com/doc' + userId + '_' + docId).then(page => {
page.arrayBuffer().then(arr => {
var str = new TextDecoder('windows-1251').decode(arr);
func(isDocValid(str), docId);
});
});
}
function isDocValid(text){
return text.indexOf('Файл был удалён') === -1 && text.indexOf('Этот документ был удалён из общего доступа.') === -1;
}
function testUser(user, start, count){
var results = 0;
for(var i = start; i <= start + count; i++){
getFileWithId(user, i, function(result, docId){
if(result){
console.log(docId + ' положительный!');
}
results++;
if(results > count){
console.log('Тест завершён.');
}
});
}
}
Затем просто:
testUser(123456789, 987654321, 50),
где 123456789 - айди юзера, 987654321 - айди первого дока, с которого ищем, 50 - количество проверенных доков
дальше идёт вроде норм.
java.net.SocketTimeoutException: Read timed out
at java.net.SocketInputStream.socketRead0(Native Method)
at java.net.SocketInputStream.socketRead(Unknown Source)
at java.net.SocketInputStream.read(Unknown Source)
at java.net.SocketInputStream.read(Unknown Source)
at sun.security.ssl.InputRecord.readFully(Unknown Source)
at sun.security.ssl.InputRecord.read(Unknown Source)
at sun.security.ssl.SSLSocketImpl.readRecord(Unknown Source)
at sun.security.ssl.SSLSocketImpl.readDataRecord(Unknown Source)
at sun.security.ssl.AppInputStream.read(Unknown Source)
at java.io.BufferedInputStream.fill(Unknown Source)
at java.io.BufferedInputStream.read1(Unknown Source)
at java.io.BufferedInputStream.read(Unknown Source)
at sun.net.www.http.HttpClient.parseHTTPHeader(Unknown Source)
at sun.net.www.http.HttpClient.parseHTTP(Unknown Source)
at sun.net.www.protocol.http.HttpURLConnection.getInputStream0(Unknown Source)
at sun.net.www.protocol.http.HttpURLConnection.getInputStream(Unknown Source)
at sun.net.www.protocol.https.HttpsURLConnectionImpl.getInputStream(Unknown Source)
at docsminer.a.a(Unknown Source)
at docsminer.b.a(Unknown Source)
at docsminer.DocsMiner.main(Unknown Source)
vk.com/docs
Короче, ловите мой скрипт.
Делает из страницы с документами подобие галереи, добавляет несколько кнопок на страницы с файлами.
https://pastebin.com/2E3yFL4n
Устанавливай TamperMonkey или GreaseMonkey или ViolentMonkey, создавай новый скрипт и вставляй код по ссылке выше.
Пинг 35-36мс, провода в норме, оптика.
Частая проблема для жителей Украины. Пользуетесь кривым VPN или Proxy. Фиксится сменой впн.
Плохое соединение с интернетом. Долгий пинг.
Роутер слишком далеко или интернет-кабель поврежден.
Неверный формат cookies.txt
Используй другой плагин или формат Netscape
я пробовал тот айди с инструкции, по которому должна пичка в Docs скачать.
Пробовал так же свой айди вбивать, чтобы посмотреть как оно работает.
Везде выдаёт DEL:
Окей, а то я её запустил, но из-за комментов на рыгхосте были сомнения.
Это маркировка для несуществующих файлов. Напиши рандомный док в строку и поймешь.
Пишешь JPG / GIF / PNG / типичные названия фоток и т.д.
Палишь годноту в тред.
Хм, то есть он не все документы может вытащить?
Аналогично
В Path путь пропиши
Та же хуета. ОП питух.
Узнавай id через видосики.
я пиздец чайник, первый раз сталкиваюсь с цмд, питоном этим, хотя наслышан.
Ебать вы ебанину выдумали. С такой скоростью, чтобы найти все возможные файлы у одного человека надо 30 лет без остановки сканить.
Если сможете ускорить работу проги в 40 раз, тогда поговорим.
Значит что то, делаешь не так.
Съебал в закат.
Скинь сюда. Добавим в следующий перекат.
Пиши что ты не обучаемый.
Бери и ставь DocsMiner а не эту поеботу.
Хоть, шо то хуйня, шо это хуйня. Скорость низкая, везде DEL.
1024x768, 0:01
Ещё немножечко накопал
Выдаёт ссылку ХохлоТанкиста
хз
https://vk.com/id50662146
жена, скорее всего
Но у тебя же как то работает...
отбой, я долбоеб
Норм тему придумал для свингеров хд
Берём самую дешёвую шваль проститутку, за упаковку говяжьего.
Идём на такую тусовку.
Пиздим тянку побаще
ПРОФИТ
Оффтоп но мне похуй :D
ебать, че у тебя за приколы из вк? придет туда такой же умник и ты обосрешься
А нихуя. Я поставил в поиске тупо единичку и та же херня. Не думаю что на запрос "1" будет так мало результатов.
Ууууух, доярушка какая, есть еще?
Где высрать то значение YYYYYYY?
Чтобы перебирать от найденного. Еще попадаются интересные логи с переписками. Можно парсить и искать, опять же, от них.
17741351_437725243
17741351_437044312
Братишка, какой диапазон логичнее всего ставить, 99/999/9999?
И в какую сторону, ниже цифр найденной фотки, выше?
В соседнем треде https://2ch.hk/b/res/169539275.html (М) новые версии доксмайнера загрузили, золотые.
Ставлю в обе стороны, на лям в одну и в другую, 20 минут и готово. Сливал фотосессии, добытые таким образом из документов, в эпичном треде весной, одна из них, just for example.
Была идея натравить сетку на рандомные результаты поиска с вк, распознавать обнажёнку и искать от нее, но это лишь мечты и лень, я за это точно не возьмусь, зато времени не надо тратить впоследствии.
Сейчас идея погибла, т.к. теперь документы по умолчанию имеют "закрытость" по прямым ссылкам, ничего нового не найти в огромных количествах.
Для лисы https://addons.mozilla.org/ru/firefox/addon/cookies-txt/
Даже ничего убирать не пришлось.
Новый из соседнего треда качает.
Блять. Чувствую себя отсталым. Я могу в том же доксмайнере ввести ид жертвы и тупо сидеть и ждать когда он найдет хоть что-то? И когда он что-то найдет то....как понимать -перебирать от найденного?
сука сложно
и помимо медиа файлов еще и логи переписок может найти в принципе как ты и написал, просто ни разу в подобных тредах таких заявлений не видел
Все можно найти. Любые документы. Тем более тот майнер что добавили выше работает быстрее.
там короткая бытовая драматическая зарисовка
секса нет
https://vk.com/doc68336278_457184148
Лям? 20 минут? У меня 10к 20 минут занимает...
Ты случайно не знаешь как в линуксах юзать curl с аргументом -o дабы он сохранял каждую страницу, нумеруя её по очереди как в винде?
В стиле 1.html, 2.html и т.д.
На -o #1.html лунапс ругается. Если оставить просто -o 1.html то он перезаписывает это файл каждый раз.
Оке, один раз и навсегда. Находишь ты документ какого-то юзера, допустим, тян, и допустим, обнажёнку. Проверяешь, на самом ли деле это тян, а не фейк. Если тян, то начинаешь сканить некоторое количество документов с ID меньше и больше того, который ты нашел. Нахуя? А вдруг она кидала не одну картинку своей подруге\ебырю\разводиле?
Что такое ID дока? Смотри. У тебя есть ссылка вида vk сom/docxxxx_yyyy
xxxx -- ID пользователя, все его документы имеют именно его
yyyy -- ID документа, его-то ты и перебираешь. Можешь вручную херачить в браузер, но быстрее именно воспользоваться одним (теперь уже из многочисленных) скриптов\прог, которые понаписали ананасы. Мой сканит по ~1.5к документов в секунду. Остальные не проверял, но цифры те же примерно должны быть.
ах ты э социальный инженер!
Только что отписался, но тебе отвечу тоже. Под линем не работал особо никогда, так что увы. Свой писал на html+php, с вк дружит через api. Несколько аккаунтов и, соответственно, токенов -- вот тебе и скорость.
спасибо большое. а то сижу аутирую...
Минут 15-20 подожди. Скажу сразу -- тебе понадобится apache+php, свое (пустое) приложение в вк и твой токен оттуда.
Код, кстати, открыт, ничего никуда не сливает, можешь проверять и дорабатывать.
спасибо, анончик. да там херня, доча будит пьяного папу шваброй. не стоит даже твоего времени.
https://vk.com/doc403348396_458659898
Прогоните ближайшие доки этой шмары
лоля
ее вк - vk.com/id274455828
Тебе отдельное спасибо. :з
Ну я могу говорить только за себя. Я стараюсь отвечать в обоих тредах и объяснять то, что сам знаю. Я прост не погромист поэтому такую штуку сам никогда не запилю.
Некоторые 20, один даже 40 на винде запусти. Я стараюсь больше 10 не запускать, но у меня ничего хорошего не нашлось, один мусор только.
javascript:(function()%7Ba%3Ddocument.getElementById(%22docs_search_more%22).style%3B%20a.display%3D%22block%22%3B%20a.visibility%3D%22visible%22%7D)()
плиз
Пример:
кидает мне тянка свои фотки в формате документа, они заканчиваются так:
945
953
398
426
461
481
502
Я понимаю, что можно пропарсить вручную. Но проблема в том, что после этих цифр идет ?hash= и дохуя символов пример (?hash=43feac9f33525c780a&dl=2a242c4da916ccb8), если всё это стереть вплоть до формата как в 1ом посте doc336316415_439405270 (пример из 1 поста), то пикча просто не откроется и выдаст ошибку.
В поиске по документам этот док так же не находится
Так вот, вопрос
можно ли это обойти или вытащить ссылку документа без hash в конце, или что-либо сделать дабы пропарсить и достать соус?
нет
Этому вообще в нос дали.
я наверное тупой, вообще не понял что с куками делать и откуда брать и как сохранить в нужный формат
Абу, спасибо что без капчи
проблема в том что уже 30 минут в этот текст залипаю и немогу понять как сука куки сохранить то
кукис очевидно. если ты его вообще экспортировал
id433085436
второй акк
id280930227
Выручай анон
Сам не могу тк не с пк
Хакиры, какого хакира он снимает доки по id жертвы уже который час? Что за анальная клоунада, почему так долго!?
Поясните человеку без вконтакта, по каким документам поиск идет?
Это то, что человек кому-то пересылал, или выкладывал на стену, или еще что? В чем секретность этих документов?
Вам нехуй делать, школьнеги? Пиздуйте к ЕГЭ готовиться, сучьи дети.
Где достал?
Итак, как и обещал.
Еще раз говорю: эта штука для перебора от уже найденного документа в стороны. Еще пара вопросов была мною разобрана
тут: >>548996
и
тут: >>548173
Инструкция, скрипт:
https://mega.nz/#F!zF9FHLaL!H_5fYV4mtJpRfdZHUDQwsQ
Пароль: стандартный
Xampp: apachefriends.org, качаем любой под свою ось. Версия (в частности php) значения не имеет.
Попасть на управление приложениями вк можно, глянув ссылку в адресной строке на видео, либо перейдя из своего списка приложений.
Исходники и мыло для связи там есть. Если кто боится за твой токен и прочее -- можете изучать код, всего ~120 строк. Большая просьба не срать на мыло по вопросам, что тысячу раз рассматривались.
Теперь для анонов, которые могут задавать интересные вопросы:
1. Всего 1300 доков в секунду? Не зобанят? Больше можно?
-- При сканах в десятки лямов\день не банят. Можно больше и с одного токена, однако НЕ РЕКОМЕНДУЮ, начинает срать ошибками при значениях выше 1700\сек. Берем несколько токенов, делаем копии скрипта, настраиваем, PROFIT!!1
2. Как достать звезды с неба, нихуя не делать и получать новые фотошки?
-- Доки сейчас по умолчанию закрыты, когда выгружаются. Что-то новое прям вы вряд ли найдете (хотя исключения есть). Зачем фотки грузят как доки? Потому что так удобно пересылать фотосессии. Например, как тут: >>548173
Есть идея подкрутить для этих целей нейросеть. Теперь точнее: скрипт ищет рандомные доки, чекает, что это (нейросеть определяет, обнаженка или нет), если да -- выкачиваем все в диапазоне. Я этим точно заниматься не буду, во всяком случае до февраля, во всяком случае бесплатно.
3. Хочу чтобы все делились уловом!111
-- Создай подобный сервис, кода немного в целом, хостить можешь за границей, НУТЫПОНЯЛ, я свое слитое с вк выгружу, а может и не только (пара гб).
4. Мыло для остального в readme.
Итак, как и обещал.
Еще раз говорю: эта штука для перебора от уже найденного документа в стороны. Еще пара вопросов была мною разобрана
тут: >>548996
и
тут: >>548173
Инструкция, скрипт:
https://mega.nz/#F!zF9FHLaL!H_5fYV4mtJpRfdZHUDQwsQ
Пароль: стандартный
Xampp: apachefriends.org, качаем любой под свою ось. Версия (в частности php) значения не имеет.
Попасть на управление приложениями вк можно, глянув ссылку в адресной строке на видео, либо перейдя из своего списка приложений.
Исходники и мыло для связи там есть. Если кто боится за твой токен и прочее -- можете изучать код, всего ~120 строк. Большая просьба не срать на мыло по вопросам, что тысячу раз рассматривались.
Теперь для анонов, которые могут задавать интересные вопросы:
1. Всего 1300 доков в секунду? Не зобанят? Больше можно?
-- При сканах в десятки лямов\день не банят. Можно больше и с одного токена, однако НЕ РЕКОМЕНДУЮ, начинает срать ошибками при значениях выше 1700\сек. Берем несколько токенов, делаем копии скрипта, настраиваем, PROFIT!!1
2. Как достать звезды с неба, нихуя не делать и получать новые фотошки?
-- Доки сейчас по умолчанию закрыты, когда выгружаются. Что-то новое прям вы вряд ли найдете (хотя исключения есть). Зачем фотки грузят как доки? Потому что так удобно пересылать фотосессии. Например, как тут: >>548173
Есть идея подкрутить для этих целей нейросеть. Теперь точнее: скрипт ищет рандомные доки, чекает, что это (нейросеть определяет, обнаженка или нет), если да -- выкачиваем все в диапазоне. Я этим точно заниматься не буду, во всяком случае до февраля, во всяком случае бесплатно.
3. Хочу чтобы все делились уловом!111
-- Создай подобный сервис, кода немного в целом, хостить можешь за границей, НУТЫПОНЯЛ, я свое слитое с вк выгружу, а может и не только (пара гб).
4. Мыло для остального в readme.
Если выкачается что-то нормальное, размер страницы будет увеличен в большую сторону или меньшую?
жаль лица нет. включился азарт.
Т.е. даже если ссылка будет рабочая, ничего кроме error file deleted я не получу?
И в чем смысл тогда скриптов из оп-поста и выкачивания страниц через curl?
Можно конкретику, что не так с курлом и в чем разница работы непонятной программы на java? Если я методом подбора угадаю нужный id файла, курл ничего не выкачает?
Он то выкачает, но отличия он вряд ли выдаст. мимо чекал по последним 5 цифрам от последней гифки в переписке
Скрипт на джаве выкачивает фото из поиска, а если по id, то берёт рандомные числа, а curl создаёт страницы с номерами, которые пропишешь
Отличия я сам найду. Просто хотел уточнить как будет выглядеть страница с контентом. Скачанная из открытых источников весит в районе 4 кб, к примеру.
Не знаю что за "выкачивает фото из поиска", но я предпочитаю запускать код когда понимаю, что он делает. Особенно с таких ресурсов как этот.
В кавычки #1.html возьми.
По весу отличий не будет, скорее всего. Страница с контентом будет тупо страницей с вк без оформления и фото хз как объяснить, как вк в сохраннёной форме гугла, мб
Из поиска по докам в вк. Куки и id нужен, чтоб он мог зайти в доки и листать их
>Куки и id нужен, чтоб он мог зайти в доки и листать их
Ну это не мой вариант, у меня даже аккаунта вк нет.
Точно также отпадают и варианты с токенами.
анончик спасибо. Только вот
Maximum execution time of 30 seconds exceeded in C:\xampp\htdocs\script.php on line 96
В чем сложность-то? Ну поработают два скрипта недельку, переберут все варианты, один будет выкачивать все файлы из девятизначных вариантов поочереди, а второй искать в них слова "error file deleted" и удалить такие файлы, в чем проблема-то?
Ну коль можешь написать такой - пиши. Curl может онли ссылки делать. Docsminer может чекать рандомные ссылки, а не те, которые ему скормишь
Да рандомные ссылки при желании можно и курлом сделать, другое дело сделать, чтобы ссылки не повторялись. Т.е. краткосрочный результат может и быстрее рандомными ссылками будет, но если нужно полное сканирование отдельного человека, лучше уж сканировать всё.
Так он ж гей из Рашки. Очевидно, что ему плохо и одиноко, наши скрепы не позволяют забивать на ориентацию людей, даже если он тебя никак не трогает
заливай, коль похвастался
Только это нашёл
Уже пишу. Бесплатным он, конечно же, не будет.
Хотите сайт сделаю? 100 рублей кинул, фотки ЕОТ получил. Профит!
>Я И ЛЮБИМЫ.jpg
ты пидараз или пидофил?
Ля, тема годная. Подкинь почту/телегу свою чтоль
Пиздос, я чё то вообще нихуя не понимаю, ну и есть тут такие у кого получилось найти доки своих еот?
Где? Куда?
Прости((
бля я уже пригорел и удалил всё, но когда на свой кидал ссылку, то там было написано "скачиваем и ссылка на док", а когда чужая ссылка, то "документ не найден" или что-то такое
Оформление слетело. Вот нормальный Гайд
https://gist.github.com/anonymous/a468be152f0ed3d393f032d49a226ab8
Fatal error: Maximum execution time of 30 seconds exceeded in C:\xampp\htdocs\api\VK.php on line 259
Чо делоть?
Вк апи не разрешает много запросов делать. Потому все майнером пользуются, а не этой хуйней.
Суть в чем: я хочу поставить скрипт на поиск доков конкретного пользователя на 24/7 на такой срок, чтобы он проверил все возможные файлы пользователя, а если уже найдет что - пусть качает.
То, что сейчас у вас в faq написано с применением wget и curl, имеет фатальные недостатки, не позволяющие использовать в режиме 24/7 - либо оно засирает жесткий диск пустыми страницами и требуется вручную (или через скрипт) их чистить, либо оно вначале срет в txt файл список всех проверяемых страниц (ага, попробуй сформируй такой файл на 1000000000 страниц, сколько он будет весить, 10-15 гб?). В любом случае, требуется ручное вмешательство и в фоновом режиме они долго работать не будут.
В общем, как-то так, да. Сразу нюансы, в моем случае curl работает через прокси (как вариант можно поднять свой до vds через sshd -ND 8888 usj4cerANUSexam3ZJplePUNCTUMcoc6+m). Если не требуется, можно убрать. Также у меня отбивка вконтакте идет на английском языке, если у вас будет русский title, надо будет поменять.
Работоспособность скрипта не гарантирую, т.к. через ваши скрипты я ничего не выловил, а свой я только что доделал и соответственно прошло недостаточно времени для каких-либо результатов.
Спасибо, анон.
установится библиотека,без которой у тебя не запускается скрипт
Мимо разводил баб на фото. В основном через ватсап общались. Так как там проще конфендециальность сохранить
Попробуй через впнку сидеть. Поможет или нет, отпиши обязательно в треде. А вообще они закон нарушают. Это считается хак-атакой.
как доказать факт атаки?
алсо, по братски - забрутфорсь эту, уверен что то есть:
https://vk.com/id297308736
а еще эту, 100% что то есть: https://vk.com/id17348553
Блоть, кто вообще сейчас что-то в документах хранит?
Не советуй, если не разбираешься.
Рандом, хули. У меня за 3 часа 12 фоток. Чтобы все перебрать у одного человека надо года четыре потратить.
Майнером. Можешь кстати паралельно десяток майнеров запустить, тогда все довольно шустро будет. Но провайдер может заблочить, посчитав что с тебя атака вирусная идет.
А чего так БЫСТРО?
Можно еще МЕДЛЕННЕЕ??
Сутки работы майнера по 4 жертвам и ноль результата
А в чем дело?
Отмена, я даун.
>вк.ком/docXXXXXXXXX_YYY9999999
Что за пиздеж. Там 32-битные числа. Максималка это 0xFFFFFFFF т.е. 4294967295
Да ты прост посчитай вместе со мной. Там номера доков крутятся около 400 000 000.
В сутках 86400 секунд.
400 млн \ 80 тыс = 5000 дней.
Охуеть не правда ли?
>Экспортируем в файл cookies.txt и сохраняем в папке с программой.
ват
Ну достим я открою 10 окон на одну жертву, это ж все равно
5000\10 = 500 дней поиска
Что делать, ананы? Уж не наебывают ли нас ёба-майнеры?
Нифига там целый бизнес.
>>575836
Считать будем лучше.
Допустим, 400 млн. документов. В сутках 246060 секунд. В секунду укладываем по ~1300 запросов с токена (в моем случае), а можно увеличивать в разы, допустим в x.
Тогда получается: 40010^6/(2460601300*x)~=4/x суток. То есть, 2 токена и у тебя уходит 2 дня на перебор всего. Но и это еще не все. Если есть голова на плечах, то ты можешь понять, что для разных лет (дат) разные ID документов. Но тут оставлю тебе загадку: их можно легко получить через поиск, для конкретных лет. Подсказка: Ищи по датам.
Обосрался сразу же. Почему-то звездочки не отобразились.
Считать будем лучше.
Допустим, 400 млн. документов. В сутках 246060 секунд. В секунду укладываем по ~1300 запросов с токена (в моем случае), а можно увеличивать в разы, допустим в x.
Тогда получается: 40010^6/(2460601300*x)~=4/x суток. То есть, 2 токена и у тебя уходит 2 дня на перебор всего. Но и это еще не все. Если есть голова на плечах, то ты можешь понять, что для разных лет (дат) разные ID документов. Но тут оставлю тебе загадку: их можно легко получить через поиск, для конкретных лет. Подсказка: Ищи по датам.
>>575349
>>575349
>(OP)
>>вк.ком/docXXXXXXXXX_YYY9999999
>Что за пиздеж. Там 32-битные числа. Максималка это 0xFFFFFFFF т.е. 4294967295
Да хуй ты отгадал, сейчас поиск надо делать до 46ххххххх. В другом треде вкладывал анонам рабочую прогу и искал по их запросам. Результаты были, но мало,т.к.сканил последние 1-2 млн.
Да что ж такое. Там звездочки вместо наклонной цифры 6. Впизду, не буду спамить.
000 убери даун. он кривую ссыль кидать, но изи понять, что за ссылка. проверил на своих документах все работает
Кукисы из Лисы экспортировал с помощью аддона cookies.txt (в формате Netscape).
Как это вообще работает, лол? Ну установил я аддон, врубил скрипт. Что дальше?
Не пойму куда нужно зайти для старта поиска.
id20069943
гифки тоже ищет,я проверял
Крайне мала.
Ну, это для нескольких тней. А если для одной конкретной? Разве не будет новый докмайнер повторять предыдущий алгоритм и искать фотки в таком же порядке?
если ты можешь открыть скрипт сам и посмотреть, что там внутри, то ничего страшного нет. можно даже дописать как-то
>В сутках 246060 секунд.
86400 ?
>В секунду укладываем по ~1300 запросов с токена (в моем случае)
Что такое токен?
>а можно увеличивать в разы, допустим в x.
Как?
>То есть, 2 токена и у тебя уходит 2 дня на перебор всего. Но и это еще не все.
ЯННН, анон.
Ну очевидно же, что охота поставить на перебор на пару суток и увидет резалт, но не на 500 дней и не ебать себе мозг тонкостями.
Спасибо
проверял несколько раз на одном и том же месте - находит одну ссылку, в счетчик записывается сразу несколько,в консоли и документе только одна ссылка - нерабочая
Ага, все ж на двачах мамины погромисты, которые в коде - как рыба в воде. Почему же за 300 постов никто не выложил охуенные документы со своими голыми еот?
Да, 86400, я со звездочками писал, а у меня какого-то хрена заменилось на наклонную шестерку и стерло символ.
Тот скрипт, что публиковал я (с видео инструкцией и с работой через api) кушает токен, там все расписано в readme, кстати.
>>556349
Так вот, он делает запросы через execute, что позволяет с одного аккаунта (токена) делать порядка тысячи запросов в секунду без риска бана и ошибок. Можно использовать несколько аккаунтов (токенов), в этом случае ты множишь скорость на их количество. С двумя у тебя уйдет пара дней на 400 млн документов, посчитай сам, раз у меня звездочки весь пост в кашу превращают. С четырьмя примерно день.
Потому что в ВК тоже не лаптем щи хлебают. Это в 2009 было достаточно пошукать слегка, теперь же нужно усраться, чтобы что-то вытянуть оттуда, проще подрочить на что-то другое.
>кушает токен
Анон, прости, я не дебил, но про токены в таком контексте первый раз слышу. Что это?
Но в таком случае невозможно сказать, что все номера были перебраны. Часть документов просто могут быть не обнаружены
Грубо говоря, это постоянные cookies для приложений, которым нужен быстрый/приватный доступ. Их можно выпустить в настройках.
На ответы не отвечают
В посте, на который я сослался, есть ссылка на мегу, где лежит readme. Однако, я напишу еще раз.
Эта херня, которая заменяет скрипту авторизацию вк, используется вместо логина-пароля или варианта с cookies. Профит в использовании api, на чем мы выигрываем в скорости. Почитать об этом можешь в официальной документации вк по их api.
>вк.ком/docXXXXXXXXX_YYYYYYYY1
>вк.ком/docXXXXXXXXX_YYYYYYYY2
>вк.ком/docXXXXXXXXX_YYYYYYYY3
>вк.ком/docXXXXXXXXX_YYYYYYYY4
>...
>вк.ком/docXXXXXXXXX_YYY9999999
И всегда получаю "Файл удален". Хотя он нихуя не удален. Я его только что открывал. Там какой-то hash еще в ссылке.
ЧЯДНТ?
Тот же результат
id28547212
https://vk.com/doc281553670_449145913
Блин, анон, ты же понимаешь, что я не прогер? Не хотелось бы страдать, но ничего не остается
Да он наебует тебя. Там лимиты в API, а без него ты можешь хоть сотню запросов в секунду делать.
Надо создать пул.
Погромисты годами скрывали этот секрет! Чтобы делать сотню запросов в секунду, нужно всего лишь... [читать продолжение в источнике]
Норм скрипт, кто пробовал?
Execute в api для кого делали? Глянь в исходник моего скрипта и пойми наконец, что даже 1к с одного токена -- не предел.
Весной 2017 был анон, который еще пару фишек использовал, в частности хранил процедуру как вк-шную, на которую были свои лимиты, так что там было что-то порядка 2-4к\секунду с токена, однако сейчас лимиты общие. По моим экспериментам, через execute можно кидать по ~390 запросов, самих же execute можно в районе 4-5 в секунду.
Ребяты, я нихуя не понял. Как ускорить перебор? Четыре окна по разным id работают сутки, и у меня такое впечатление, будто не я, а на мне майнят
>Это значит, что набирая
>>вк.ком/docXXXXXXXXX_YYYYYYYY1
>>вк.ком/docXXXXXXXXX_YYYYYYYY2
>>вк.ком/docXXXXXXXXX_YYYYYYYY3
>>вк.ком/docXXXXXXXXX_YYYYYYYY4
>>...
>>вк.ком/docXXXXXXXXX_YYY9999999
Так я не пойму, руками перебирать все варианты от 000000001 до 9999999999 ?
ну т.е. я могу конечно засунуть все в парсер, но боюсь даже с проксями перебрать миллард урлов нереально. Как вы делаете?
Да
Ебанул бы уже SaaS и брал по 20 баксов за скан одного профиля, думаю был бы успех
Смысла в переборе какого-то конкретного пользователя без конкретных рамок -- вообще нет. На это уйдет несколько дней.
Стоит, наверное, прояснить, зачем столько скриптов понаписано для этого перебора.
Представим ситуацию, что тян кидает свои фотошки кому-то (ебырю, подруге, ДРУГУ, etc.). Это может быть фотосессия, либо просто несколько фоток. Почему документом? В случае с фотосессией объяснения не нужны, в остальных -- промахнулась по кнопке или кун попросил исходник, чтобы вк не пережимал, много причин.
Так вот, находя одну из фоток простым поиском по документам в самом ВК, приходит мысль "а вдруг фотка была не одна, а по айдишникам рядом есть еще?". И скрипты упрощают тебе жизнь, перебирая заданный тобою диапазон, проверяя, есть ли там что.
Есть немного смысла в том, что ты будешь перебирать ВСЕ доки конкретного пользователя, ибо ты можешь ничего не найти, проще действовать вышеприведенной тактикой. Шанс на успех выше.
>>583740
А что говорить анонам, которые оплатят, но нийуха не найдет? Логи-то можно делать и предоставлять, но верить вряд ли кто будет, тем более, что я выложил все в открытый доступ, если кто хочет -- 400 млн. вполне укладываются в несколько дней даже с собственного пк, а ВК кладет хрен, если ты откровенно не начинаешь его DDoS-ить десятками тысяч запросов в секунду.
Я как то принимал участие в создании сервиса где до начала работы так же неизвестно было, будет ли какой-то результат. Правда проверить там было дело 30 секунд и особо мощностей на это не требовалось и результат был больше чем в половине случаев. Там бралось в случае положительного результата. В твоем случае - прикинуть стоимость проверки, брать предоплату на случай того, что ничего не найдено, в случае найденного - показывать завлекательную превьюху и потом брать сверху баксов 20-50
Есть, о чем подумать
Это не хуй, это фиско, братан
Всё тот же JS для галереи. Запилил хоткеи (Ctrl+←, Ctrl+→) для того, чтобы быстро перемещаться к предыдущему/следующему документу.
>Так я не пойму, руками перебирать все варианты от 000000001 до 9999999999 ?
если глянуть id документов за сегодня, у них номера не больше 045890000, как я понял вк последовательно их присваивает. Есть ли смысл перебирать id большего сегодняшнего?
Или нет?
Конфа проёбана. Кинешь ссыль — постараюсь добавиться. Пока можешь писать на пастбин там внезапно есть личка.
он переполняется и на ноль сбрасывается, или все таки документы с большими номерами еще не записывались в базу? Щас посмотрел номер у документа отправленного в 13 году, у него 1439999
3506461_345247517
Дай ему ссылку на /b/, будет еще один еот/тнн
drochit'
Посмотреть, не отсылала ли ЕОТ обнажёнку кому-нибудь. А если отсылала - посмотреть и подрочить.
Если вк страницу тян удалила года 4 назад,реально как-нить вытащить фотки и т.п.? Имеется только ID на мертвячину (через веб.архив пробовал,увы нет)
блять я понял сори за вопрос
>После установки и запуска OpenServer'a нужно скачать скрипт и распаковать папку "vk-doc-parser"
где качать куда тыкать
Сохраняешь скрипт
Запускаешь cmd если возникнут проблемы при записи в файл, запускай от имени администратора и там прописываешь
cd путь_к_папке_с_файлом
cd C:\Users\анон\Desktop
Ща подожди, нажми еще раз, я буду хакать тебя, давай, еще раз. Накидаю вирусов.
Блять что за уёбок. Частенько появляются треды где аноны ищут интересные доки ВК и делятся. Первый раз вижу уебана который называет это "секретов вк". Вчера подключили чтоли, ммм, уёба?
https://vk.com/velvet.ateliere
ну так дай его нам
пили id
ставка поднимается до 300 рублей
Слушай не в курсе на Ульяновский автомобильный завод тяжело устроится? Я просто по УАЗикам прусь хотел бы там поработать у них, опыта и оффициального по ремонтам и любительского навалом. Или не в курсах?
Только если у тебя будет её API-токен.
сосисочна вечеринка
Всё хорошо, но в сонсоль лучше писать сразу ссылки. Лиса точно позволяет их открывать напрямую. Сам бы поправил, но сейчас я телефоноблядь без возможности отладки.
Все фото в парашеграме сохраняются на серверах паши.
Все фото в васапе шифрованы из конца в конец, единственный шанс это если у человека включена синхронизация в облако эппла - взломать акк эппла. Но уже не проканает, там для входа используется принудительно двухфакторка.
Я ваще еблан, хелп, почему когда я запускаю DocsMiner консолька сразу закрывается
Это всё, конечно, круто, наверное.. но не проще просто ебануть логин и пароль от учетки и сидеть через apidog с подменой токена?
Соснул бы?
Как ебануть?
Анус себе ебани.
Да не братан, я тут мимо проходил, могу блокировку в мосты поставить, если надо.
хахах) Мне не надо, у меня японка легковушка
хороший байт
а все понял, извини, я сажи словил
Кстати смотришь его канал? Там очень много интересного про уазик youtube.com/user/MOHCTPOXOD
Жмёшь F12, дальше тыкаешь на вкладку „Консоль“, вставляешь тот скрипт, кроме последней строчки.
Жмёшь Интер.
Потом правишь последнюю строчку так, как тебе надо. Опять жмёшь Интер.
Спасибо.
При поиске периодически возникают такие ошибки:
Notice: Undefined index: response in C:\xampp\htdocs\script.php on line 51
Warning: Invalid argument supplied for foreach() in C:\xampp\htdocs\script.php on line 51
Что это?
натыкался пару раз но не смотрю, да мне их на работе с головой хватает, + свой есть, там у этих блоггеров хуёггеров ничего нового не узнаю. Мы и двигатель от тойоты на пикапа ставили с автоматом и дизель ставили и блять чё только не делали, поэтому по УАЗикам меня удивить нечем, я в офф диллере работал, и охуевал от новых машин приехала блять буханка на автовозе которая ездит только назад и 3-4 передачи работают блять, пиздец прикинь они её както краном наверное туда запёрли на автовоз и нам отправили типа поебать и так сойдёт там разберуться, после этого у меня появилось большое желание на заводе поработать.
Может быть копия у поисковиков.
Это в любом случае означает пропуск какой-то части скана.
Если возникает каждую секунду, то проблемы с токеном. Если не так часто -- то слишком быстро скан идет, либо ты две вкладки сразу открыл, либо вк подкрутили гайки. В этом случае на 94 строчке, там где usleep, увеличивай значение по 50-100 тысяч, !перезапускай! скрипт.
То есть пробуй 200000, 250000, 300000 и так далее.
doc313246084_448835591
Спасибо
а щас мамка спать сказала
открываешь аву, ПКМ, открыть в новой вкладке/окне. В строке после слово photo ID жертвы
Все, понял. Удалил строки с решетками
что я должен сначала писать? это?
function getFileWithId(userId, docId, func){
fetch('https://vk.com/doc' + userId + '_' + docId).then(page => {
page.arrayBuffer().then(arr => {
var str = new TextDecoder('windows-1251').decode(arr);
func(isDocValid(str), docId);
});
});
}
function isDocValid(text){
return text.indexOf('Файл был удалён') === -1 && text.indexOf('Этот документ был удалён из общего доступа.') === -1;
}
function testUser(user, start, count){
var results = 0;
for(var i = start; i <= start + count; i++){
getFileWithId(user, i, function(result, docId){
if(result){
console.log(docId + ' положительный!');
}
results++;
if(results > count){
console.log('Тест завершён.');
что я должен сначала писать? это?
function getFileWithId(userId, docId, func){
fetch('https://vk.com/doc' + userId + '_' + docId).then(page => {
page.arrayBuffer().then(arr => {
var str = new TextDecoder('windows-1251').decode(arr);
func(isDocValid(str), docId);
});
});
}
function isDocValid(text){
return text.indexOf('Файл был удалён') === -1 && text.indexOf('Этот документ был удалён из общего доступа.') === -1;
}
function testUser(user, start, count){
var results = 0;
for(var i = start; i <= start + count; i++){
getFileWithId(user, i, function(result, docId){
if(result){
console.log(docId + ' положительный!');
}
results++;
if(results > count){
console.log('Тест завершён.');
Очень годно, все настроил буквально за 5 минут, а по скорости всякие доксмайнеры даже рядом не стояли
Иди нахуй уже, заебал.
у меня тоже самое, ток скобки не проебанны + непонятно какой айди вторым писать + неронятно че в итоге скрипта будет
Вот этот файл правой кнопкой - изменить
Далее в блокноте где подчеркнуто красным вставляешь ид БЕЗ ПРОБЕЛА
Запускаешь
Да, не забудь сохранить файл в котором подставлял ид перед запуском
Да я не лермонтов. Но когда понимаешь о чём, то всё легко, а когда не понимаешь, то для тебя эти слова как переговоры звездолёта и диспетчера
ой как мило
соус?)
Наконец то годнотаа!
Да я просто доебался до ошибки, понимаю твою боль.
Писать номер найденного документа. Можешь уменьшить нанесколько десятков.
Скрипт нацелен на перебор файлов. Лучше его использовать для поиска серий документов, загруженных примерно в одно время.
Пикча отклеилась.
Это копия, сохраненная 28 января 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.