Просмотр скрытых фотографий в вк. Как посмотреть скрытые фото в контакте через исходный код

В процессе изучения возможностей и простого использования страниц современной социальной сети ВКонтакте, у пользователей появляется большое количество вопросов. Одним из самых распространенных является решение проблемы, как посмотреть скрытые фото в ВКонтакте. Довольно часто пользователи скрывают свои профили полностью или частично, соответственно посмотреть их фото не представляется возможным.

Перед тем как рассмотреть вопрос, относительно возможности посмотреть скрытые фото, стоит кратко рассмотреть тему по их скрытию. Чтобы спрятать свои фото, потребуется выполнить следующие действия:

  • Требуется зайти на страницу ВК;
  • Слева найти строку «Мои настройки» и активировать ее;
  • Открыть подраздел «Приватность»;
  • Появятся специальные настройки приватности. Их можно устанавливать по своему усмотрению.

Скрыть можно не только фото, но аудиозаписи, посты и друзей. Выбрав строку, отражающую тех, кто может видеть фото, нужно определить тех, кому будет позволено видеть личные фото. Здесь можно выбрать полную скрытность, установив «только я» или предоставив просмотр только для друзей. Установленные функции сразу после проведенных настроек начинают действовать.

Как посмотреть сохраненные фото в ВК если они скрыты?

Итак, как увидеть скрытые фото пользователей ВК? Официальной схемы действия здесь нет, так как разработчики социальной сети уважают стремление пользователей сохранять свою приватность. При желании осуществить просмотр скрытых фото ВК, стоит выполнить следующие действия:

  1. Нужно зайти в профиль пользователя, чьи фото есть желание посмотреть.
  2. Совершается клик по свободному месту обычной кнопкой мыши.
  3. Выбирается раздел «Посмотреть исходный код страницы».
  4. Нажимается Ctrl+F.
  5. В поиске вводится «albums», только без кавычек.
  6. В строке после данного слова появляются цифры, их нужно скопировать. Это и есть код страницы.
  7. Нужно снова зайти к пользователю в профиль и в строке адреса после ID ввести «?z=albums», также без кавычек.
  8. Вставляется скопированный предварительно фрагмент.
  9. Нажимается Enter, и получить удовольствие от лицезрения скрытых фото.

Важно! Этот вариант смотреть закрытые фотографии, если доступ закрыт, не совсем законный, администрация ВК его не одобряет.

По этой причине не нужно удивляться, если возможность смотреть сохраненные фото, если они скрыты, будет закрыта.

Сайт для просмотра скрытых фотографий В ВКонтакте

Данный метод можно использовать в случае уже полученного фрагмента кода, получить который можно вышеописанным способом. Для просмотра скрытых фото, необходимо вернуться на нужную страницу, на сайте социальной сети в строке браузерного поиска ввести ссылку, выстроенную по типу – vk.com/id….., где после ID идет идентификационный номер страницы. Далее ставится курсор на самый конец адреса и сразу вводятся специальные знаки «?z=».

В результате подобных действий в строке рабочего браузера выйдет надпись – vk.com/id……?z=albums….., где многоточие является ID пользователя. После нажатия на Enter, вниманию автоматически откроются все фото интересующего человека.

Заключение

Представленными вниманию довольно простыми способами можно без особых проблем изучить фото пользователей, находящихся в закрытых альбомах. Основным преимуществом подобных методик является возможность увидеть фото в альбомах тех людей, что уже не являются друзьями по ВК и совершенно незнакомых пользователей.

10 февраля 2016 в 15:23

Уязвимость ВКонтакте: доступ к превью фотографий из диалогов и скрытых альбомов любого пользователя

  • Вконтакте API ,
  • Информационная безопасность

Коротко

Была обнаружена уязвимость в мобильной версии сайта vk.com. Она позволяла просматривать превью скрытых фотографий, в том числе фотографии из диалогов пользователей, плюс можно было получить информацию о пользователях лайкнувших это скрытое фото. На данный момент уязвимости уже нет - её устранили полгода назад. ВКонтакте выразили благодарность в размере 700$ (нет, не в голосах).

С чего всё начиналось

Во время сессии отвлекаешься на все, лишь бы не готовиться к экзаменам. Так и я, увидев о Bug Bounty программе от ВКонтакте на hackerone.com, вместо подготовки к экзаменам, взялся искать уязвимости. Почему-то сразу потянуло искать уязвимости, связанные с фотографиями скрытыми настройками приватности, и как оказалось - не зря.

Поиск уязвимости на полной версии сайта

Предположив, что id скрытой фотографии мне известен (о его поиске - ниже), я начал пробовать подставлять этот id во всевозможные запросы curl"ом - пробовал сохранять скрытые изображения в свой альбом, отмечать себя на них, лайкать, репостить и т.п. ничего не давало положительный результат, пока я не попробовал просто отправить скрытую фотографию себе на стену. Результат был странным - в консоли запрос возвращал корректный результат и на стене появлялся новый пост, но его содержимое было пустым. Как я не старался, на сервере пресекались все попытки отправить скрытое фото на стену - посты были пустыми.

Переход на мобильную версию

Затем, я вспомнил комментарий и решил попробовать сделать то же самое в мобильной версии сайта.

Отправляем фото на стену:

Curl "http://m.vk.com/wall53083705" -H "Cookie: remixsid=#remixsid" --data "act=post&hash=#hash&attach1_type=photo&attach1=idВладельцаФото_idСкрытогоФото" # id фотографии состоит из двух частей разделенных знаком подчеркивания idВладельцаФото_idСкрытогоФото
Этот запрос выполнился не корректно, но обновив страницу, я с удивлением обнаружил, что на форме отправки появилась прикрепленная уменьшенная копия фотографии.

Максимальный размер фотографии - 130x130, но этого достаточно, чтобы, например, распознать лица на фото. Попытки получить ссылку на полное фото ни к чему не привели. Видимо, после закрытия уязвимости, с мобильной версии сайта прямые ссылки на полный размер просто так уже не получить.

Перебор фотографий

Уязвимость найдена. Для эксплуатации найденной уязвимости нужно получить id атакуемой фотографии.

Id фотографии состоит из двух частей: photo12345_330000000 (idВладельца_idФото), вторая часть - растет от фотографии к фотографии, но это не обычный автоинкремент. Так как алгоритм выбора шага неизвестен, будем перебирать с шагом 1.

Для перебора воспользуемся методом api photos.delete . Данный метод для всех существующих фотографий (в том числе и скрытых) вернет error_code : 15. А для всех несуществующих id фотографий вернется единица.

Скорость перебора
Из можно узнать, как быстро перебирать фотографии. Да, данные в ней не самые новые, но даже если учесть, что за год фотографий стало в два раза больше, время перебора все равно остается приемлемым.
чтобы узнать прямые ссылки на фотки юзера, допустим, за прошлый год, нужно перебрать всего лишь 30 млн (от _320000000 до _350000000) различных вариаций ссылок

Воспользовавшись ускорениями перебора из указанной статьи, фотографии пользователя можно было бы перебрать:

за 1 минуту получить все ваши вчерашние фотографии, за 7 минут - все фото, загруженные на прошлой неделе, за 20 минут - прошлый месяц, за 2 часа - прошлый год.
Отсев открытых/скрытых
Получив ссылки на все (и скрытые и открытые) фотографии пользователя, можно выбрать только скрытые, попробовав получить информацию о фотографии с помощью метода photos.getById. Те фотографии, информация о которых не возвращается этим методом - являются скрытыми.

Информация о лайкнувших пользователях

Также можно было узнать пользователей, которые поставили лайки на скрытое фото. Метод likes.getList возвращал всех пользователей, которые добавили заданный объект в свой список мне нравится, даже если этот объект скрыт для пользователя запускающего этот метод.

Репорт на hackerone

Мой репорт был открыт в июне. Закрыли уязвимость через два с половиной месяца, ничего мне не сообщив. Еще через месяц я получил ответ что уязвимость подтверждена и закрыта. А еще через какое-то время получил и вознаграждение.

P.S.: тем, кто впервые пытается вывести вознаграждение с hackerone.com на новый аккаунт paypal - советую внимательно прочитать условия. Paypal при переводе средств, может без вашего согласия конвертнуть вознаграждение в валюту страны указанной в вашем профиле.

Можно найти на своей странице в разделе "Фотографии" . Именно туда они и сохраняются.

В этой статье мы подробно рассмотрим сохранённые фото: как их найти (на компьютере и телефоне), открыть, скрыть, удалить и т.д.

Процесс сохранения фотографий очень прост. Достаточно открыть любое изображение в соц. сети и под ним нажать на кнопку "Сохранить к себе" .



Все сохранённые изображения находятся в разделе "Фотографии" .



  • Специальный альбом;

Альбом с сохранёнными фотографиями по умолчанию скрыт от других пользователей.

Как скрыть сохранённые фотографии В Контакте

Если Вы захотите открыть или скрыть сохранённые фотографии в ВК , то сделать это можно в разделе "Настройки" , вкладке " ".

В графе выберите нужное значение.



Если Вы захотите удалить сохранённые фотографии или перенести их в другой альбом , то сначала зайдите в альбом с сохранёнками.





  • Под фотографией можно нажать на кнопку "Удалить" или "Ещё" , чтобы перенести её в отдельный альбом;

Если Вы хотите удалить все сохраненные фотографии в ВК в одно действие, то сделать этого не получится . На данный момент рабочего расширения/приложения/скрипта не существует. И не пытайтесь использовать левые программы для этого - есть шанс быть взломанным.

Сохранённые фото в ВК с телефона

Добавить фото в сохранёнки в ВК с мобильного устройства так же просто. Достаточно открыть картинку/фото , нажать на троеточие в правом верхнем углу и кликнуть по надписи "Сохранить в альбом" .

Все сохранённые фото хранятся в специальном альбоме . Здесь их можно посмотреть или удалить.



  • Кстати, если нажать на кнопку "Сохранить" , то фотография загрузиться на телефон в галерею (папка "Dowloads" );

Скрыть сохранёнки ВК в не сложно. В настройках открываем раздел "Приватность" и в графе "Кто видит список моих сохранённых фотографий" указываем нужное значение .



Как посмотреть сохранённые фотографии в ВК

Если же Вы хотите посмотреть сохранённые фотографии другого пользователя , то уже это не так просто.

Раньше альбом с сохранёнками любого человека был в открытом доступе. Но в 2017 году разработчики Вконтакте решили закрыть доступ к сохранённым фотографиям.



Поэтому, сегодня только сам пользователь может настроить доступ к своим сохранённым фотографиям. Попросите друга открыть сохранёнки - это единственный выход.

Если вдруг что-то из статьи не понятно, посмотрите данный видеоурок .

Инструкция

Прежде всего, зайдите на сайт. Если вы вышли из вашего аккаунта, просматривать страницы вы сможете после авторизации на сайте. Просмотр любой страницы для незарегистрированного пользователя невозможен, а попытки открыть любой раздел сайта возвращают вас на страницу регистрации и авторизации.

Если вы не можете посмотреть информацию о пользователе, вам нужно добавить его в друзья. У любой персоны на сайте может быть закрытый фотоальбом. Просмотреть его вы никак не сможете, разве что по личной просьбе.

Также во «ВКонтакте» есть множество групп по интересам. Открытые группы позволяют просматривать содержимое безо всяких ограничений. Однако есть закрытые группы, и чтобы получить возможность пользоваться их контентом, вам надо вступить в группу или подать заявку на вступление (она будет рассматриваться модераторами группы).

Для постороннего просмотра обычно закрыты страницы статистики групп. Доступ к ним настраивается создателем. Иногда предоставляет доступ администраторам. Если вас таковым назначат, вы сможете смотреть статистику.

Если пользователь отключил комментирование фото или видео, вы получите возможность только просматривать сам ресурс без возможности оставлять замечания. Вы можете добавить новый файл в свой аккаунт и снять ограничения, тогда другие пользователи смогут комментировать. Подобным образом происходит работа с информацией, располагающейся в группах.

Иногда на форумах предлагают программы или скрипты для просмотра закрытых страниц «ВКонтакте». Их использование не рекомендуется, потому как может представлять потенциальную опасность. Администрация сайта заботится о конфиденциальности данных и не предлагает подобного рода услуги.

Сайте « » обладает своими правилами. Можно защитить страницу от посторонних глаз, разрешив доступ к ним только своим друзьям. Соответственно, вы также не сможете просматривать страницы других пользователей, которые не состоят у вас в друзьях. Однако в этом случае не все потеряно.

Инструкция

Запустите браузер и откройте сайт vkontakte.ru. Зайдите на личную страницу, введя ваши логин и пароль. Будьте внимательны при вводе данных: если вы несколько раз подряд введете комбинацию неправильно, система может принять это за взлом. Перейдите на страницу человека, которого вы желаете просмотреть.

Узнайте ID (уникальный номер) данного пользователя. Для этого исследуйте внимательно ссылку на страницу. Она должна оканчиваться номером, расположенным после символа «равно». Данная комбинация цифр понадобится для дальнейших действий.

Попробуйте также можете просмотреть скрытые фотоальбомы с помощью ссылки http://vkontakte.ru/photos.php?id=, а видеозаписи - http://vkontakte.ru/video.php?id=. Не забывайте добавлять в конце строки уникальный номер пользователя.

Попытайтесь просмотреть при помощи сайта vk.com. Более половины пользователей данной социальной сети заходят сюда через него. Например, для просмотра закрытых фотографий воспользуйтесь ссылкой http://vk.com/user?z=photo111. Слово user замените ником пользователя или его ID. После photo укажите номер фотографии. Нередко он определяется автоматически.