Архив фото ВКонтакте по ID
Некоторым пользователям известен способ получения архива с фотографиями из ВКонтакте по ID страницы. В этом нам может помочь портал с сохранёнными копиями сайтов и социальных сетей, которые были созданы ранее. Все подробности читайте далее.
Веб архив archive.org позволяет просматривать фото в ВК по ID
В Интернете есть сервис, который помогает открыть уже не существующие сайты. Или их старые версии, недоступные сегодня. Порталом archive.org успешно пользуются пользователи из разных стран. Архивный сервис не взаимодействует с сайтами напрямую. Он существует и работает независимо. В связи с чем может быть очень полезным для тех, кто ищет в сети устаревшую информацию. В архиве на сегодняшний день хранится более 50 петабайт заархивированной (сжатой) информации.
С его помощью можно восстанавливать некоторые устаревшие данные страниц социальных сетей, в частности ВКонтакте. На сайте можно искать устаревшую информацию, а также архивировать веб-страницы вручную.
Для этого на сайте необходимо найти раздел с названием «Save Page Now» и добавить ссылку. Также пользователю понадобится личный аккаунт на сайте archive.org, чтобы появилась возможность добавлять страницы.
При помощи сервиса «Вебархив» можно получить доступ к некоторой информации, если ввести идентификатор пользователя. Портал не хранит изменённые данные за каждый день. Но кое-что здесь всё же можно получить, если ввести определённый ID человека в ВК.
С сайта данные загружаются в ZIP-архиве, который можно открыть при помощи встроенного архиватора в Windows или Android. Если файл с архивом не открывается, попробуйте загрузить другой архиватор.
Как найти архив фото ВК на vk.watch
Есть и специализированные сайты, на которых можно искать фотографии в архиве пользователя из ВКонтакте по ID идентификатору или по изображению лица.
По адресу https://vk.watch пользователи могут найти подобный сервис. Здесь будет возможность найти также удалённые комментарии, списки друзей и другие исторические данные, к которым сегодня нет доступа. Или они удалены владельцами страниц. Для удачного поиска фотографий нужно знать ID страницы. Или портрет пользователя, фото которых необходимо найти.
Сервис не бесплатен. Для доступа к архивным данным необходимо оплатить подписку – 3.6 доллара. Платным аккаунтом можно будет пользоваться месяц. После чего подписку нужно снова продлить.
На этот сервис часто подписываются адвокаты, рекрутеры и прочие люди, кому могут быть интересны личные данные из страниц ВКонтакте. После получения доступа можно будет увидеть удалённые фотографии друзей и пользователей этой социальной сети. Сайт работает только с ВК.
В открытом доступе можно будет переключаться с фотографий на комментарии других пользователей, которые были удалены. На сайте vk.watch более 500 миллионов архивных профилей ВКонтакте.
И более 1 миллиарда фотографий, которые в данный момент могут быть недоступными. Чтобы найти пользователя по фото, нужно на главной странице выбрать кнопку «Фото лица» и добавить на сайте файл из памяти телефона или компьютера.
Если поиск будет успешным, пользователь увидит имя профиля на следующей страницы. Данные могут быть доступными в том случае, если после удаления страницы из ВК ещё не прошло 6 месяцев.
Это период, который отводится для восстановления страницы. После чего вся информация о пользователе, включая саму страницу, удаляются безвозвратно. При этом данные ещё могут храниться на порталах, таких как archive.org и других.
Как увидеть фото ВК в закрытом профиле
Есть несколько простых способов посмотреть, какие фотографии хранит пользователь, если он закрыл свою страницу от просмотров. Одним из них является добавление человека в друзья. Ведь только этому списку пользователей доступна информация на закрытой странице. Если по каким-то причинам вы не можете этого сделать, но данные очень хочется посмотреть, создайте фейковый аккаунт ВК. Добавьте в него реальную фотографию и опишите увлечения, которые бы заинтересовали пользователя.
Существуют также технические способы посмотреть изображения, которые хранит закрытый от всех пользователь. Нужно в браузере вставить ссылку: https://vk.com/login?u=2&to=/albums0, где вместо знаков «x» нужно записать ID ВК. В браузере должны открыться фотографии, к которым нет возможности получить доступ. Можно также воспользоваться помощью общих друзей. Если вы общаетесь с теми, кто может посмотреть фото, попросите их сделать для вас несколько скриншотов.
Видеоинструкция
Как увидеть скрытый архив фотографий ВКонтакте при помощи ID пользователя и другие способы описаны в этом ролике.
Уязвимость «ВКонтакте» позволяла получить прямые ссылки на приватные фотографии
История началась с того, как мне в личку во «Вконтакте» кинули изображение. Обычно, если вещь важная, я её загружаю в облако, но в моём случае в этом не было необходимости, и я решил воспользоваться функцией закладок «Вконтакте».
Коротко про эту функциональность: в закладки добавляются все вещи, которые юзер лайкнул; также есть функция ручного добавления ссылки на пользователя и внутренней ссылки «ВКонтакте». Последний пункт мне показался очень интересным, так как после добавления ссылки на фото я увидел его превьюшку и текст с типом добавленной сущности:
При добавлении ссылки сервер парсит её, пытается выяснить, на какую сущность она ссылается и достает информацию об этом объекте из базы. Как правило, при написании такого рода функций с множеством условий вероятность того, что разработчик что-то забудет, очень высока. Поэтому я не смог себе позволить пройти мимо и решил потратить несколько минут, чтобы немного поэкспериментировать.
В результате мне удалось кое-что найти. При добавлении ссылки на фотографию, заметку или видео, к которым нет доступа, можно было получить немного приватной информации об объекте. В случае с фото и видео — это маленькая (150×150) превьюшка, на которой довольно сложно что-либо разглядеть, у приватных заметок отображалось название. Через метод API fave.getLinks можно было получить ссылки на изображение, но опять же слишком маленького размера (75px и 130px). Так что, по сути, ничего серьезного.
Я решил зайти на мобильную версию сайта, чтобы проверить, отображается ли там всё так же, как и в обычной версии. Заглянув в код странички, я увидел это:
Да! В значении атрибута data-src_big хранилась прямая ссылка на оригинал изображения!
Таким образом, можно было получить прямую ссылку на любое изображение во «Вконтакте», вне зависимости от того, куда оно загружалось и какие настройки приватности имело. Это могло быть изображение из личных сообщений или же фотография из приватных альбомов любого пользователя/группы.
Казалось бы, на этом можно было остановиться и написать разработчикам, но мне стало интересно, возможно ли, эксплуатируя эту уязвимость, получить доступ ко всем (ну или загруженным в определенный период времени) фотографиям юзера. Основной проблемой тут, как вы понимаете, являлось то, что не всегда известна ссылка на приватную фотографию вида photoXXXXXX_XXXXXXX, которую нужно добавить в закладки. В голову пришла мысль о переборе id фотки, но я её почему-то тут же отверг как сумасшедшую. Я проверил связанные с фотографиями методы в API, посмотрел, как приложение работает с альбомами, но никаких утечек, которые могли бы мне помочь получить список с айдишками всех закрытых фоток юзера, найти не удалось. Я уже хотел было бросить эту затею, но взглянув еще раз на ссылку с фотографией, вдруг понял, что перебор таки был хорошей идеей.
Как работают фотографии в ВК
Как вы могли заменить, ссылка на фотографию photo52708106_359542386 состоит из двух частей: (id пользователя)_(какое-то непонятное число). Как же формируется вторая часть?
Увы, но, потратив два часа на эксперименты, я так этого и не понял. В 2012 году на HighLoad++ Олег Илларионов сказал несколько слов про то, как они хранят фотографии, про горизонтальный шардинг и случайный выбор сервера для загрузки, но эта информация мне ничего не дала, так как между id сервера и id фотки никакой связи не видно. Понятно, что есть некий глобальный счетчик, но там есть ещё какая-то логика… Потому что если второе число формировалось бы с помощью обычного автоинкремента, то значения айдишок фоток давно бы уже достигли огромных значений (у фб, например, на данный момент это
700 трлн.), но у «Вконтакте» это значение всего лишь
400 млн (хотя, судя по статистике, ежедневно пользователи загружают более 30 млн фотографий). Т.е. ясно, что цифра эта не уникальна, но при этом и не рандомная. Я написал скриптик, который прошелся по фотографиям «старых» пользователей и по полученным данным составил график того, на сколько менялась эта цифра с каждым годом:
Видно, что значения скачут в зависимости от каких-то факторов (количества серверов или новой логики?). Но суть в том, что они достаточно малы (особенно за последние 2-3 года) и очень легко вычислить диапазон id для желаемого периода времени. То есть чтобы узнать прямые ссылки на фотки юзера, допустим, за прошлый год, нужно попробовать добавить в закладки всего лишь 30 млн (от _320000000 до _350000000) различных вариаций ссылок! Ниже я описал технику перебора, которая позволила мне проделать это за считанные минуты.
Перебираем фотографии
Можно было всё это добавлять руками через интерфейс или же написать скрипт, который добавляет по одной ссылке в закладки, но это было бы скучно и долго. Скорость перебора в таком случае составила бы 3 закладки в секунду, т.к. больше трех запросов в секунду на сервер «Вконтакте» отправлять нельзя.
Ускоряем перебор x25
Чтобы хоть немного обойти ограничение в 3 запроса, я решил воспользоваться методом execute. В одном вызове этого метода возможно 25 обращений к методам API.
Тем самым удалось повысить скорость брутфорса до 3*25 закладок/сек. За прошлый год фотографии перебирались бы долго, но вот для коротких промежутков этот метод перебора уже был довольно-таки неплох.
Ускоряем перебор x25 * количество параллельных запросов в секунду
Ограничение на количество запросов/сек действует на каждое приложение отдельно, а не на пользователя целиком. Так что ничего не мешает отправлять параллельно много запросов, но при этом используя в них токены от разных приложений.
Для начала нужно было найти (или создать) нужное количество приложений. Был написан скрипт, который ищет standalone приложения в заданном интервале идентификаторов приложений:
Можно было еще отбирать приложения по количеству пользователей, дабы еще больше ускорить дальнейший перебор:
Если приложение установило меньше 10 000 человек, то можно совершать 5 запросов в секунду, до 100 000 – 8 запросов, до 1 000 000 – 20 запросов, больше 1 млн. – 35 запросов в секунду.
[Ограничения и рекомендации]
Но решил с этим не заморачиваться.
Ок, приложения найдены, теперь им нужно дать разрешение к данным нашего пользователя и получить токены. Для авторизации пришлось использовать механизм Implicit Flow. Пришлось парсить урл авторизации из диалога OAuth и после редиректа вытаскивать токен. Для работы данного класса нужны куки p,l (login.vk.com) и remixsid (vk.com):
Сколько приложений найдено, столько и параллельных запросов. Для распараллеливания всего этого дела было решено использовать гем Typhoeus, который отлично зарекомендовал себя в других задачах. Получился такой вот небольшой брутфорсер:
Чтобы ещё больше ускорить брутфорс, была попытка избавиться от ненужного тела в ответе, но на HEAD запрос сервер «Вконтакте» возвращает ошибку 501 Not implemented.
Окончательная версия скрипта выглядит так:
После отработки программы в закладках были все фотографии пользователя за заданный период. Оставалось только зайти в мобильную версию «Вконтакте», открыть консоль браузера, вытащить прямые ссылки и наслаждаться фотографиями в их оригинальном размере.
Итоги
В целом, всё зависит от вашего интернет соединения и скорости прокси серверов, латенси серверов «Вконтакте», мощности процессора и множества других факторов. Опробовав скрипт выше на своем аккаунте, получил такие вот цифры (без учета времени, потраченного на получение токенов):
| Период | Время (минуты) |
|---|---|
| Вчера | 0.84 |
| Прошлая неделя | 6.9 |
| Прошлый месяц | 18.3 |
| Прошлый год | 121.1 |
| 3 последних года | 312.5 |
В таблице показано среднее время, необходимое для того, чтобы перепробовать id фотографий за определенный период. Я уверен, всё это можно было ускорить раз так в 10-20. Например, в скрипте брутфорса сделать одну большую очередь из всех запросов и нормальную синхронизацию между ними, т.к. в моей реализации один запрос с timeout будет тормозить весь процесс. Да и вообще, можно было просто купить парочку инстансов на EC2, и за часик получить все фотографии какого угодно пользователя. Но я уже хотел спать.
Да и вообще, не важно, сколько времени злоумышленник на это потратит, 5 часов или же целый день, ведь так или иначе ссылки на приватные изображения он добудет. Возможность железно получить доступ к приватной информации за конечное время – и есть главная угроза, которую несёт данная уязвимость.
Сообщаем об уязвимости
Сначала репорт был отправлен службе поддержки, но после ответа вида «спасибо, как-нибудь пофиксим наверное…» и недели ожидания, мне что-то стало грустно. Большое спасибо Bo0oM, который помог связаться с разработчиками напрямую. После этого баги закрыли в течение нескольких часов, а через несколько дней на мой счёт администрация перевела вознаграждение в размере 10к голосов.
Целенаправленно исследованием ВК я никогда не занимался, но после такого, почти случайного обнаружения этой уязвимости серьезно начал задумываться о том, чтобы потратить несколько часиков на полноценный аудит этой социальной сети. У «ВКонтакте» нет официальной баг баунти программы, поэтому whitehat ресерчеры обходят этот сайт стороной, а другие, менее «белые» хакеры, просто тихо пользуются ошибками в своих целях, либо продают их. Так что, думаю, ещё парочку подобных уязвимостей в ВК можно найти.
Скрытые фото ВКонтакте: что это за «зверь» такой и как посмотреть на него?
Всем известно, что скрытые фото Вконтакте недоступны для публики, возможность просматривать их есть только у хозяина страницы. Разработчики специально ввели эту функцию, чтобы позволить пользователям собирать собственные приватные альбомы без необходимости отдельно сохранять снимки на компьютер. Но как быть, если вы не вошли в число избранных, как посмотреть сохраненные фотографии в ВК, если они скрыты, есть ли вообще такой способ? На этот вопрос мы, к вашему счастью, пока отвечаем положительно.
Таким образом, в статье мы сначала разберем, как посмотреть скрытые фото в ВК у другого пользователя из «Сохраненных», а потом покажем, как получить доступ к закрытым альбомам с компьютера. Ну и в завершение приведем короткую инструкцию для пользователей, которые предпочитают сидеть в ВК через мобильный телефон.
#1 Доступ к сохраненным фото
В этом разделе мы покажем, как посмотреть закрытые фото В Контакте через код страницы – рекомендуем точно следовать нашей инструкции:
ID иногда отображается прямо в адресной строке на главной странице аккаунта. Приведенный выше алгоритм пригодится в том случае, если вместо цифр будет прописан ник.
Продолжим изучать технологию просмотра скрытых (закрытых) фото в ВК, для этого необходимо скопировать полученный ранее ID пользователя.
Откроется окно со всеми альбомами этого человека, в том числе, закрытыми.
Кстати, все эти инструкции не помогут, если пользователь закрыл свой профиль от посторонних людей. Даже если вы находитесь в списке его друзей и без проблем заходите на страничку в гости, скрытые фотки все равно не откроются.
#2 Доступ к скрытым альбомам
Еще совсем недавно во Вконтакте разрешалось накладывать ограничения на просмотр отдельной фотографии в публичном альбоме. Увы, сегодня такой функции уже нет, но владельцы аккаунтов имеют возможность ограничить доступ к целой папке и собирать личные снимки в ней.
Чтобы посмотреть скрытые альбомы В Контакте, если доступ к фото закрыт, достаточно воспользоваться приведенной выше инструкцией. Она позволяет увидеть все тайные папки при условии, что профиль открыт для всех участников соц. сети. В противном случае вы увидите сообщение об ошибке, или о том, что страница с указанным адресом не существует.
Обращаем ваше внимание на то, что смотреть скрытые фото ВК по ID сегодня еще возможно, но разработчики регулярно повышают инструменты защиты личной информации своей аудитории. Поэтому никому не известно, сколько еще просуществует эта лазейка.
Обратите внимание, разработчики соцсети уважительно относятся к желанию аудитории поддерживать приватность, поэтому все методы, приведенные выше, не являются официальными. Действуйте аккуратно и не слишком активно, чтобы не отправиться в блок.
Как увидеть скрытые фото с телефона?
Когда очень хочется со смартфона смотреть сохраненные фотографии В Контакте, если они закрыты, просто откройте соц. сеть в телефонном браузере, причем не мобильную, а полную версию. После этого следуйте алгоритму из приведенной выше инструкции.
Как видите, посмотреть скрытые фото В Контакте на чужой странице сегодня еще получается, но вариантов с каждым днем все меньше. При составлении статьи мы протестировали 6 методов, найденных в сети, но обнаружили, что на сегодняшний день работает всего 1 – через ID, и то при том условии, что страница пользователя находится в открытом доступе.
В завершение мы бы хотели предостеречь вас от использования сторонних веб-сервисов, на которых для получения закрытой информации требуется вводить личные данные страницы. Мы более чем уверены в том, что данные ресурсы контролируются мошенниками.
Комментарии
Гайз, кто может помочь у челика чекнуть закрытые сохраненки? И есть те, кто располагает услугами хакерства? Мани есть, очень надо, на дарк инете стремаюсь искать
Не работает! Но я знаю точно, что как-то это можно сделать, так как кто-то ставит лайки к мои скрытым фото, которые находятся в моих скрытых альбомах!
Ну конечно не работает. И не будет. Админы VK не дураки, там дофига ключей идентификации.
А с данным способом можно посмотреть только те фото, которые видны в обычном режиме просмотра профиля.
Привет, буду благодарна за помощь и быстрый ответ: как открыть скрытые фотографии В Контакте, если профиль закрыт, и я не в числе друзей?
Здравствуйте, Мария. Даже если бы вы входили в число контактов данного пользователя, ни одна инструкция бы вам не помогла – сегодня никак нельзя получить доступ к скрытым фотографиям, если профиль закрыт. Единственный выход – обратиться к специалистам по профессиональному взлому, но этот вариант абсолютно вне закона.
Можно ли увидеть скрытые сохраненные фотографии в Контакте моего друга – он ограничил доступ к своей приватной папке, а мне очень надо!!
Здравствуйте, Анна. Чтобы получить доступ к закрытой папке другого пользователя, узнайте его ID. После этого вставьте в адресную строку комбинацию https://vk.com/id***?z=albums**. Вместо точек введите скопированный номер страницы. После нажатия Enter должно появиться окно со всеми альбомами нужного человека.
Всем привет, подскажите, как увидеть скрытые фото в VK в аккаунте моего знакомого, при условии, что у меня нет профиля в этой социальной сети?
Добрый день, Матвей. Для того чтобы воспользоваться работающими инструкциями по просмотру скрытых фото, вам обязательно нужно авторизоваться. Если у вас нет своего аккаунта, пройдите короткую регистрацию, или попросите кого-либо предоставить вам доступ от своего профиля.
3 способа, чтобы бесплатно посматривать скрытые фото в Вконтакте
Скрытые фотографии не доступны всем пользователям, возможность просмотра сохраняется лишь у их владельца. О методах и способах обхода защиты и просмотра скрытых фото расскажем Вам в этой статье.
Как посмотреть скрытые фото ВКонтакте
Функция сокрытия фотографий позволят убрать от лишних глаз особо ценных и личных материалов. Однако наличие скрываемых фотографий вызывает повышенный интерес у третьих лиц, желающих добраться до утаиваемой информации.
К их счастью и несчастью владельцев, существует несколько способов просмотра скрытых материалов:
Как посмотреть скрытые фото ВК в коде страницы
Открывает список способов просмотра скрытых изображений — использование кода страницы. Для того, чтобы им воспользоваться — просто следуйте порядку действий, описанному ниже.
Отлично, теперь нам известно цифровое значение ID пользователя.
Следующим шагом переходим на страницу к пользователю — объекту нашего внимания. Вводим в адресной строке https://vk.com/id***?z=albums***
Вместо звездочек необходимо вписать цифровое значение ID, которое мы получили ранее.
Profit! Теперь вы можете посмотреть скрытые альбомы интересующего Вас пользователя.
Единственным недостатком данного метода является его бессилие к страницам лиц, закрывших свои аккаунты. Если вам нужно просмотреть скрытые изображения с закрытого аккаунта, то сделать это через код страницы у Вас не получится.
Способ быстрого просмотра изображений
Способ подходит для просмотра фотографий пользователей, которые скрыли не весь альбом целиком, а частично — отдельные фотографии.
Алгоритм действий следующий:
Благодаря такому «багу» интересующий Вас пользователь не сможет утаить скрытые фотографии вк — сохраненные картинки и личные фотографии.
Что можно увидеть
Описанные выше способы прекрасно подходят для просмотра:
Которые хозяин страницы решил скрыть от посторонних глаз.
Важно отметить, что данные способы — дыры в системе ВКонтакте, которые могут быть “залатаны” к моменту вашего прочтения статьи. И вполне может оказаться, что если альбом закрыт, то закрыт навсегда.
Что увидеть не удастся
Описанные методы просты и понятны, однако они бессильны к страницам пользователей, закрывших свои аккаунты. Ситуацию не исправит даже нахождение в списках друзей человека — скрытые альбомы вк которого вы хотите посмотреть.
Просмотреть личные фото, сохраненки и изображения из скрытых альбомов — не удастся.
Сайт для просмотра скрытых фотографий в ВКонтакте
Помимо работы “руками” — методами просмотра, изложенными выше, существуют различные ресурсы — такие как сайт для просмотра скрытых фото в вк.
Использование сторонних ресурсов — это удобство и экономия времени, так как все процессы автоматизированы.
Список наиболее популярных сайтов, позволяющих заглянуть в скрытые материалы пользователей:
Vkontakte doguran ru
Старый и проверенный временем интернет ресурс, девиз которого “Не хочешь светить фотки — не регистрируйся в ВК”.
Принцип работы очень прост. Вам необходимо:
Благодаря внутренним алгоритмам VK DOGURAN скрытые альбомы для вас больше не помеха, пользователь получает ссылку на просмотр изображений невероятно быстро.
VK watch
Алгоритм работы этого интернет — ресурса несколько отличается. VK watch по своей сути — огромный банк данных, собирающий информацию о пользователях ВК уже более 6 лет.
Все что вам необходимо — вставить ID пользователя или фотографию лица (если такое имеется) в специальное поле на сайте.
Помимо просмотра скрытых изображений в альбомах через команду сайта — vk com id z albums. Сайт предлагает следующую информацию о пользователе:
Полный функционал сайта доступен при оплате подписки, однако существует пробный “демо режим”, которого вполне хватит для просмотра скрытых материалов одного человека.
Веб архив archive org
Веб архив — специализированный ресурс, сохраняющий копии всего, что есть в интернете. Выбирая конкретную дату, можно посмотреть как выглядел сайт в тот или иной промежуток времени, какая информация на нем хранилась и предоставлялась другим пользователям.
Именно эта особенность и поможет нам посмотреть скрытые фото пользователей ВКонтакте.
Переходим на страницу, интересующего нас человека, копируем ссылку и вставляем в веб архив. Нам необходимо найти тот промежуток времени, когда фотографии, заблокированные сейчас к просмотру — были доступны всем.
Использование Archive org также позволяет просмотреть информацию, содержащуюся на некогда удаленных страницах ВК.
Как посмотреть закрытые сохраненки в ВК с телефона
Какого-то специального способа/метода для просмотра закрытых сохраненок с телефона — нет. Приложения или подручного софта не разработано. Однако выход из этой ситуации есть — воспользоваться полноценной версией ВКонтакте через браузер на вашем смартфоне.
Важно, открыть именно полную версию, так как именно в ней работают все перечисленные выше способы просмотра скрытых изображений.
Как посмотреть скрытые фото в ВК у себя
Фотографии после скрытия становятся недоступны пользователям, исходя из настроек приватности. Вы можете выбрать несколько человек, которые смогут просматривать ваши скрытые материалы. Либо, вы можете оставить право просмотра таких материалов только за собой.
После того как вы скроете фото, интерфейс доступа к нему никак не изменится. Вы сможете найти его ровно в том же альбоме, что и всегда. Доступ к закрытым материалам у Вас будет доступен со всех устройств, на которых выполнена авторизация.
Как восстановить фотографии после скрытия
Существуют ситуации, когда пользователь по ошибке скрыл или удалил важную и фотографию. Паниковать не нужно, ведь есть способы восстановления скрытых и удаленных фото.
Наиболее действенный способ возврата случайно утраченного фото — обращение в техническую поддержку. Не вы первый и не вы последний, кто сталкивается с подобной проблемой и агенты поддержки ВК активно помогают ее решить.







