Легальный Clickjacking ВКонтакте

собсно сабж - http://habrahabr.ru/post/228617/

Пока ВК не считает ничего плохого в этом, думаю стоит это юзать с термоядерной скоростью, но вот как, пока не смог придумать, может у донов будут предложения?
Думаю стоит узнать мнение программистов, если таковые тут есть.
Ну например при клике на сайте, делать авто репост новости или сайта или чего угодно, если это возможно конечно.

давайте, срочный мозговой штурм :slight_smile:

Старая тема. Если траф халявный - то можно репостов намутить, или людей в группы.

А какая разница халявный траф или нет? Всегда можно высчитать целесообразность закупки трафа, из расчета, что после клика придет другой траф, который принесет денег :slight_smile:

программное решение есть этого вопроса?

Идея классная, накупить какого-нибудь попандера дешевого и повесить код.

Так же можно просто на прокладку весить код. Например сливаем траф на ягоды годжи, создаем группу вк ягод годжи. Посетитель почитал про ягоды, но не решился купить. Потом в ленте вк раз в час, например, обновление выкатываешь и юзер еще раз натыкается на эти ягоды и тут уже траф идет не сырой, а подогретый

В паблике кинга уже обсуждают эту тему и как я понял он что-то подобное уже тестирует, значит возможно.

Xolod:
В паблике кинга уже обсуждают эту тему и как я понял он что-то подобное уже тестирует, значит возможно.

Так бэдбой оттуда и взял скорее всего :slight_smile:

яя, все верно.
просто ссылка на первоисток.

на самом деле идей уже куча, но только нет готового кода реализации, чтобы начать тесты.

[QUOTE=“NeverBacks;17026”]Идея классная, накупить какого-нибудь попандера дешевого и повесить код.

Так же можно просто на прокладку весить код. Например сливаем траф на ягоды годжи, создаем группу вк ягод годжи. Посетитель почитал про ягоды, но не решился купить. Потом в ленте вк раз в час, например, обновление выкатываешь и юзер еще раз натыкается на эти ягоды и тут уже траф идет не сырой, а подогретый[/QUOTE]
+100500

ну например для такой реализации, что когда появляется новый пользователь, он попадает в группу, у него записываются куки и больше он не авторизуется, чтобы ему больше не выдавалось такая авторизация. Это если у вас белый сайт например. Если траф говеный или тизерный, то можно и без кук.

Идея классная, накупить какого-нибудь попандера дешевого и повесить код.

Только кто кликать будет по кнопкам с попандера?)
Единственная нормальная реализация этой типа уязвимости - на ленде под кнопку “заказать” вешать кнопку репоста в вк (и то не факт что это реализуемо)

думаю, есть скрипт, который сам нажмет за пользователя, если надо :slight_smile:

Можно реализовать, что бы при клике на прокладке или на лендинге, совершалось вторичное действие. К примеру репост или вступление в группу.. ну или что там разрешает ВК делать..

в том-то и прикол, как это реализовать :slight_smile: есть логика действий? что и как нуна сделать?

айфрейм невидимого слоя, при нажатии на которой происходит действие) у меня есть скрипт автоматического вступления в группу в вк, попозже выложу если интересно…
но там проблема в том, что если чел не авторизован в вк, то вылетает окно авторизации, закрывать бы его автоматически (есть кодеры?))

и тоже интересно про репосты, как раз последние пару дней задумался над этой темой…

тоже самое и актуально для од

айфрейм невидимого слоя, при нажатии на которой происходит действие) у меня есть скрипт автоматического вступления в группу в вк, попозже выложу если интересно…

Интересно, выкладывай) Яваскриптом же можно сделать авто клик

выкладывай конечно, интересно

Мне скидывали скрипт кликджекинга. Где т валялся, если найду то скину сюда
Скрипт делал скрытую подписку на группу или пабл

Но нужен свой сайт или очень дешевый траф, плюс чел должен быть залогинен в социалке

ничто не вечно под луной, за все придет расплата
за ваши клики будете наказаны анально. З.Ы. по onload делать document.getElementById(‘some-class’) [0].click() и вопрос решен ваш

Felix:
ничто не вечно под луной, за все придет расплата за ваши клики будете наказаны анально. З.Ы. по onload делать document.getElementById('some-class') [0].click() и вопрос решен ваш

клик на другой домен, через ифрейм уже давно не передается. Работает только в старых браузерах.
Как вариант: прозрачная кнопка вступить + прикрепить ее к указателю юзера

Вот только надо как-то придумать обход неавторизованных юзеров.
Потому что если просто втихушку впихивать скрипт в прокладку, то это не повлияет на конверт, а вот если будет вылазить окно с авторизацией, то конверт, безусловно, просядет. Ну или просто траф с соц. сети добывать

У кого есть рабочий скрипт под ОД и ВК, на вступления в группу подкиньте пжл.