Wpis z mikrobloga

Widzę, że od teraz można hostować na wykopie obrazki bez potrzeby nawet pisania posta ;)
1. Otwieramy konsolę przeglądarki i przechodzimy na zakładkę "Network"
2. Odpowiadamy na dowolny wpis na wykopie
3. Dodajemy zdjęcie z dysku
4. W konsolu znajdujemy zapytanie typu "upload?type=comments"
6. W odpowiedzi zwrotnej dostajemy url, w którym jest autor i parametr auth - są one zbędne, bo link działa nawet jak je usuniemy
7. Nigdy nie twórz posta. Anuluj odpowiedź, albo zwyczajnie zamknij kartę. Link i tak już działa i można go używać na zewnątrz serwisu.

8. Profit.

Tego obrazka nigdy nie zapostowałem, a jednak dalej działa ( ͡ ͜ʖ ͡) https://wykop.pl/cdn/c3201142/72a3a1e074068e9e18eb672484e2fb87076c923e417d6c0fca98631531bbe783.png
Xodet - Widzę, że od teraz można hostować na wykopie obrazki bez potrzeby nawet pisan...

źródło: tani_hosting_wyko_pl

Pobierz
  • 15
  • 0
@czoo: jeśli tak było to przynajmniej przenieśli buga dalej. Chwalą się, że nie przepisali ani jednej linijki kodu, ale zaadoptowali pokrętną logikę :) Zwrócę honor serwisowi jeśli za kilka dni ten link wygaśnie, bo tak powinno to być zrobione.
@Xodet: aż sobie zapiszę z ciekawości i też sprawdzę czy wygaśnie, choć wątpię

swoją drogą ciekawe po co jest to auth, może ma z tym związek, zobaczymy
@Xodet: Przecież największy serwis z materiałami pedofilskimi nie mógłby zostawić tak dużej rzeszy swoich użytkowników- mało to było afer z tym, że obrazki w cdn wisiały nawet jak dałneracja skasowała post i zbanowała usera? xD

Ja jebe, nawet CTRL+Enter nie działa jako wysyłka