Поставил перед собой задачу — обойти аутентификацию Вконтакте. Когда ip адрес человека, который входит на аккаунт vk меняется, нужно ввести полный номер телефона. Если злоумышленник входил через телефон; пароль, то он сможет совершать действия на аккаунте. Но если он входил через email; пароль или через подмену cookies, то он не сможет совершать какие либо действия на аккаунте.

![[BugBounty] Частичный обход аутентификации vk.com - 1 image](https://www.pvsm.ru/images/2017/01/27/BugBounty-chastichnyi-obhod-autentifikacii-vk-com.jpg)