PDA

Просмотр полной версии : СИ. Метод.


TALIB
16.01.2007, 13:15
Социальная инженерия это один из способов угона номера icq. Большинства методов требуют наличия троянца, подсовывания его жертве. Я же придумал другой, но требующий наличия qip у жертвы. Не знаю, писали ли о нем где то еще, но придумал его я, от начала и до конца.
Так вот, метод заключает в том что вы знакомитесь с жертвой, входите тем самым в доверие. Далее вы предлагаете жертве фото (на сайтах знакомств можно найти много хороших фото ;) и говорите что вы не можете скинуть через мыло(тут придется подумать самому, я же просто говорю что браузер не работает) и даете ему ее фотку путем передачи файлов. Затем вы просите у него, он вам пытается скинуть, а вы просто не принимаете. Затем спрашиваете настроил ли он файл config.ini, предлагаете ему помощь в этом говорите чтобы он скинул то что там написано. Если скинул считайте что пасс у вас)
Если жертва сразу говорит что в этом файле нечего настраивать, или просто посмеется и скажет что не скинет, то можете даже не пытаться ;)
Дальше. Если он скинул то там должно быть что то вроде этого:
[ServerProxy]
Server=login.icq.com
Port=5190
ProxyType=NONE
ProxyHost=
ProxyPort=
ProxyAuth=No
ProxyUser=
ProxyNPass=
KeepAlive=Yes
NTLMauth=0
[Main]
NPass=YouCWCK72i4=
SavePass=Yes
MD5Login=No
NewVerCheck=1168905600
ShowOnline=No
ShowGroups=Yes
Sounds=No
BtnProtect=No
Birthday=No
Custom=
SndBtn=0
CusUserStatus=
CusUserStatusDesc=
CusUserStatusInt=0
MainTop=182
MainLeft=959
MainWidth=145
MainHeight=392
MainBottom=1
MsgMaximized=1
MsgPanelHeight=108
ResCol1Width=70
ResCol2Width=70
Тут вы берете две строки:
[Main]
NPass=YouCWCK72i4=
и вставляете в «блокнот». Потом в директории users создаете папку с номером жертвы и сохраняете эти две строки в файл config.ini. Далее вам понадобится программа Multi Password Recovery. Открываете прогу, находите там qip в нем номер жертвы, а там и пароль)
Думаю дальше не нужно обьеснять ;)
Прогу можно скачать тут http://rapidshare.com/files/9994664/MPR.1.0.2.Incl.Patch-PCL.zip.html
Сразу предупреждаю, способ долгий, но действует, проверено ;) Приятного взлома!!!

Undernative
16.01.2007, 13:19
Имхо бред.Развести только телку можно.И то она даже не найдет этот файл

TALIB
16.01.2007, 13:26
Имхо бред.Развести только телку можно.И то она даже не найдет этот файл
я же сказал проверено, сам так много раз делал, и не на телках, а где файл сам скажеш

serg88
16.01.2007, 13:27
Польность согласен , я бы сразу заподозрил чо енто вдруг мне девушка мне в настройках каковато файла помоч пытаеца ,

тогда уж лучше трояна впаривать , под видом флешки или какойнибуть игры и тд

TALIB
16.01.2007, 13:31
Польность согласен , я бы сразу заподозрил чо енто вдруг мне девушка мне в настройках каковато файла помоч пытаеца ,

тогда уж лучше трояна впаривать , под видом флешки или какойнибуть игры и тд
Я же сказал РАБОТАЕТ!!! А если не нравиться то не используй, я веть только выложил свой метод, а не сказал что все его должны использовать. Тем более не у всех трояны есть

Mukis
16.01.2007, 14:16
Короче фишка на конфиг.Если жертва знает,что это за файл,то ты сразу идешь лесом.Если не знает,то выиграешь скорее всего.Вот и все

Kaban
16.01.2007, 14:41
а мне понравился этот метод =)

D=P=CH= MOD=
16.01.2007, 14:57
Помоему уж тогда проще сразу пароль попросить....
Ну всеже за старание +2)

Hish_Nik
16.01.2007, 15:26
А мне нравиться, все же я не чего не теряю если попробую, так что сегодня начну

NOmeR1
16.01.2007, 15:48
Мне понравилось, попробую обязательно. +2

yeti
16.01.2007, 17:03
Хороший метод! надо попробовать!

Petr
16.01.2007, 17:22
+1 ;)
+ Аахаха вот я дурак то... я папки от квипа получал и думал что мне сделать чтобы выковарить все нафиг, но вспомнив стотью на натичате где говарилось что ни все клиенты сохраняют пасс то забил
+ а если у неё не стоит на сохранении пароля то разве сработает?

qPhoenix
16.01.2007, 17:59
Нет, тут даж трой безсилен, еси без кейлоггера...

А аффтар зажог )) с такими темпами можно просить любые настройки или данные из реестра ))

TALIB
16.01.2007, 21:33
+1 ;)
+ Аахаха вот я дурак то... я папки от квипа получал и думал что мне сделать чтобы выковарить все нафиг, но вспомнив стотью на натичате где говарилось что ни все клиенты сохраняют пасс то забил
+ а если у неё не стоит на сохранении пароля то разве сработает?
К сожалению qPhoenix прав!!!

omg
16.01.2007, 21:59
Мне понравилось ))) +1

Petr
16.01.2007, 22:13
К сожалению qPhoenix прав!!!
Так получается статья бездейственна. Ведь большинство не ставят сохранять пасс.

Hish_Nik
16.01.2007, 22:27
+1 за сторания

Ci5
16.01.2007, 23:11
ИМХО, статься Ацтой. Но за старания +. Как тут уже сказали, проще спросить пароль. Этот способ я думаю в наше время уже не с кем не прокатит.

В таком случае сам завтра-послезавтра статью напишу. ;)

yeti
17.01.2007, 00:14
Ни с кем, говорите? ни с кем с форума... Воть.. Знаю я таких... Вот появятся в аське.. :p

TALIB
17.01.2007, 14:33
ИМХО, статься Ацтой. Но за старания +. Как тут уже сказали, проще спросить пароль. Этот способ я думаю в наше время уже не с кем не прокатит.

В таком случае сам завтра-послезавтра статью напишу. ;)
Это не статья, а мой способ, изложенный вам! И зачем повторять то, что мне писали в начале, мол не заработает... а каким тогда чудом я первые свои семь шестизнаков увел!!!

web_slayer
18.01.2007, 18:42
Респект Талиб! Хорошая статья! Заслуживаешь +!
По моему у каждого должно сработать. Не сработает только с теми кто плохо общается. ))

Ci5
18.01.2007, 19:08
я думаю что мона ломануть тока чувака с аськой 185230946. Ну тоесть полного нейдачника.

TALIB
18.01.2007, 19:51
я думаю что мона ломануть тока чувака с аськой 185230946. Ну тоесть полного нейдачника.
Ты не прав, многим неудачникам шестизнаки друзья дают, некоторые на раздаче берут, а некоторые покупают!я например семь штук угнал так и половина из них была далеко не неудачниками. двое через примак вернули.

C[]R3
18.01.2007, 19:57
ну те везет значит на лохов. Найди мне хоть одного лоха с шестизначной асей, который так поведется
был один, я его так развёл, всё сделал уже, пасс узнал, думаю ща он в оффлайн двинет и я сменю пасс .. но нет.. пасс не подошёл.. толи он его сменил, толи получилось так что его брутфорсом взяли..
странно только, он вроде в инете часто бывает, а тут его уже второй день вообще нету..

TALIB
18.01.2007, 20:07
r3']был один, я его так развёл, всё сделал уже, пасс узнал, думаю ща он в оффлайн двинет и я сменю пасс .. но нет.. пасс не подошёл.. толи он его сменил, толи получилось так что его брутфорсом взяли..
странно только, он вроде в инете часто бывает, а тут его уже второй день вообще нету..
Ну я обычно не жду, я захожу сразу, а его с аси выкидывает, потом как можно быстрее мнею пасс!

rijy
18.01.2007, 20:35
ты веть думал что это я был!
для начала я просто спросил..
забей на это вообще.
забил
Аленка уж слишком тупая была, сразу конфиг начала просить, а когда человеку фото даеш, то человек о пассе забывает.
и все же СИ проходит в 90% случаев только с нубами. остальные 10% - это ОЧЕНЬ хорошо подготовленная и продуманая СИ.. и делается это далеко не за пять минут.

†Nood1e†
18.01.2007, 20:43
статейку ничё написал! молодца! лови +
rijyя стобой полностью солидарен что с остальными так не проконает! с историей типо вот фото вот программа и тд

t04
26.02.2007, 22:28
Это называется фишинг.

EvilHacker
28.02.2007, 20:55
Да,статейка неплохая лови + =))

ssk.ex0.uf0
28.02.2007, 22:24
Отличный подход))
Мне понравилось)
+ в репу! =)
Проверил) пообщался с одним...(М) тот мне почти сразу отдал .ini
=)