PDA

Просмотр полной версии : AIMICQ VanityInfo


kirbak
05.05.2007, 22:34
Имя в наличии AIM SN или ICQ SN и зная пароль от него можно получить ряд дополнительной информации об аккаунте.

VanityInfo — это информация, которая включает в себя ряд таких данных:

IMs sent — количество отправленных сообщений.
IMs received — количество принятых сообщений.
Online time — время проведенное в онлайне.
Away messages — количество уникальных away-сообщений. (AIM*)
Last activity — дата последней активности, хотя наверное лучше сказать, что это дата последней модификации Vanity-информации.
Collection since — дата, указывающая на начало обновления этой информации, т.е. это дата с которой началось сохранение статистики.

В конце 2006 года из-за ошибки внутри системы учета и накопления информации, все ранее сохраненные данные были утеряны, так что максимальное время, с которого может быть сохранена информация — это где-то декабрь 2006 года.


Так же выводится дополнительная информация:

Member since — дата регистрации аккаунта.
Feedbag timestamp — дата последней модификации серверного контакт листа.
Away update — дата последнего обновления away-профиля. (AIM*)
Profile update — дата последнего обновления info-профиля. (AIM*)
Feed update — дата последнего обновления feed-потока. (AIM*)


*AIM — в основном это относится к AIM-аккаунтам.


Используете на свой страх и риск!



Скачать (http://forum.asechka.ru/attachment.php?attachmentid=5597)
Скачать с ifolder.ru (http://ifolder.ru/1912699)

Взято с asechka.ru (http://forum.asechka.ru/showthread.php?p=258944#post258944)

Isis
05.05.2007, 22:56
http://www.asechka.ru/newsimg/VI.gif

rijy
06.05.2007, 00:28
интересно просто.. комунить кроме АОЛа твой пасс идет? надо бы проверить, куда коннект идет.

Зубчег
06.05.2007, 11:42
Походу идёт куда-то коннект.

[11:39] AIMICQvi.exe - login.icq.com:5190 open
[11:39] AIMICQvi.exe - login.icq.com:5190 close, 88 bytes sent, 144 bytes received
[11:39] AIMICQvi.exe - login.icq.com:5190 open
[11:39] AIMICQvi.exe - login.icq.com:5190 close, 88 bytes sent, 358 bytes received
[11:39] AIMICQvi.exe - 205.188.7.180:5190 open // Очень подозрительно
[11:39] AIMICQvi.exe - 205.188.7.180:5190 close, 625 bytes sent, 5903 bytes (5.76 KB) received // Очень подозрительно

dscan
06.05.2007, 11:52
9:27:56 aimicqvi.exe ИСХ TCP 64.12.25.116 5190
9:51:50 aimicqvi.exe ИСХ TCP 64.12.25.118 5190
ОУТПОСТ
это помимо TCP login.icq.com 5190
выводы делайте сами :(

spawn89
06.05.2007, 11:54
Зубчег, ты не поверишь, но 205.188.7.180 принадлежит АОЛу:
OrgName: America Online, Inc
OrgID: AMERIC-59
Address: 22080 Pacific Blvd
City: Sterling
StateProv: VA
PostalCode: 20166
Country: US

NetRange: 205.188.0.0 - 205.188.255.255
CIDR: 205.188.0.0/16
NetName: AOL-DTC
NetHandle: NET-205-188-0-0-1
Parent: NET-205-0-0-0-0
NetType: Direct Assignment
NameServer: DNS-01.NS.AOL.COM
NameServer: DNS-02.NS.AOL.COM
Comment:
RegDate: 1998-04-18
Updated: 1998-04-27

RTechHandle: AOL-NOC-ARIN
RTechName: America Online, Inc.
RTechPhone: +1-703-265-4670
RTechEmail: ...@aol.net

spawn89
06.05.2007, 12:02
dscan, тоже самое - 64.12.25.118
OrgName: America Online, Inc.
OrgID: AMERIC-158
Address: 10600 Infantry Ridge Road
City: Manassas
StateProv: VA
PostalCode: 20109
Country: US

NetRange: 64.12.0.0 - 64.12.255.255
CIDR: 64.12.0.0/16
NetName: AOL-MTC
NetHandle: NET-64-12-0-0-1
Parent: NET-64-0-0-0-0
NetType: Direct Assignment
NameServer: DNS-01.NS.AOL.COM
NameServer: DNS-02.NS.AOL.COM
Comment:
RegDate: 1999-12-13
Updated: 1999-12-16

RTechHandle: AOL-NOC-ARIN
RTechName: America Online, Inc.
RTechPhone: +1-703-265-4670
RTechEmail: ...@aol.net
вы хоть смотрите на какой порт уходит... 5190 - порт подключения аськи..

gizmo
06.05.2007, 12:04
dscan, тоже самое - 64.12.25.118

вы хоть смотрите на какой порт уходит... 5190 - порт подключения аськи..

все это правильно, но в данном случае номер порта не имеет значения.

spawn89
06.05.2007, 12:07
все это правильно, но в данном случае номер порта не имеет значения.
а я в этом не уверен, не зря же нужен номер;пасс, для получения полной инфы.. мы же логинимся к серву, номерок выходит в онлайн, так что порт я думаю важен...

spawn89
06.05.2007, 12:08
terys, да ты что??? а не судьба была мой пост почитать перед тем как эго копировать?!

kirbak
06.05.2007, 12:46
Моё ;)
— Collection since: 31.12.2006 8:18:39
— IMs sent: 186617
— IMs received: 53419
— Online time: 34 days, 16 h, 9 s
— Last activity: 05.05.2007 18:43:53
— Feedbag timestamp: 06.05.2007 8:43:19
— Member since: 02.05.1997 4:36:00

Сик
06.05.2007, 14:00
Хы...
— Collection since: 21.12.2006 5:52:12
— IMs sent: 157473
— IMs received: 84124
— Away messages: 1
— Online time: 44 days, 3 h, 22 m, 48 s
— Last activity: 06.05.2007 9:57:51
— Feedbag timestamp: 06.05.2007 9:57:51
— Member since: 30.03.1997 19:51:00

KPOT_f!nd
06.05.2007, 14:00
spawn89 - можно конектиться на любой порт от 1 до 6000 . .. проверь ;)

dscan
06.05.2007, 14:23
ми)

— Collection since: 26.01.2007 11:20:22
— IMs sent: 42710
— IMs received: 12558
— Online time: 50 days, 1 h, 37 m, 39 s
— Last activity: 06.05.2007 10:20:40
— Feedbag timestamp: 06.05.2007 10:20:40
— Member since: 22.06.2001 13:50:53

gizmo
06.05.2007, 16:47
а я в этом не уверен, не зря же нужен номер;пасс, для получения полной инфы.. мы же логинимся к серву, номерок выходит в онлайн, так что порт я думаю важен...
Даже если б сервак был не аоловский - можно установить собственный сервак, к которому и производила бы коннект прога.
(порт асечный, ip неаоловский)
можно сервис аси на любой порт повесить
(порт "неасечный" ip любой)
почти на всех аоловских серваках для коннект открыты все порты, от 1 до стандартного
(порт неасечный, ip аоловский.)

вывод напрашивается-надо ip резолвить, а не на порт смотреть.

kirbak
06.05.2007, 17:29
Даже если б сервак был не аоловский - можно установить собственный сервак, к которому и производила бы коннект прога.
И выдавать рандомную инфу))

gizmo
06.05.2007, 17:33
И выдавать рандомную инфу))
это было бы слишком примитивно - инфа с сервака аола, но, попутно, тащится пасс =)
внимание! я не утверждаю, что тут есть трой, я рассматриваю все возможные варианты.