HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Skype, IRC, ICQ, Jabber и другие IM
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Очередная уязвимость аси
  #1  
Старый 03.03.2006, 04:39
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
С нами: 10698086

Репутация: 121


По умолчанию Очередная уязвимость аси

Привет тебе кул хацкер! Вот решил поделиться с тобой очередной уязвимостью аси. Вообщем могу с уверенностью сказать что эта фитча подвесит комп жертвы 99,9% файрволлов сноситься, правда есть одно но, даже 2. 1) светиться твой ип (ну для того и создавали Proxy %) ) 2) светиться номер твоей аси, ну это тоже не проблема т.к. за 30 секунд можно зарегить новый номер аси. Что мне понравилось это то, что для данной атаки на ICQ жертвы не нужно никаких программ (есть написанный эксплоит, но можно и без него)...

Итак в чем же заключается уязвимость. Барабанная дробь... =) А она заключается в простых графических смайликах!!! (типа icqimage0010 и тому подобные) Вот уж и не ожидал я этого...Обнаружено что если послать сообщение, заполненное такими смайликами (длинна 7000кб), то ася улетает секунд на 30, начиная пожирать системные ресурсы процессора, что приводит сами догадаетесь к чему. Это сообщение вешает асю из-за очень большого размера .dat файла в котором содержися вся history. Как говорят, даже после ребута остается окно с этим сообщение которое содержит вид:

*ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED**ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED*ANNOYED**ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED* *ANNOYED**ANNOYED* **
<##icqimage0010><##icqimage00<##icqimage0010>
...........и.т.д. (еще строчек 100-150. Если интересно можете посмотреть потом history %) )

Сразу хочу рассказать как избавиться от последствий такого рода атаки. Это делается с помощью программы WinForce v1.5(менеджер задач). Не буду описывать весь процесс, просто приведу отрывок чата:

сперва сделал его неактивным (WinForce v1.5 прим.)
потом ваще убрал с экрана
%)
а у тебя после ребута оно оставалось?
да
вот эго и надо было как-то отключить
ясн
так вот после того, как снова сделал его видимым... оно стало видно целиком, а не на панели, как до этого
потом, сделал активным снова... и cancel...
все... кранты были мучениям

. %) Проблема в том, что ICQ не могла отобразить сообщение

Думаю, комментарии излишни... Еще бы посоветовал бекапить папку 2002a(ну или 2001 и.т.д.), это грубый, но верный способ. К сожалению он может привести к потере адресов, вследствие чего ICQ будет норовить заново зарегиться.

Ну вот, наверное и все, в заключении хочу заметить что лучше всего использовать для данной атаки эксплоит DFM (http://www.iFud.com/dfm/DFMa.exe). Данная атака сносить все версии известные версии ась (не знаю как насчет 2000 версии и ниже, но 2001 и 2002 точно).


Copyright © http://trojanec.ru
 
Ответить с цитированием

  #2  
Старый 03.03.2006, 06:55
Hitman_2
Участник форума
Регистрация: 08.10.2005
Сообщений: 266
С нами: 10836919

Репутация: 298
По умолчанию

Новость старая уже.... и пашет вроде тока на icq2001 и icq2002, которые гораздо легче флудером вырубить...
 
Ответить с цитированием

  #3  
Старый 03.03.2006, 12:43
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
С нами: 10698086

Репутация: 121


По умолчанию

Цитата:
Сообщение от Hitman_2  
Новость старая уже.... и пашет вроде тока на icq2001 и icq2002, которые гораздо легче флудером вырубить...
Да я просто хотел услышать - может кто нибудь ещё так делает.
 
Ответить с цитированием

  #4  
Старый 03.03.2006, 13:41
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
С нами: 10991846

Репутация: 2054


По умолчанию

все версии Icq у меня постоянно нагружают комп, нестабильно работают, теряют конект, да и ваще ихняя реклама раздражает - к примеру ваще лол - в 5 асе рекламят пятую асю, по кой х спрашиваеца? такчто альтернативные клиенты - рулёз!
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #5  
Старый 03.03.2006, 13:50
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
С нами: 10715366

Репутация: 661


По умолчанию

Цитата:
альтернативные клиенты - рулёз!
кто ж сомневался)))
 
Ответить с цитированием

  #6  
Старый 03.03.2006, 18:00
[ Vortex ]
Участник форума
Регистрация: 17.02.2006
Сообщений: 247
С нами: 10647014

Репутация: 69
По умолчанию

Я помню аськи просто так раньше летели, если послать слишком длинное сообщение... Четвёртые точно летели.
А сейчас лимит 7168 знаков ( В QIP ) и вообще слать нельзя ничего слишком часто - отрубает от сервера.

Последний раз редактировалось [ Vortex ]; 03.03.2006 в 18:02..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимость WMF- просто очередная недоработка программного кода Windows dinar_007 Мировые новости. Обсуждения. 0 19.01.2006 03:26
Windows: очередная уязвимость dinar_007 Мировые новости. Обсуждения. 1 11.01.2006 19:04
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Уязвимости CMS / форумов 2 24.12.2005 17:28
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости. Обсуждения. 0 02.10.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.