ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

17.07.2007, 15:00
|
|
Участник форума
Регистрация: 30.05.2007
Сообщений: 115
Провел на форуме: 496690
Репутация:
135
|
|
Возврат Invisible UIN'ов
1. Кидалово с invisible номерами.
Логинетесь на icq.com (время сессии 30 минут)
Отдаёте uin;pass от invisible uin'a.
Человек меняет пароль, отправляет деньги.
Получаем деньги, идём на Setqa.php (сессия под старым паролем до сих пор действительна), возвращаем номер.
• 1. Единственный способ защиты - смена пароля и ожидание больше 30 минут со стороны покупателя.
Или превращение номера в виз.
• 2. Есть вероятность, что в случае логина на icq.com и нажатия флажка "запомнить" - сессия вообще может быть неограничена и зависить от кукисов/ip итп. Тогда вариант с 30 минутами отпадает и способов защиты кроме виза вообще нет.
• 3. Если человек, после получения пароля - тоже залогинится - то в итоге выиграет либо тот, кто нажал галку "запомнить", либо тот, кто первым впишет Primary Mail
2. Проверка принадлежности по email'у
Логинимся под любым номером (лучше ненужной 9кой) на icq.com
Идём на Email_attach.php и пытаемся привязать email, которое нас интересует.
Если оно является email'ом для подключения или Primary Mail к другим номерам - сервер выдаст список всех этих номеров.
(c) Asechka
Остерегайтесь  И да не кидайте и не кинутыми будете 
P/S
Это не я нашел уязвимость 
Спасибо людям за найденную информацию : naive & Lavrik
Отдельное спасибо : Xitroff
Последний раз редактировалось _Master-; 22.07.2007 в 22:51..
|
|
|

17.07.2007, 15:04
|
|
Участник форума
Регистрация: 10.09.2006
Сообщений: 160
Провел на форуме: 619440
Репутация:
96
|
|
зря ты способы кидалова написал, сча все начнут кидать, а не наоборот
|
|
|

17.07.2007, 15:07
|
|
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме: 1392441
Репутация:
161
|
|
И да не кидайте и не кинутыми будете
Золотые слова
зря ты способы кидалова написал, сча все начнут кидать, а не наоборот
скорей наоборот хоть предостеречься можно 
|
|
|

19.07.2007, 16:01
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 705
Провел на форуме: 5381835
Репутация:
1329
|
|
Главное покупайте номерки у проверенных селлеров и будет вам счастье)
|
|
|

20.07.2007, 18:55
|
|
Новичок
Регистрация: 26.03.2007
Сообщений: 7
Провел на форуме: 263876
Репутация:
13
|
|
в неокоторых случаях после подобных статей и появляются кидалы =(
Хотя знания - сила , статья good
|
|
|

20.07.2007, 23:45
|
|
Banned
Регистрация: 21.06.2007
Сообщений: 87
Провел на форуме: 543344
Репутация:
43
|
|
мндее....крута коечно-же....но зря....кинут тебя меня и других....не умеешь ты секреты хранить =(
|
|
|
|
 |
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Подскажите рабочий invisible checker
|
Noman |
Skype, IRC, ICQ, Jabber и другие IM |
4 |
16.12.2006 11:00 |
|
IcQ by †Romi4†
|
†Romi4† |
ICQ - Покупка, продажа |
8 |
29.09.2006 23:48 |
|
Search Plugin For Miranda For Invisible Check
|
ruffian |
Skype, IRC, ICQ, Jabber и другие IM |
1 |
27.09.2006 00:26 |
|
Как сделать invisible icq?
|
bobo |
Skype, IRC, ICQ, Jabber и другие IM |
6 |
27.05.2006 00:11 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|