ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Antichat > Video.Antichat
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[СЕТЬ] юзаем чужой акк от трафик инспектора
  #1  
Старый 05.05.2009, 11:53
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме:
4275992

Репутация: 1188


По умолчанию [СЕТЬ] юзаем чужой акк от трафик инспектора

Вот не раз поднимался вопрос (также неоднократно мной ) о том как заюзать чужой акк в сети под управлениям траффик инспектора.
Решил по єтому поводу снять небольшое ЛЮБИТЕЛЬСКОЕ видео и добавить небольшой мануалл.

1) вступление
Мой провайдер раздает трафик в локалке через вышеупомянутый трафф инсп (далее Т.И.)
Внимательно осмотрим клиентскую часть и все что с ней связано...



Анализ файлов внутри директории клиента ничего нам не дают интересного и мы идем в реестр...
долго искать на приходится...

сама ветка реестра клиентской части выглядит так



HKEY_CURRENT_USER\Software\Smart-Soft\TrafInspUserAgent

2) Как видим у нас есть логин и хеш пароля.
Для меня было чуть сложно но тем не менее я нацарапал простейшую софтину которая угоняет с реестра хеш и логин, а также для аутентификации Ip и МАС (у нашего провайдера безопасность на первом уровне и для аутентификации нужно не только логин и пароль, а и правильный IP, МАС и желательно имя компа, так как оно фиксируется на сервере тоже, но не есть обязательным для аутентификации клиентской части Т.И. )
Все это дело пакуем в файл, название которому - имя ПК и делаем отправку на FTP/

3) Для понта делаем ошибку при запуске иконку и т.д.
Пускаем по сети во все расшареные папки в которых есть возможность записи. (да, в локалке где постоянно включено как минимум 400 ПК это просто))))

4) Ждем прихода репотов. Долго ждать не приходится так как я сделал несколько копий с разными иконками и названиями, к тому же антивири все что могут сказать про файл - это то что у него просто нет цифровой подписи (сказал каспер, другие вообще молчат)

5) Ну и собственно на видео показано как с репота тащим инфо и юзаем чужой акк..
Пароль нам не нужен, для аутентификации используем сам хеш, который получили.

только записать его нужно не только в ветку с которой брали, но и в

HKEY_USERS\S-1-5-21-913861662-935948056-3826204595-1006\Software\Smart-Soft\TrafInspUserAgent

при чем часть S-1-5-21-913861662-935948056-3826204595-1006
по ходу на каждом ПК разная.

После этого смените МАС вручную или спец прогами, смените IP и юзайте акк.

6) ВАЖНО!
Информация представлена только для ознакомления и видео снято только для обучающих целей.
Все действия не носят характера ущерба в сторону юзеров которые в связи с своей неосторожностью и с несовершенством современной антивирусной защиты делом случая участвовали в съемках видео.
Для предотвращения получения пользователями стресса в связи с юзаньем их аккаунта все съемки проводились во время отсутствия пользователей.
Все действия не подразумевают под собой получения доступа к интернет обманным путем и в будущем не повторятся.



ВИДЕО

Скачать файл part3.exe
Скачать файл part2.exe
Скачать файл part1.exe


пасс - antichat
Все видео конвертировано программой uvScreenCamera
в *ехе формат в связи с отсутствием нормального кодека для конвертации в видео формат и багами версии что я юзал. (по ходу там в ехе плеер тоже записался так что с просмотром баг не должно быть)

СПС за внимание )
у кого есть вопросы - в личку.
 
Ответить с цитированием

  #2  
Старый 05.05.2009, 12:32
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Провайдер долбаеб и нечего сказать нельзя про него больше,безопасность сети на 0,а Ip+MAc+пароль летающий по сети только дети не воспользуются.Пусть для себя откроет VPN или привязку по портам.

Да тут не вина TI,а вина пользователя который еще умудряется запустить не понятно какое ПО и криворукость админов.

Последний раз редактировалось SpangeBoB; 05.05.2009 в 12:39..
 
Ответить с цитированием

  #3  
Старый 05.05.2009, 13:17
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

ТС, завязывай!
__________________
...
 
Ответить с цитированием

  #4  
Старый 05.05.2009, 14:17
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

S-1-5-21-913861662-935948056-3826204595-1006
Это SID пользователя
 
Ответить с цитированием

  #5  
Старый 05.05.2009, 14:36
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Цитата:
Для предотвращения получения пользователями стресса в связи с юзаньем их аккаунта все съемки проводились во время отсутствия пользователей.
стресса? да ты упал. представляю когда у юзверя высветиться КРАСНЫМ, что его акк уже юзается. Дальше, думаю, не нужно рассказывать что будет?
 
Ответить с цитированием

  #6  
Старый 05.05.2009, 14:43
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме:
4275992

Репутация: 1188


По умолчанию

Цитата:
Сообщение от gibson  
стресса? да ты упал. представляю когда у юзверя высветиться КРАСНЫМ, что его акк уже юзается. Дальше, думаю, не нужно рассказывать что будет?
ну хз можно заменить на "паники"
ps/ не, я не упал
 
Ответить с цитированием

  #7  
Старый 05.05.2009, 21:30
xlife
Новичок
Регистрация: 04.01.2009
Сообщений: 26
Провел на форуме:
768208

Репутация: 16
Отправить сообщение для xlife с помощью ICQ
По умолчанию

за статью спасибо! , яркий и поучительный пример как делать ненадо!

П.С. где софтина, которая угоняет хэш и логин ? оО,
 
Ответить с цитированием

  #8  
Старый 05.05.2009, 21:47
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме:
4275992

Репутация: 1188


По умолчанию

Цитата:
Сообщение от xlife  
за статью спасибо! , яркий и поучительный пример как делать ненадо!

П.С. где софтина, которая угоняет хэш и логин ? оО,
у меня не конфиуратор, не билдер а просто компиленный ехе-шник
если у тя сеть под управлением трафф инспектора - могу сбилдить для тебя. все что нужно - адрес, логин и пас от фтп куда слать отчеты.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Traffic Inspector] - как получить чужой акк в сети? NetSter АнтиАдмин 11 05.05.2009 12:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ