HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.10.2010, 05:05
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Многие помнят статью Щелкаем как орешки [forum.antichat.ru/showthread.php?t=225917], в которой говорилось про массовый поиск уязвимых сайтов, с максимальной автоматизацией процесса. В этот раз я с вами хочу поговорить, как можно получить массовый доступ к различным аккаунтам, начиная от торрент трекеров и заканчивая социальными сетями и биллингами различных провайдеров. И так поехали.



Для начала скачиваем клиент для работы с DC++ сетями. Их очень большое количество, я же вам рекомендую остановится на GreyLink 5.999. В нем есть такая интересная фича, как накрутка шары, то есть для доступа на некоторые хабы, нужно чтобы было расшарено к примеру 50 Гб различной информации (фильмы, музыка, образы игр и прочее). Так вот этот клиент нам помогает имитировать эту шару. Так же в нем имеется еще несколько вкусных особенностей, в которых вы разберетесь сами по ходу работы.

Скачать:

http://www.sendspace.com/file/fyc4ev

Так, клиент есть. Теперь нам понадобятся хабы к которым мы будем подключаться. Взять вы их можете вот здесь:

http://dchublist.ru/hubs/

http://www.dchublist.com/?page=show

Подключаемся к ним. Далее я приведу некоторые запросы по которым нужно осуществлять поиск:

wand.dat [сохраненные пароли которые хранятся в браузере Опера]

recentservers.xml [файл в котором хранятся в открытом виде, данные авторизации сохраненные в клиенте FileZilla, смотреть через обычный блокнот]

поиск можно проводить по многим различным файлам, все ограничивается лишь вашей фантазией.

Вот здесь я выложил набор дешифровки файлов паролей, для 4 самых популярных браузеров:

/thread234251.html

На видео я заснял весь процесс от подключению к хабу до получения готового листа паролей:

http://www.youtube.com/watch?v=5u0G9VRULDQ

P.S. один мой знакомый, таким образом раздобыл акк на нулледе, не помню сколько на нем было сообщений, но абсолютно все что я хотел скачать, мне было видно, а так же лицензионный хрумер

P.P.S. небольшой бонус от меня [http://www.sendspace.com/file/5t8p4j]
 
Ответить с цитированием

  #2  
Старый 10.10.2010, 19:37
dilerium2
Guest
Сообщений: n/a
Провел на форуме:
7989

Репутация: 0
По умолчанию

-

кто нибудь юзал?
 
Ответить с цитированием

  #3  
Старый 10.10.2010, 22:05
dilerium2
Guest
Сообщений: n/a
Провел на форуме:
7989

Репутация: 0
По умолчанию

пробрутил я 2 часа и плюнул

пробрутил я 2 часа и плюнул,честно скажу у меня бабачки из попы быстрее вылетят чем я таким способом добуду какието пароли,а что олучилось у вас?
 
Ответить с цитированием

  #4  
Старый 10.10.2010, 22:22
koyan
Новичок
Регистрация: 10.06.2010
Сообщений: 0
Провел на форуме:
836

Репутация: 0
По умолчанию

тема старая...когда-то от нефиг делать снял пару асек, пару сайтегов юкозовских, разные акки, на партнерки были...тд..

норм фича когда нефиг делать...

но сидел я с дедика....епал я свои диски всему интернету показывать
 
Ответить с цитированием

  #5  
Старый 10.10.2010, 22:56
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Цитата:
Сообщение от dilerium2  
dilerium2 said:
пробрутил я 2 часа и плюнул,честно скажу у меня бабачки из попы быстрее вылетят чем я таким способом добуду какието пароли,а что олучилось у вас?
К бруту это никакого отношения не имеет. На видео все запечатлено:

http://www.youtube.com/watch?v=5u0G9VRULDQ

но этот способ тебе не добавит отсутствие таких важный файлов как hands.dll & mozg.dll

Цитата:
Сообщение от koyan  
koyan said:
но сидел я с дедика....епал я свои диски всему интернету показывать
Для этого и был добавлен в обзор клиент GreyLink, благодаря нему нечего показывать не надо.

Знаю что способ не нов, просто решил в одном месте собрать всю информацию, а так же сопутствующий софт, для извлечения большего профита.
 
Ответить с цитированием

  #6  
Старый 10.10.2010, 23:45
neot
Новичок
Регистрация: 20.02.2010
Сообщений: 3
Провел на форуме:
49755

Репутация: 0
По умолчанию

За накрутку шары бан схлопотать недолго. Вся сила в запросах поиска, люди расшаривают как винты целиком, так и личные акусности. Кому скан, а кому акк.
 
Ответить с цитированием

  #7  
Старый 10.10.2010, 23:50
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Цитата:
Сообщение от neot  
neot said:
За накрутку шары бан схлопотать недолго.
Никакого бана не будет, поскольку максимум уйдет 5 минут, чтобы выкачать все файлы и отключится.

Цитата:
Сообщение от neot  
neot said:
Вся сила в запросах поиска
Ты процитировал мое сообщение в шапке темы.
 
Ответить с цитированием

  #8  
Старый 11.10.2010, 00:05
neot
Новичок
Регистрация: 20.02.2010
Сообщений: 3
Провел на форуме:
49755

Репутация: 0
По умолчанию

За софт спасибо.
 
Ответить с цитированием

  #9  
Старый 11.10.2010, 01:02
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

2 HIMIKAT , спасибо , порадовал , вспомнилась молодость и мелкие шалости в локалке
 
Ответить с цитированием

  #10  
Старый 08.12.2010, 02:33
Timonus88
Guest
Сообщений: n/a
Провел на форуме:
11915

Репутация: 0
По умолчанию

Ещё можно вбить в поиск пароли или пороли ,можно найти много текстовых документов в основном в них будут пароли от игр но можно найти и что то интересное))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ