ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > ICQ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Способы прослушки UIN'a
  #1  
Старый 31.03.2007, 22:34
»Atom1c«
Banned
Регистрация: 04.11.2006
Сообщений: 370
Провел на форуме:
1763167

Репутация: 1186
Отправить сообщение для »Atom1c« с помощью ICQ
По умолчанию Способы прослушки UIN'a

Варианты «прослушки» конкретного номера ICQ.



В локалке.

Если вы находитесь с вашей так называемой жертвой в одной сети (локалке), то самый простой способ получить его (ее) хистори в онлайн режиме – это сниффер. Самый эффективный, на мой взгляд, будет GiveMeToo. Одно из его преимуществ то, что он умеет работать в сетях построенных на свитчах (в версиях младше 2.40 нереализована работа через свитчи). Работает не всегда, так как хотелось бы, но в пределах 1 свитча работать будет почти всегда. Поддерживает перехват HTTP, FTP, SMTP, POP3, IMAP, IRC, ICQ, AIM трафика. Логи ведутся в удобочитаемом виде, что не маловажно.
Минусы. Сниффер, по сути, является запрещенной программой, так как она позволяет следить за человеком (переписка по аське или почте), а это в нашей стране без соответствующего разрешения запрещено. Да и от провайдера можно получить не мало, если узнают что ты им пользовался.


Имея доступ к компьютеру жертвы.

Самое быстрое решение, что приходит на ум это keylogger. В сети их очень большое количество, но многие из них обнаруживаются антивирусами. Почти каждый keylogger имеет функцию отправки лог файла на указанный вами почтовый адрес. Найти подходящую программу можно тут или тут.

При выборе keylogger`a стоит обратить на несколько основных функций, а именно:
1. Невидимость программы для пользователя-жертвы.
2. Возможность сохранения лог файлов в удобочитаемом виде.
3. Отправка лог файлов на почтовый адрес, если требуется.
4. Должен быть невидим для антивирусных программ.
5. Должен корректно работать с ICQ клиентом записывая входящее и исходящее сообщение.


Удаленный компьютер. Тут вариантов множество и я рассмотрю самые эффективные из них.

Вариант 1. Если ваша жертва сохраняет историю сообщений, и вы знаете какой именно у нее установлен ICQ клиент, то можно написать троянскую программу, которая раз в день, к примеру, будет отсылать вам на почту или ftp файл с хистори.
Как вариант, можно написать шпион-сниффер, который будет непрерывно следить за трафиком, после чего сохранять его в лог файле и отсылать на указанный адрес. Это значительно облегчит процесс отлова хистори.
Минусы заключаются в том, что на компьютере жертвы может стоять фаервол, который может отловить или заблокировать доступ в Интернет шпионской программе, а ведь еще нужно свою жертву «уговорить» скачать и запустить файл. Но и тут мы попадаем под законы РФ – распространение вредоносных программ.

Вариант 2. ICQ gate – самый эффективный способ получить переписку с чужого номера.
ICQ gate – это посредник при подключении ICQ клиента к серверу. Для начала устанавливаем ICQ гейт на выделенный сервер и настраиваем его на работу в сети. После чего меняем в настройках клиента жертвы адрес подключения к серверу ICQ на адрес гейта, если мы не имеем доступа к компьютеру, то можно написать программу, которая подменит файл hosts на наш специально сконфигурированный файл (подмена hosts файла наиболее лучший вариант). Далее читаем переписку, которая будет собираться самим гейтом или через сниффер.

Обсуждение гейта посмотреть можно тут.

Пример hosts файла:

Код:
login.icq.com		адрес_нашего_гейта
login.oscar.aol.com		адрес_нашего_гейта
ibucp-vip-d.blue.aol.com	адрес_нашего_гейта
ibucp-vip-m.blue.aol.com	адрес_нашего_гейта
bucp2-vip-m.blue.aol.com	адрес_нашего_гейта
bucp-m08.blue.aol.com	адрес_нашего_гейта
205.188.153.98		адрес_нашего_гейта
205.188.153.97		адрес_нашего_гейта
64.12.161.153 		адрес_нашего_гейта
Тем самым мы добьемся того, что при коннекте на любой адрес из левого столбца все запросы будут перенаправляться на адрес из правого столбца.

З.Ы.: ICQ gate – название, придумано специально для статьи. Если существует программа схожим названием, то функционал этой программы может отличаться от описанного в статье.

Взято с asechka.ru
 
Ответить с цитированием

  #2  
Старый 01.04.2007, 18:06
oberten
Познающий
Регистрация: 25.11.2006
Сообщений: 37
Провел на форуме:
83871

Репутация: 12
По умолчанию

я знаю пароль от её аси и похоже историю она не сохраняет. Что можно сделать тут?
 
Ответить с цитированием

  #3  
Старый 01.04.2007, 18:10
white
Постоянный
Регистрация: 26.12.2006
Сообщений: 565
Провел на форуме:
2443185

Репутация: 631


По умолчанию

Цитата:
я знаю пароль от её аси и похоже историю она не сохраняет. Что можно сделать тут?
какой клиент исспользует? почему думаешь не сохраняет?
 
Ответить с цитированием

  #4  
Старый 01.04.2007, 18:13
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
В локалке.
icqsnif + ICQMsgLoger => local net
Цитата:
Имея доступ к компьютеру жертвы.
не лучше ли троя запустить?
Цитата:
я знаю пароль от её аси и похоже историю она не сохраняет. Что можно сделать тут
по дефолтому все видут хистрии!

Последний раз редактировалось KPOT_f!nd; 01.04.2007 в 18:25..
 
Ответить с цитированием

  #5  
Старый 03.04.2007, 20:36
TALIB
Новичок
Регистрация: 16.12.2006
Сообщений: 27
Провел на форуме:
181403

Репутация: 21
Отправить сообщение для TALIB с помощью ICQ
По умолчанию

ИМХО через локалку мало кому надо, так что лучше написать троян, который будет сниферить все пакеты с порта 5190, обрабатывать, и отсылать куда те надо
 
Ответить с цитированием

  #6  
Старый 09.05.2009, 09:41
НTL
Постоянный
Регистрация: 26.01.2008
Сообщений: 796
Провел на форуме:
5209663

Репутация: 357


Отправить сообщение для НTL с помощью ICQ
По умолчанию

Какая есть альтернатива проги: ICQMsgLoger а то после смены протоколов прога не работает
 
Ответить с цитированием

  #7  
Старый 09.05.2009, 19:58
radmir93
Banned
Регистрация: 04.04.2009
Сообщений: 66
Провел на форуме:
955391

Репутация: 225
Отправить сообщение для radmir93 с помощью ICQ
По умолчанию

Цитата:
Сообщение от НTL  
Какая есть альтернатива проги: ICQMsgLoger а то после смены протоколов прога не работает
Зачем поднимать такую старую тему?
 
Ответить с цитированием

  #8  
Старый 09.05.2009, 20:03
oks
Новичок
Регистрация: 31.01.2009
Сообщений: 8
Провел на форуме:
133097

Репутация: 0
По умолчанию

Цитата:
Сообщение от НTL  
Какая есть альтернатива проги: ICQMsgLoger а то после смены протоколов прога не работает
IcqMsgLoger работает
 
Ответить с цитированием

  #9  
Старый 11.05.2009, 22:19
НTL
Постоянный
Регистрация: 26.01.2008
Сообщений: 796
Провел на форуме:
5209663

Репутация: 357


Отправить сообщение для НTL с помощью ICQ
По умолчанию

IcqMsgLoger не хочет работать на деде (Не открывает порт) дед чист без антивирей и т.д. вин2003, что может быть?
 
Ответить с цитированием

  #10  
Старый 12.05.2009, 00:12
SENIA
Постоянный
Регистрация: 22.11.2008
Сообщений: 344
Провел на форуме:
3863128

Репутация: 570
Отправить сообщение для SENIA с помощью ICQ
По умолчанию

пытался по локалке. никто нехрена непишет, только один раз увидел ктото написал и то одно сообщение
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие есть способы впаривания троянов в онлайновых играх ? got_666 Болталка 3 18.03.2007 15:28
Способы загрузки шелла через картнику 1ten0.0net1 Форумы 16 27.03.2006 14:02
Подскажите способы................ L@nd@R E-Mail 7 03.03.2006 17:55
Способы хищений в банковских информационно-вычислительных системах silveran Чужие Статьи 0 27.12.2005 03:03
способы закачать картинку, мелодию или java приложение в мобильный телефон silveran Сотовый фрикинг 2 27.09.2005 14:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ