ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > ICQ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Возврат Invisible UIN'ов
  #1  
Старый 17.07.2007, 15:00
_Master-
Участник форума
Регистрация: 30.05.2007
Сообщений: 115
Провел на форуме:
496690

Репутация: 135
Отправить сообщение для _Master- с помощью ICQ
Exclamation Возврат Invisible UIN'ов

1. Кидалово с invisible номерами.
Логинетесь на icq.com (время сессии 30 минут)
Отдаёте uin;pass от invisible uin'a.
Человек меняет пароль, отправляет деньги.
Получаем деньги, идём на Setqa.php (сессия под старым паролем до сих пор действительна), возвращаем номер.

• 1. Единственный способ защиты - смена пароля и ожидание больше 30 минут со стороны покупателя.
Или превращение номера в виз.

• 2. Есть вероятность, что в случае логина на icq.com и нажатия флажка "запомнить" - сессия вообще может быть неограничена и зависить от кукисов/ip итп. Тогда вариант с 30 минутами отпадает и способов защиты кроме виза вообще нет.

• 3. Если человек, после получения пароля - тоже залогинится - то в итоге выиграет либо тот, кто нажал галку "запомнить", либо тот, кто первым впишет Primary Mail

2. Проверка принадлежности по email'у
Логинимся под любым номером (лучше ненужной 9кой) на icq.com
Идём на Email_attach.php и пытаемся привязать email, которое нас интересует.
Если оно является email'ом для подключения или Primary Mail к другим номерам - сервер выдаст список всех этих номеров.
(c) Asechka
Остерегайтесь И да не кидайте и не кинутыми будете
P/S
Это не я нашел уязвимость
Спасибо людям за найденную информацию : naive & Lavrik
Отдельное спасибо : Xitroff

Последний раз редактировалось _Master-; 22.07.2007 в 22:51..
 
Ответить с цитированием

  #2  
Старый 17.07.2007, 15:04
bulbazaur
Участник форума
Регистрация: 10.09.2006
Сообщений: 160
Провел на форуме:
619440

Репутация: 96
Отправить сообщение для bulbazaur с помощью ICQ
По умолчанию

зря ты способы кидалова написал, сча все начнут кидать, а не наоборот
 
Ответить с цитированием

  #3  
Старый 17.07.2007, 15:07
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Цитата:
И да не кидайте и не кинутыми будете
Золотые слова
Цитата:
зря ты способы кидалова написал, сча все начнут кидать, а не наоборот
скорей наоборот хоть предостеречься можно
 
Ответить с цитированием

  #4  
Старый 19.07.2007, 16:01
FeraS
Постоянный
Регистрация: 20.01.2007
Сообщений: 705
Провел на форуме:
5381835

Репутация: 1329


Отправить сообщение для FeraS с помощью ICQ
По умолчанию

Главное покупайте номерки у проверенных селлеров и будет вам счастье)
 
Ответить с цитированием

  #5  
Старый 20.07.2007, 18:55
Spanki
Новичок
Регистрация: 26.03.2007
Сообщений: 7
Провел на форуме:
263876

Репутация: 13
Отправить сообщение для Spanki с помощью ICQ
По умолчанию

в неокоторых случаях после подобных статей и появляются кидалы =(
Хотя знания - сила , статья good
 
Ответить с цитированием

  #6  
Старый 20.07.2007, 23:45
ch[@]ch
Banned
Регистрация: 21.06.2007
Сообщений: 87
Провел на форуме:
543344

Репутация: 43
По умолчанию

мндее....крута коечно-же....но зря....кинут тебя меня и других....не умеешь ты секреты хранить =(
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите рабочий invisible checker Noman ICQ 4 16.12.2006 11:00
IcQ by †Romi4† †Romi4† ICQ - Покупка, продажа 8 29.09.2006 23:48
Search Plugin For Miranda For Invisible Check ruffian ICQ 1 27.09.2006 00:26
Как сделать invisible icq? bobo ICQ 6 27.05.2006 00:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ