ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > ICQ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ещё один способ угона Icq
  #1  
Старый 25.07.2007, 22:03
BizzyD
Участник форума
Регистрация: 02.06.2007
Сообщений: 210
Провел на форуме:
1172175

Репутация: 252
Отправить сообщение для BizzyD с помощью ICQ
По умолчанию ещё один способ угона Icq

Решил выложить свои соображения по угону асек, мыл ну и т.д.

Большинство пользователей используют один пароль на всё: асю, мыло, форум и т.д.

Самое простое, я считаю, это угон через форум!


Для угона нам потребуется:

а) уязвимый форум возьмём на примере IPB
б) установленный ActivePerl для работы сплойта
в) сплойт ipb216gui от RST для добычи хэшей, соли и мыла
г) программа PasswordsPro для расшифровки паролей
д) немного времени



Ищем форум! гугл в помощь...

в гугле набираем Powered by Invision Power Board v2.1.* (*-от 0 до 6, сплойт работает с этими версиями)

Названия форумов подстовляем в сплойт в строку Path to forum index и жмём 'Test forum vulnerability' если форум уязвим, то появится окно с красной надписью 'Forum Vulnerable' если же нет тот зелёная надпись...

Возьмём к примеру форум: http://in-versia.ru/forum/index.php

Форум уязвим...

В меню 'Get data from table' выбираем 'members_converge'

Теперь ищём юзера с красивой асей в разделе 'Пользователи'

Я выбрал юзера 'Kvorelь' у него в инфе прописана ася: 5577273

его id - 840

840 ставим в поле 'User ID'

Для начала получим его мыло: в меню 'Get data from column' выбираем 'converge_mail' и жмём 'Get data from database' получаем мыло.

Вполне возможно, что пароль от форума подойдёт и к мылу.

Добудем хэш и соль.
Так же в меню 'Get data from column' выбираем 'converge_pass_hash' для хэша и 'converge_pass_salt' для соли.

Теперь хэш надо расшифровать. Юзаем прогу PasswordsPro.
Пароль: warcraft


Мне повезло и в данном случае пароль подошёл и к почте и к асе.

так же возможно, что этот чел юзает такой же паролик и на всё остальное...

Таким способом я угнал себе шестизнак, кучу мыл, на ящиках видел пару счетов еголд, кучу паролей от других форумов и сайтов..

Последний раз редактировалось BizzyD; 25.07.2007 в 22:06..
 
Ответить с цитированием

  #2  
Старый 25.07.2007, 22:04
Feshh
Banned
Регистрация: 06.03.2007
Сообщений: 160
Провел на форуме:
2570374

Репутация: 11
Отправить сообщение для Feshh с помощью ICQ
По умолчанию

боян! 100 раз описывалось!
 
Ответить с цитированием

  #3  
Старый 25.07.2007, 22:07
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

так-то можно базу любого форума угнать, попарсить там мускуль, чтобы вся инфа была в виде
ид:ник:хэш:ася
и закинуть в PasswordsPro
у части юзеров пароли одинаковые будут...
 
Ответить с цитированием

  #4  
Старый 25.07.2007, 22:53
Cawabunga
Постоянный
Регистрация: 16.04.2007
Сообщений: 458
Провел на форуме:
2722721

Репутация: 364
Отправить сообщение для Cawabunga с помощью ICQ
По умолчанию

Мля чё за тупизм! это уже где то 10 статья ))
 
Ответить с цитированием

  #5  
Старый 25.07.2007, 23:13
FeraS
Постоянный
Регистрация: 20.01.2007
Сообщений: 705
Провел на форуме:
5381835

Репутация: 1329


Отправить сообщение для FeraS с помощью ICQ
По умолчанию

Врятли у кого-то пасс с аськи, типа ^%HgfD38, будет стоять на каком-нибудь форуме.
А если думать, что на мыло и форум одинаковый пасс, то это мыло еще надо найти, т.е. подразумевается, что мыло - примак, что еще больше затрудняет угон..
 
Ответить с цитированием

  #6  
Старый 25.07.2007, 23:15
BizzyD
Участник форума
Регистрация: 02.06.2007
Сообщений: 210
Провел на форуме:
1172175

Репутация: 252
Отправить сообщение для BizzyD с помощью ICQ
По умолчанию

Цитата:
Сообщение от FeraS  
Врятли у кого-то пасс с аськи, типа ^%HgfD38, будет стоять на каком-нибудь форуме.
А если думать, что на мыло и форум одинаковый пасс, то это мыло еще надо найти, т.е. подразумевается, что мыло - примак, что еще больше затрудняет угон..
у меня на 6 знаке стоял вообще пароль из 5 или 6 цифр... а примак можно в миранде главный адрес изменить и на него восстановить пароль просто
 
Ответить с цитированием

  #7  
Старый 25.07.2007, 23:31
_eXe_
Познающий
Регистрация: 14.04.2007
Сообщений: 58
Провел на форуме:
225068

Репутация: 16
По умолчанию

И какие аси ты наловиш на бажных форумах???
 
Ответить с цитированием

  #8  
Старый 25.07.2007, 23:32
BizzyD
Участник форума
Регистрация: 02.06.2007
Сообщений: 210
Провел на форуме:
1172175

Репутация: 252
Отправить сообщение для BizzyD с помощью ICQ
По умолчанию

Цитата:
Сообщение от _eXe_  
И какие аси ты наловиш на бажных форумах???
ну а эт как повезёт
 
Ответить с цитированием

  #9  
Старый 25.07.2007, 23:35
spawn89
Постоянный
Регистрация: 15.04.2007
Сообщений: 323
Провел на форуме:
5066479

Репутация: 223
По умолчанию

я так с бажной "воблы" взял себе 8* зеркалочку с примаком.. хотя там дохрена всего еще осталось..
едит
хотя памому я ошибся это была не вобла и бб двиг..

Последний раз редактировалось spawn89; 25.07.2007 в 23:39..
 
Ответить с цитированием

  #10  
Старый 25.07.2007, 23:36
BizzyD
Участник форума
Регистрация: 02.06.2007
Сообщений: 210
Провел на форуме:
1172175

Репутация: 252
Отправить сообщение для BizzyD с помощью ICQ
По умолчанию

Цитата:
Сообщение от spawn89  
я так с бажной "воблы" взял себе 8* зеркалочку с примаком.. хотя там дохрена всего еще осталось..
я себе и 7 знаки неплохие находил! много хэшей ещё не расшифрованых.. х.з. чё за пароли там... но они к 6 знакам
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Полный обзор ICQ клиентов BlackCats ICQ 48 14.12.2008 00:32
Icq: Причина продолжающихся сбоев не новая реклама, а изменения в системе авторизации Isis Мировые новости 19 09.04.2007 13:01
ещё способ клона сим silveran Сотовый фрикинг 0 15.04.2006 18:29
еще один способ скачать платную mp3 c сайта mp3search.ru kOsparow Комментарии к видео 2 04.03.2005 17:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ