HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > ICQ
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Угон через p2p
  #1  
Старый 17.09.2007, 23:36
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
Smile Угон через p2p

Здравствуйте.
Хочу рассказать о еще одном способе угона аськи.
Надеюсь, все знают, что такое p2p сеть.

Способ был придуман, когда года 2 назад поставил qip себе на машину. К тому времени я уже был подключён в общажную сеть моего универа, а в локалке есть где разгуляца экспериментатору (благо админ был знакомым, так что препятствий не было).
Так вот, в локалке была установлена дисюха (она же DC++) c населением примерно в 200 юзеров.

Пользуясь квипом я обычно сохранял пароль (каюс), заинтересовало в каком виде он храница. Естественно в зашифрованном виде, искать долго не пришлось - он был в config.ini в директории qip/users/xxxxxx/ , где иксы - мой уин.
Поискал в нете прогу для его восстановления. Нашлась она быстро, и лежит там по сей день:
QIP password reminder
антивирями прога хавается!

Пароли восстановились мгновенно.

Далее я полез в дисюху и в поиске вбил нужный нам config.ini . Удивительно, но многие расшаривают папку Program Files ). Скачав конфиги я расшифровал пароли и получил пару десятков асек.

Статистика по моей сетке:
из 200 компов расшарили асю около 20ти, в каждой расшаре было по два-три уина, из них минимум в одном был сохранен пароль, из этих минимум 20ти уинов 3 оказались шестизнаками.
Думаю понимаете, что чем больше сеть тем и соответственно больше асек).

В других клиентах не смотрел (ибо угон асек мне неинтересен).

Удачной охоты...

З.Ы. К сожалению не все версии квипа подвержены восстановлению пароля (но все же большинство).
З.Ы.Ы. Не судите строго, статья первая. Обвинения в баяне не принимаю.

Последний раз редактировалось life_is_shit; 17.09.2007 в 23:40..
 

  #2  
Старый 17.09.2007, 23:43
dimon222
Участник форума
Регистрация: 01.06.2007
Сообщений: 165
Провел на форуме:
765850

Репутация: 260
Отправить сообщение для dimon222 с помощью ICQ
По умолчанию

Сто раз уже писали. В топку.
 

  #3  
Старый 17.09.2007, 23:47
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

какой идиот будет расшаривать локальные папки?
 

  #4  
Старый 17.09.2007, 23:48
AONE1
Познающий
Регистрация: 27.03.2007
Сообщений: 65
Провел на форуме:
603422

Репутация: 75
По умолчанию

немог сам потихому гнать от туда....хоть и тема стара.....

тему в топку....
 

  #5  
Старый 17.09.2007, 23:57
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Piflit  
какой идиот будет расшаривать локальные папки?
Если есть локалка проверь.
Вопрос, а какие папки, кроме как не локальные ты расшаришь со своего компа на скачку? (периодически нада думать что пишешь, не в обиду)

Цитата:
Сообщение от AONE1  
немог сам потихому гнать от туда....хоть и тема стара.....
Пишу же мне это не интересно. мелочно это.

Цитата:
Сообщение от dimon222  
Сто раз уже писали. В топку.
Не читал, на ачате нет такой темы(в архивах не лазил), в нете лень смотреть.

З.Ы. Кто-то до этого сам дошел, а кто-то прочитает это.
Кроме того, аська это только пример.

Последний раз редактировалось life_is_shit; 18.09.2007 в 00:03..
 

  #6  
Старый 18.09.2007, 00:00
AONE1
Познающий
Регистрация: 27.03.2007
Сообщений: 65
Провел на форуме:
603422

Репутация: 75
По умолчанию

только ненаду больше таких премеров писать а то пойдут лафу срубать))) в моей любимой сеточки)))
 

  #7  
Старый 18.09.2007, 00:01
Фещ
Banned
Регистрация: 20.08.2007
Сообщений: 196
Провел на форуме:
6572013

Репутация: 211
По умолчанию

бред.... хотя попадаются блондинки котоыре целые диски расшаривают ...
 

  #8  
Старый 18.09.2007, 00:07
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от life_is_shit  
Если есть локалка проверь.
Вопрос, а какие папки, кроме как не локальные ты расшаришь со своего компа на скачку? (периодически нада думать что пишешь, не в обиду)
Локалки нет.
Не системные точно.
Кому и надо думать, так это тебе, перед тем как постить баяны научись юзать поиск.
 

  #9  
Старый 18.09.2007, 00:16
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Piflit  
Локалки нет.
Не системные точно.
Кому и надо думать, так это тебе, перед тем как постить баяны научись юзать поиск.
Ну нет локалки откуда тебе знать?) и потом не все такие умные как ты, а блондинки не перевелись тем более...

"Не системные" - уже лучше)

Ссылки ф студию.
 

  #10  
Старый 18.09.2007, 00:28
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

ты считаешь, что сканирование расшареных папок это супермегакулхацкерский способ кого-нибудь похекать? уж лучше пинчей блондинкам впаривать. хотя нет, не лучше. лучше идти учить уроки (с)
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Через какие почт. сервисы можно отправлять не через 25 порт Gawab Болталка 1 12.05.2007 19:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ