ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Звонки на халяву или Give Me You SIP!
  #1  
Старый 17.01.2009, 03:25
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию Звонки на халяву или Give Me You SIP!

Intro

Технология SIP (Session Initiation Protocol), отвечает за передачу голоса, трансляцию видео и отправку факсимильных сообщений. Это не единственный протокол, используемый для передачи данных в цифровом виде, однако именно он получил наибольшее распространение за счет своей открытости. И именно его использует абсолютное большинство приложений, как клиентских для осуществления звонков пользователями, так и серверных, которые эти звонки обрабатывают.

В этой стать я расскажу как как добыть SIP proxy и соответственно воспользоваться ими
Способов существует много, опишу один, наиболее удобный.

Поехали!


Для начала найдём sip proxy.
Нам понадобится SIP Vicious - Это известный набор утилит, написанных на Python, который идеально подходит для SIP-хакинга.

И если вы на Windows то интерпретатор для Python

Поиск:
Открываем консоль и запускаем скрипт - Svmap.py

Код:
svmap.py 127.0.0.1-127.0.0.255 >>logs.txt
logs.txt - файл куда будут записываться логи сканирования.

Поождали. Готово!
В логах много мусора. Отпарсим этой прогой.(c)demien (за что ему спасибо)
Создаём в папке с парсером файл base.txt вставляем туда только, что насканеные логи, запускаем parser.exe и вуаля! Готово!Base_Sorted.txt - очишенные логи, ну всё равно подправьте их в блокноте, есть малость грязи.

Далее:
Теперь будем проверять на наличие аутентификации.
Тоесть на наличие логина и пароля

Для этого есть скрипт Svwar.py.

Запрос будет такой:
Код:
svwar.py -e100-999 127.0.0.1
-e - это userID ибычно он в диапазоне от 100 до 999

Чтобы автоматизировать процесс делаем батник.
Идём сюда. Вписываем данные и жмём Generate.

Создаём в папке с SIP Vicious start.bat и копируем туда только что сгенерированные запросы.
Запускаем и ждём...

Закончили.

В Папку с логами вставляем программу от Rankor'а. Создаём папку output и вней output.txt

Запускаем Rankor.exe, в "TextToFind" пишемnoauth, жмём Start!. Опа. Бежим в файл output.txt который в папке output и смотрим найденные прокси без авторизации

Спросите чо делать с другими проксями? Расскажу дальше. А теперь...

Позвоним:


Есть много программ клиентов которые поддерживают SIP, но я выбрал
X-Lite, небольшая и проста в управлении.

Качаем, устанавливаем, запускаем.

Жмём SIP Account Settings>add:
Username, Password и Authorization user name ставим те которые нам показал svwar.py при попытке авторизоваться. например:
Код:
| 902       | noauth         |
Ставим 902

Domein - Ip нашей прокси.
ниже ставим галку на Proxy и туда ещё раз вписываем нашё проксю.

Жмём OK>Close. Вуаля! надписть в звонилке
Ready
You user name is: 902

Звоните сколько влезет(пока счёт жертвы некончится=))
Как на мобильники так и на домашние.
Дальше думаю разберётесь как позвонить.

reqauth


Что будем делать с проксями которые требуют авторизацию?
Правильно! Брутить!

Для этого есть svcrack.py

Код:
svcrack.py -u100 -d dictionary.txt 127.0.0.1
-u - userID пользователя.
-d - словарь с паролями.

Когда закончите, вставляем Username и Password в X-lite и конектимся

Удачи!

Послесловие


Есть ещё и другие способы добычи SIPов. Но этот мне показался самым лучшим.

Вкратце всё, естественно весь вышеописанный процесс можно автоматизировать, лучше и правильней это делать с помощью SIPP для глобального тестирования сетей.

Иногда интересно просто посидеть залогененным и начинают звонить и нести чуш несусветную :taunt:

Вообщем вам удачи, и главное предохраняйтесь

_____
Данный материал предоставлен ТОЛЬКО в целях ознакомления, я за него никакой ответственности не несу.

Последний раз редактировалось ph1l1ster; 17.01.2009 в 03:34..
 
Ответить с цитированием

  #2  
Старый 20.03.2009, 09:54
Fantasy
Участник форума
Регистрация: 29.06.2008
Сообщений: 180
Провел на форуме:
1682339

Репутация: 282
Отправить сообщение для Fantasy с помощью ICQ
По умолчанию

доступно обяснил, довольно интересно, сейчас ознакомимся поближе)+)
 
Ответить с цитированием

  #3  
Старый 20.03.2009, 13:48
Gaus
Участник форума
Регистрация: 08.02.2009
Сообщений: 196
Провел на форуме:
1420275

Репутация: 127
Unhappy

Чет невыходит запустить сканнер(svmap.py).
Пишет:
Код:
File: "C:\1\svmap.py", line 125
self.log.debug(`buff`) 
SyntaxError: Invalid syntax
 
Ответить с цитированием

  #4  
Старый 20.03.2009, 18:07
-Onotole-
Banned
Регистрация: 10.06.2008
Сообщений: 278
Провел на форуме:
3119025

Репутация: 393
Отправить сообщение для -Onotole- с помощью ICQ
По умолчанию

Give Me Your SIP!
 
Ответить с цитированием

  #5  
Старый 21.03.2009, 09:29
Folc
Постоянный
Регистрация: 12.02.2007
Сообщений: 316
Провел на форуме:
1573335

Репутация: 159
Отправить сообщение для Folc с помощью ICQ
По умолчанию

Ну че есть у коГо какие успехи?
 
Ответить с цитированием

  #6  
Старый 21.03.2009, 12:11
Gaus
Участник форума
Регистрация: 08.02.2009
Сообщений: 196
Провел на форуме:
1420275

Репутация: 127
Angry

Цитата:
Сообщение от Folc  
Ну че есть у коГо какие успехи?
У меня даже скрипты не запускаются
Я уже и пайтон 2 раза переустонавливал...
 
Ответить с цитированием

  #7  
Старый 21.03.2009, 18:36
Gaus
Участник форума
Регистрация: 08.02.2009
Сообщений: 196
Провел на форуме:
1420275

Репутация: 127
Lightbulb

Все, разобрался.
Версия Python'a должна быть (2.6.1 )...

Последний раз редактировалось Gaus; 21.03.2009 в 20:03..
 
Ответить с цитированием

  #8  
Старый 22.03.2009, 11:20
Slev7n
Участник форума
Регистрация: 16.02.2009
Сообщений: 162
Провел на форуме:
2606331

Репутация: 502
По умолчанию

такая трабла,кокда провераю на наличие аутентификации с svwar.py получаю ошибку "probably exists but the response is unexpected"
 
Ответить с цитированием

  #9  
Старый 22.03.2009, 14:21
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

читайте внимательней, и смотрите видео - http://forum.antichat.ru/thread112069.html

И не долбитесь в аську с тупыми вопросами, достали!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
На счет халявного инета foreva Чужие Статьи 0 06.02.2005 12:06
Телевизор на халяву или типа этого Morph Болталка 7 29.10.2004 11:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ