ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Web to ICQ Sniffer
  #1  
Старый 19.01.2009, 10:26
Аватар для kolpeex
kolpeex
Новичок
Регистрация: 17.02.2008
Сообщений: 28
Провел на форуме:
68228

Репутация: 39
Thumbs up Web to ICQ Sniffer

WanTOIS (Web to ICQ Sniffer) или просто Вантуз

Описание: Web-сниффер с полным логированием и оповещениями по ICQ.
Предназначен для логирования всех входящих данных (например, с XSS-сплоита), диагностики GET и POST запросов.

Адрес сервиса: http://is.kolpeex.com/ (SSL).

Особенности:
- нет ограничений на размер лога
- полная информация по каждому запросу (все заголовки, GET, POST, время, IP)
- настраивыемые оповещения по ICQ (например, можно отправить некоторые заголовки и GET, причем GET-данные url-декодировать)
- полная анонимность внутри ...(ваш лог виден только вам)
- ... и снаружи (уникальные ссылки на сниффер гарантируют, что ваш номер ICQ останется в секрете от жертвы)
- пароль любой сложности (хоть пустой, а хоть 40 спецсимволов)
- перенаправление на любой адрес (кроме *kolpeex*, по понятным причинам). Хоть на картинку, а хоть на следуещее звено сплоитов

Что скажете?

P.S. После некоторого пилинга ожидается open-source.

Последний раз редактировалось kolpeex; 19.01.2009 в 10:39..
 
Ответить с цитированием

  #2  
Старый 19.01.2009, 10:29
Аватар для preda1or
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
Отправить сообщение для preda1or с помощью ICQ
По умолчанию

по теме opensource
http://depositfiles.com/files/5bdj316qr
на, оповещение в ICQ,E-Mail, и запись в файл, определение ОС,Браузера,IP(domainIP)+HTTP_X_FORWARDE D_FOR - Реальный ip, Refferer.
PHP

написан мной, кроме части ICQ.
не логирует POST - добавить - 5 минут.

Последний раз редактировалось preda1or; 19.01.2009 в 10:32..
 
Ответить с цитированием

  #3  
Старый 19.01.2009, 10:36
Аватар для kolpeex
kolpeex
Новичок
Регистрация: 17.02.2008
Сообщений: 28
Провел на форуме:
68228

Репутация: 39
По умолчанию

Я ICQ-часть только подпилил и оформил.

Запись идет всего запроса, а не только XFR, Ref и т.д.
К тому же XFR - не всегда реальный IP. Вы, я думаю, слышали об искажающих прокси.

Запись в файл иногда бывает удобна для последующего парсинга скриптом, думаю сделаю импорт.

E-mail? Не так уж и оперативно. Почти то же, что и файл. Я, например, пользуюсь мыльником, чаще для регистраций, восстановления паролей и т.п.


Я уж не знаю, как выглядят оповещения у вас, но у меня многое настраивается. Можно, например, в ICQ слать только GET-строку, с хранящимися там куками. Или только User-Agent, чтобы узнать ОСь собеседника. Можно и то, и то.

Последний раз редактировалось kolpeex; 19.01.2009 в 10:41..
 
Ответить с цитированием

  #4  
Старый 19.01.2009, 10:39
Аватар для preda1or
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
Отправить сообщение для preda1or с помощью ICQ
По умолчанию

Я совсем ничего не имел против проекта, просто показал пример opensource. Я свой скрипт подгоню под ваш сервис за час-два максимум. Не понимаю, что такого тайного, что сейчас не opensource.
+++ за идею
 
Ответить с цитированием

  #5  
Старый 19.01.2009, 10:43
Аватар для kolpeex
kolpeex
Новичок
Регистрация: 17.02.2008
Сообщений: 28
Провел на форуме:
68228

Репутация: 39
По умолчанию

Тайного ничего. Моя мысль такова, что нельзя выкладывать в общий доступ не оформленный код.
А сервис сделан как демо скрипта.
 
Ответить с цитированием

  #6  
Старый 19.01.2009, 13:54
Аватар для preda1or
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
Отправить сообщение для preda1or с помощью ICQ
По умолчанию

Цитата:
Я уж не знаю, как выглядят оповещения у вас, но у меня многое настраивается. Можно, например, в ICQ слать только GET-строку, с хранящимися там куками. Или только User-Agent, чтобы узнать ОСь собеседника. Можно и то, и то.
тоже настроить отправку - меньше минуты.
 
Ответить с цитированием

  #7  
Старый 19.05.2009, 15:11
Аватар для zeonx
zeonx
Познающий
Регистрация: 08.12.2008
Сообщений: 40
Провел на форуме:
208880

Репутация: 7
По умолчанию

ТС почему твой сниффер, не отправляет на ICQ, и еще планируется ли в дальнейшем развитие сниферра, например отправка на мыло, на фтп и и.т.п
2 preda1or У тебя есть в нете этот сниффер, хотелось бы е го протестить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Faq по Icq-хакингу ОТЕЦ ICQ 3 11.01.2007 16:26
Дырявая "аська" - мифы и реальность SK | Heaton Чужие Статьи 0 22.11.2006 08:20
Защита Web приложений с помощью Apache и mod_security k00p3r Чужие Статьи 0 12.06.2005 20:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ