Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Статьи

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 30.12.2006, 02:44   #1
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Угон ICQ

Автор: Evangard
Форум: www.NoWa.cc


Тырим аськи

Раскрываю один из способов угона icq uin

Для этого вам потребеются две программы
1 брут
2 генератор

Метод довольно таки старый но по прежнему работает, проверено, хоть я и не занимаюсь аськами.
Поехали:
Скачали программы и поступаем следующим образом:
Создаем у себя на винте папку условно назовем ее "icqhack" в нее кидаем генератор и брутфорс. Так. Теперь создаем четыре текстовых документа. Один для проксей (так и называем его "proxy") второй для подошедших паролей, назовем его например "good" туда будут лететь набрученые вами аськи. И третий документ в котором будут генерированные уины (с которого будет реализовываться сканирование) условно назовем его "uinfuck" Четвертый текстовик - назовем его "bad", туда будут сливаться не правильные пароли. И для желающих можно создать еще один документ с паролями (я так делаю всегда) Делаем текстовик, называем его pass и кидаем туда буквально три пароля. И увеличиваем свои шансы в трое, но этим мы уменьшаем диапазон уинов, которые мы должны просканить, но это не важно.
Запускаем сначала генератор уинов, вверху вы увидите диапазон генерации /дефолтовый/ можете его настроить сами. Например мне нужны были 6 знаки с началом 7, по этому я ввел 777777 и 799999
Нажал генерацию и сгенерировал текстовый файл /в низу генератора вы увидите сообщение о просьбе подождать, по окончании генерации вам сообщат/ под названием uinfuck.txt

Если вы захотите проверить диапазон только по одному паролю, то в окне, где написано “password” по умолчанию введите любой пароль.
Если хотите использовать словарь, то скачайте словарь для брутуса, надеюсь все знают где их можно взять, если нет, то ищите тут он точно есть.
Не забудьте только указать, что вы будете пользоваться словарем 

Если вам нужно проверить несколько uin и вы работаете целенаправленно под определенные номера, то в правой стороне генератора вы увидите uin и password, вбиваете номера и загружаете словарь или словари, только учтите, загрузка будет долгой, словарь то большой и соответственно генерация тоже.
Итак, сгенерировали /создали uinfuck.txt)
Запускаем Брут и идем в настройки:
В окне Sourse uin; pass указываем сгенерированный файл uinfuck.txt.txt
В окне Dump incorrect указываем файл bad
В окне Dump correct указываем файл good
В окне Threads ставим поток 100
В окне Proxies list указываем файл proxy в который мы заблаговременно закинули список проксей. Где взять прокси? Спросите вы, ну милые мои, потрудитесь хоть чуть чуть то, найдите, в сети их море, посмотрите в разделе, где то да валяются.
Ну вроде все, жмем ок. И нажимаем start, но будьте готовы к тому, что чем больше у вас сгенерированный список /у меня в диапазоне от 777777 до 799999 и на 100 паролей (всего то 100), для запуска потребовалось 15 мин./ тем больше времени уйдет только на запуск программы. Потом пойдут долгие минуты ожидания и огромный трафик, в целом где-то на проверку 10 значений uin тратится 1-2 мб. И это очень долго, если на модеме, на широком канале будет побыстрее.

Все…………..

Данная статья написана только в целях ознакомления, я не несу ни какой ответственности за те последствия, которые будут в случае применения этих знаний.

Удачи.
С уважением Evangard.

Последний раз редактировалось Deementor; 30.12.2006 в 02:55..
Deementor вне форума
 
Ответить с цитированием Вверх
Эти 13 пользователя(ей) сказали cпасибо за это полезное сообщение:
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: теплоход афанасий никитин навигация 2024KNSneva.ru - гипермаркет электроники предлагает 1102S53AX0 - корпоративные поставки в Санкт-Петербурге.офисное креслопривод заслонки вентиляцииPyrus и U-ON


Старый 31.12.2006, 08:36   #2
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Re: Угон ICQ

Добавляю ... Данный метод является еще и самым ненадежным - к примеру, своровать при помощи брута номерок, содержащий меньше 6 цифр просто нереально, а вот времени вы потратите совсем не мало.
Защитой от брута - вам послужит грамотно составленный пароль - например, такой, %rP1*Hgn. Хранить пароли на компьютере - глупо и порой небезопасно. Так что либо запоминаем если память хорошая или записываем на бумаге и не светим для других.

Последний раз редактировалось lastmylove; 31.12.2006 в 08:39..
lastmylove вне форума
 
Ответить с цитированием Вверх
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 18.02.2007, 22:44   #3
DMon
Новичок
 
Аватар для DMon
 
Пол:Мужской
Регистрация: 13.11.2006
Сообщений: 25
Репутация: 7
По умолчанию Re: Угон ICQ

Странно, но БРУТ по ссылке уже с вирусом
DMon вне форума
 
Ответить с цитированием Вверх
Старый 19.02.2007, 07:42   #4
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: Угон ICQ

DMon, Интересно, а чего ты ожидал? Если ты качаешь брут, шпион, снифер - у тебя антивирусник будет молчать?
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 28.02.2007, 23:30   #5
samy4
Guest
 
Сообщений: n/a
По умолчанию Re: Угон ICQ

дык что, весь такой софт завирусован?!?!

/Evangard/
Нет, он не завирусован, просто в програмном коде присутствуют строки, на которые антивирусы обращают внимание, в основном срабатывает эвристика. Такой софт не завирусован.

Последний раз редактировалось Deementor; 02.03.2007 в 10:27..
  Ответить с цитированием Вверх
Старый 07.03.2007, 07:33   #6
Letovec
Неактивный пользователь
 
Аватар для Letovec
 
Регистрация: 16.02.2007
Адрес: Москва
Сообщений: 7
Репутация: 24
По умолчанию Re: Угон ICQ

я вчера вычитал полезную инфу и решил поделится... так что читайте


Вступление.

Со времен последник факов и мануалов по icq хакингу прошло довольно много времени, что то осталось, что то стало неактуальным и кануло в прошлое. Все давно умеют пользоваться ipdBrute, знают откуда достать базы PM(primary mail) и как их чекать.
Поэтому в данной статье будем рассказывать о некоторых тонкостях из icq мира.

1. Свеженькие пятизнаки

Хочу развеять стереотип о том, что абсолютно все пятизнаки регистрировались в бородатом году, и пятерок с простыми паролями уже не осталось. В этом есть доля правды, но открою вам один секрет. Как всем известно пятизнаков отнюдь не 10000-99999, а гораздо меньше, немного более чем две тысячи. Так вот, составляя программой errwolker собственную базу "живых" пятизнаков, были найдены существенные различаи со старой базой, что выкладывалась на асечке. В новом списке изменения были на лицо, откуда то появились левые номер, большая часть из которых была элитной, наподобии ХХуХХ. Было принято решение порверить свежак на простейшие пароли. После недолговременного брута был весьма хороший результат, наикрасивейшие пятизнаки "летели" на пароли типа "internet" и даже на "12345". Как оказалось, это были номера новых работников icq или же их друзей. Несмотря на успешный улов, погоду портило, то что процент возвращения уина хозяинами был велик, но что то все же оставалось.
Это целиком устраивало, учитывая легкость их добычи. В завершении расскажу о веселом случае, произошедшим с моим другом. Так вот, он снял номер bcdea на пароль "opress", соответсвтвенно поменял его и отложил. Но в то время брут еще работал и в листах еще был этот уин, огромное удивление было, когда этот же уин снова выпал в бруте уже с более простым паролем "susi". Как оказалось хозяином уина была подруга админа, которая после угона ее номерка поставила еще проще пароль.
Так что вот, ребята, следите за появившимися пятерками и дерзайте;))

2. Админы VS асечники

Давно не секрет, что люди из мирабилис посещают порталы, посвященные icq хаку. Они прекрасно знают, что происходит на подобных сайтах, знают адреса наших магазинов, но никаких действий не предпринимают. Ведь мы фактически продвигаем их продукт, чаще от асечников они узнают о различных багах связанных с асей. Но в каждом стаде есть паршивая овца…
Одним прекрасным утром, я включил компьютер и первым делом захожу в аську. Не проходит и пяти минут, как на экране выскакивает табличка «Ваш номер используется на другом компьютере». Я сразу понял, что аська не угнана. Программой icqinfo проверяю статус своего номерка и вижу:



Чекаю уин напарника по магазину, аналогичная ситуация. Я был в шоке и некоторое время не мог дать объяснения случившемуся. Далее иду на форум асечки, с надеждой там найти все ответы. Вижу тему про анреги, и в ней отписались ребята у которых тоже в тот день убили уины. Топик на форуме в считнанные часы разросся на множество страниц, люди предлагали различные версии случившегося, но я колебался между двумя: админы icq или турки. Админы стояли под большим вопросом, удалили только контактные номера с шопов, а не его содержимое. Турки тоже могли, т.к. любят ковыряться и находить баги, к тому же они не особо долюбливают русских. На форуме была паника, постояльцы скрывали свои уины масками, многие магазины на время прекратили деятельность. После долгих расследований была найдена причина. Сверив логи посещения наших шопов, был найден одинаковый ip и рефер был из яндекса по запросу "продажа ICQ Номеров". Whois сервис выдал, что ip пренадлежит America Online ICQ. Все стало на свои места, владельцы шопов оперативно забанили сетку аола на своих сайтах и зажили счастливо. Только этот олень, все не мог успокоиться, в логах было видно, как он много раз пытается проникнуть на сайт, видать, что такое прокси, ему никто не говорил. Как потом удалось выяснить, этим админом оказался Lior Grafi и у него почему то непонятная ненависть к русским, может он обиделся, что его старый пятак тыранули и он лежит у нас ;), но странно почему он его не может вернуть.

3. Icq fishing

Наверняка многие пользователи, имеющие красивый номерок, подвергались разводкам от различных «кис», «похотливых попок» и т.д. Например сидишь ты, попиваешь пивко и вдруг с неизвестного уина приходит тебе мессага от некой обожательницы, мол ты обязан зайти по данной ссылке посмотреть на ее сиськи или что-нибудь скачать. От нехватки в данный момент женского тепла, твой подпитый мозг принимает решение все же взглянуть на фото… Проснувшись утром с головной болью, ты пытаешся зайти в асю, но тут выскакивает непонятная табличка «Неверный пароль», и все твои пасы улетели к «неизвестной даме». В то время, как ты ломаешь голову по восстановлению паролей и избавления от коняги, какой то паренек от твоего имени разводит твой же контакт лист, занимает деньги или впаривает троя, сплоит.
Так же часто спам в аську имеет похожий характер. Про icq спам не будем вдаваться в подробности, но хочу предупредить хозяев длинных номеров, не стоит думать, что раз номер кривой девятизнак, то надо ставить пароль «123», и он никому не нужен. Т.к.. для спама, флуда и т.д. нужно большое колличество уинов, а горячо любимые мирабы постоянно прижимают icq спамеров и строят разные козни, делая нереальным авторегу кучи уинов. Поэтому становится актуальнее сбрутить нужное колличество уинов.
Хочу добавить, что для прекращения страданий от назойливого спама, необходимо удалить все инфо, кроме ника, из эбаута номера, т.к. спамерский софт работает целенаправлено. Т.е. если вписано в графу «Язык» например Албанский, а заказчику спама нужен только албанский контенгент, то твой уин автоматом попадает под спам.
Ну или достаточно убрать галку с "Показывать мой статус для веб и поиска" (веб-индикция), ну т.е. чтоб цветок был "белый".


4. PM базы – эфективный способ угона?

Рассмотрим разные новшества, введенные мирабами при ретриве. Работники icq в последнее время так часто что то меняли в системе восстановления паса, что сами запутались и наделали косяков.
И так, сама система ретрива появилась в далёком 1999 году, на страничке icq.com/password появилась возможность высылать пароль на вписанный в деталях номера e-mail. Система работала стабильно, и особых трудностей с отправкой пароля не возникало. Примерно в середине 2004 года, появилось такое понятие, как "номер-невидимка", это были номера, которые не были видны в поиске (ака вайтпагах). В долгой отлежке у номера пропадал контакт лист и все инфо. Нет определенного промежутка времени за который, неюзаемый номер становится невидимым. Бывало за год номер исчезал из поиска, бывало и за два номер не становился невидимым. Чтобы номер вернулся к жизни, нужно вписать детали в инфо номера или же залогиниться в него альтернативным клиентом типа миранды или &RQ. Номеров-невидимок становилось всё больше и к концу 2004 года около 30% 5,6,7,8-значных номеров были невидимками. Инвизы считаются самыми надежными номерами, так как невидимость – это гарант того, что у номера нет примака.
Первые интерестные изменения в ретриве появились в начале января 2005 года, у всех "номеров-невидимок" отвалился примари-мейл, самое популярное мнение на то время было, что это попросту глюк в базе и примари у "неведимок" отвалился из-за некомпетентности работников ICQ. Я слабо в это верю и считаю, что это вполне обдуманные действия мирабов, дабы обрезать крылашки любителям угонять номера через праймари -мейл ;) Следущие изменения произошли 28-го марта 2005-го, при ретриве пароля на номер в обязательном порядке нужно было устанавливать секретные вопросы на номер, после чего, праймари-мейл с которого устанавливали вопросы попросту отваливался. С этого дня сервис по восстановлению пароля с натяжкой можно было назвать стабильным. Творились просто чудеса, примари у номеров сами по себе отваливались, то вновь чудесным образом "воскрешались", и на них снова можно было отослать пароль. Бывало страница www.icq.com/password по-долгу не открывалась или зависала на какой то стадии ретрива.. Более менее система стабилизировалась в феврале 2006-го. Так же произошло одно изменение, теперь праймари-мейл не отваливался после установки вопросов, при условии, если это первый вписанный мейл. Ну и наконец, в июне 2006-го на радость всех брутеров, отвалились примаки почти у всех номеров, за редким исключением, вписанный до начала 2006-го года. Таким образом утверждение, что чем старее база, тем она лучше и правдивее, стало неактуальным. Своими действиями работники icq добились своего: форма ретрива используется по прямому назначению, на мыльные сервисы перестали лететь тонны пакетов от чекеров. Но не особой давнсти баг немного оживил ситуацию. При серче уина показывалось мыло, вписанное в детали, независимо от того, стоит галочка «непоказывать адрес емаила» или нет. Вмомент были собраны новые базы, и новые примаки, которые все скрывали были в этой базе. Конечно не особо много удалось выжать с этих баз, но все же что-то. Безусловно больше повезло, певым кто прочекал новую базу, в которой достаточно накопилось заброшенных адресов мыла.


5. IPD SE – брут нового поколения.

И так дорогой дружок, ты наверняка слышал и возможно даже видел, и пользовался такой чудесной программой для перебора паролей к уинам (или говоря человеческим языком «Брутом» ;) ) как Ipdbrute2/udc Lite или её модификацией, умеющей автоматически менять пароли на сбрученных номерах - Ipdbrute2/udc Pro. Но дорогой читатель открою тебе небольшой секрет , есть ещё и специальная приватная версия, которая именуется, как Ipdbrute2/udc Pro SE. VKE(автор IPD) не стал её выкладывать в паблик, а раздал её своим друзьям и хорошим знакомым с наставлением не раздавать её всем подряд и использовать только для своего блага. Как я уже говорил, что в каждом стаде есть паршивая овца, поэтому брут не так давно всё же просочился в паблик. Мы провели тщательный осмотр пациента в нашей iсq лаборатории и предоставляем наш отчёт ;). И так смотрим, чем же так хорош этот Ipdbrute2/udc SE, что два года его не рисковали выложить на всеобщее обозрение.



При первом запуске видно мало отличай от Ipdbrute2/udc Pro, разве что надпись изменилась в шапке с “Ipdbrute2/udc Pro (с) 20002-2003 VKE” на “Ipdbrute2/udc SE (с) 1980-2004 …”, и в “About…” появились приветы от автора небезызвестным на icq-сцене личностям. Как мы видим интерфейс программы не претерпел каких-либо изменений. Теперь посмотрим же на саму работу Брута. ;) Во втором издании брут работает через разные сервера ICQ, которые можно редактировать самому в файле macroses.xml. Благодаря этой возможности, новый брут и выигрывает у своей более старой версии, которая логинится только к стандартоному серверу на 5190 порте.
И так мы взяли 130 скоростных проксей и попробывали угнать какую-нибудь шестизначку на пароль “vegas”. Значение threads (потоки) мы выставили 500, cleanup (отсеивание мертвых проксей) был каждые 30 минут. Колличество потоков выставляется методом проб, индивидуально под каждый конфиг компа и канал инета.
Теперь посмотрим на сравнительную таблицу работ брутов:



Как мы видим Ipdbrute2/udc Pro значительно проигрывает в скорости Ipdbrute2/udc Pro Se, так что, начинающий icq хек, выкидывай свой старый брут и переходи на более продвиную версию SE.
P.s. В ходе экспирементов было выловлено 26 шестизначек


6.Вся правда об админах ICQ.


Наверняка все когда-то думали:
1)"На каких же номерах сидят работники ICQ?"
2)"Могут ли простые "смертные" сидеть на таких номерах?"
3)"Возможно ли поиметь админа icq?"
Нам удалось подобраться очень близко=)) И наконец Ваше любопытство удовлетворено!



Отвечаю:
1)ТУТ лежит контакт одного из админов,
знакомые говорят, что этот список самый полный. В группах: Co-Workers, Ex-ICQ, General, support сидят "боги" icq.
Хочу отметить несколько групп в его контакте.

Family;342764160;YaelAlon;0
Family;44448;ziv;0
Family;59995;yael sis;0
Пятизнаки xy жене и ребенку, теще кривой 9 знак ;))

ICQ uins i give;55515;stanislav - dev;0
ICQ uins i give;87778;Leon - web;0
За отдельную плату я дам вам номер админа =) Как этож надо было просить, чтоб он дал 5 xy.

my fans;135220845;Judea Warrior
my fans;147122097;NightWolf;0
my fans;285532070;stupid fish;0
my fans;39666;Fallen Angel;0
my fans;661186;o2 Goodiez;0
Админы столь популярны, что и у них есть фанаты;)

И больше всего порадовала группа)))))
hackers;102030404;NukedX's Bot;0
hackers;171750;Sergue;0
hackers;470006;PMBot v0.1;0
hackers;799499;NukedX's Bot;0
Иногда работникам влом лезть в БД icq, и они поверяют примаки номеров по боту S3TUP'а. %)

2)Могут, но чаще всего хорошенькие номера не долго задерживаются в чужих руках.
3)Возможно, и случается это довольно часто. Но бывает и наоборот.

По данному списку, можно сверять свои пятерки, админские они или нет. И например, если пятизнак подходит под группу Ex-ICQ, что значит человек уже не работает на мирабилис, то много шансов, что этот номерок осядет у вас надолго.
PS: Крайне не советую вам стучать в данные номерки и чего либо просить, минимум отделаетесь игнором;)

7.Как привязать пятизнак к мылу?


До недавнего времени считалось, что у пятизнаков не может быть примари-мейла и восстановить пароль от пятизнака невозможно. Однако теперь это стало возможно при помощи локализованных версий аськи, таких как например “Rambler-ICQ” (версий много, но используем русскую, роднее=)). И так, расскажу всё по порядку, для начала идём на официальную страничку: http://icq.rambler.ru/ где лицезреем скрин с красивым номером 10-110( думаю вряд ли он у них есть ;) ) , а справа от него видим предложение скачать Rambler-ICQ, что мы и делаем. Скачав и установив программу, смело запускаем и видим предложение ввести номер ICQ и пароль, логинимся со своим пятизнаком, который желаем привязать к мылу. Открывается окошко регистрации в котором нам предлагают либо ввести свой логин на рамблере , если такой имеется, либо зарегистрировать новый. В целях безопасности я всё же рекомендую зарегистрировать новый ящик, который никому не будет известен, так как именно он будет привязан к нашему пятизнаку. На следущем этапе нам предлагают ввести пароль и секретный вопрос с ответом на него , пароль на нашем пятизнаке изменится на пас от мыла. Так что вводим либо свой действующий пароль, либо что-то более изощрённое чем “qwerty” ;)После чего наконец логинимся в номер бережно записав перед этим адрес привязанного мыла в блокнотик. Всё, на этом процедура привязки завершена.Что бы восстановить пароль от своего пятизнака, идём на страничку http://id.rambler.ru/script/reminder.cgi , вводим логин своей почты на рамблере, которую привязали к пятизнаку, после чего отвечаем на свой секретный вопрос и устанавливаем новый пароль. Пароль на нашем пятизнаке соответственно тоже меняется.
Данная система применяется не только к пятизнакам, просто описано, как факт. Так же в следствии этой фичи, появилось много риперов, которые продавая 5диги за копейки, возвращали их обратно с помощью этого метода. Поэтому хочу рассказать, как узнать привязан ли номер icq. Достаточно глянуть инфу номера в клиенте QIP(www.qip.ru) на вкладке «Дополнительно» окошка «Информация» и если мы там видим вот такую запись:



То это означает, что номер привязан.
Если номер привязан, например к nana.co.il, то отвязать первичный емаил можно перепривязав его к другому мылу того же nana.co.il. Ну и соответственно рамблер режется рамблером.


8.Html инъекция на страницах icq.com

Как и многие программы мгновенных сообщений, Интернет-клиент icq не лишена своих различных недочетов и уязвимостей. Сейчас я вам поведаю о свеженькой баге в WHITE PAGES icq, благодаря которой, Вы сможете заиметь практически любой понравившийся UIN (icq номер).
Итак, толчком для исследований стала нашумевшая новость автора популярного альтернативного Интернет-пейджера qip (qip.ru). Inf сообщил о том, что его UIN, каким-то образом, "привязали" к локализованному e-mail без его ведома. И поэтому inf'ом досрочно была выпущена новая альфа-версия icq-клиента qip, с помощью которой стало возможным конкретно узнать, к какому локализованному e-mail адресу "привязан" или "не привязан" Ваш Элитный номерок. Данная новость заинтересовала гуру icq-хакинга под ником ТурисТ (Алексей Шакиров) и он вспомнил, о том, что зимой этого года копаясь в HTML-кодах web-ресурсов icq.com, нашел там интересные строки - В итоге докопаться до истины оказалось легко, а позже он поделился ею со мной. Суть бага, к великому сожалению, оказалась примитивной.
Итак, опишу пошаговые действия, которые Вам нас интересуют:

- Во-первых, нам необходимо дать понять серверу, что мы - друг и нашим первым шагом станет удачный логин на страничке www.icq.com. Для этого нам потребуется любой UIN (номерок icq) и правильный пароль от него. Если быть конкретней, то нужно зайти на https://www.icq.com/register/email_attach.php и сделать удачный логин. Далее вбиваем в адресную строку нашего браузера https://www.icq.com/register/email_attach_step2.php и жмем заветный Enter.

(Друг! Перед тем как нажать Enter подумай - какой могущественной силой обладает данная кнопка)



- Вторым шагом будет сохранение странички к себе на винчестер. Для этого выбери в меню браузера File - Save As и сохрани страничку локально.
- Действие третье, как уже упоминалось выше, - это простая подмена понятий, а именно нам необходимо отредактировать сохраненную страничку.
Итак, открываем HTML-код сохраненной паги в блокноте (правый клик Мыша по файлу - Открыть с помощью - NOTEPAD) и далее при помощи поиска (Ctrl + H, найти и заменить) находим тот номер icq c которым мы "прилогинились". Т.е. ищем строку и в этой строке заменяем ваш UIN, на UIN который хотим заполучить, сохраняем весь этот HTML-"фарш". Также нам придется найти и заменить строки "email_attach_step2.php" на https://www.icq.com/register/email_attach_step2.php
Делается это для снятия "локальности" нашего нового HTML-кода. Сделано? Теперь браузер будет видеть страницу не как локальную… =)



И в чем тут замес? Спросите вы… =) Теперь необходимо сделать самое главное:
- Открываем страничку с новым кодом (браузером канечно)
- В поле пароль вписываем пароль от старого UIN, с котором мы совершили удачный ЛОГИН.
- Вписываем в поле e-mail Ваш или свежезарегистрированный e-mail адрес.
- Жамкаем пимпу "SUBMIT"
Если вы внимательно все прочитали и проделали все действия без ошибок, то на экране монитора мы увидим…



Теперь все просто и понятно - на наш почтовый адрес падает письмо с конфирм-кодом от icq team в котором будет написано, что-то вроде этого:

Привет! Твой номерок 54321… желаете подтвердить регистрацию e-mail attachmend? Тогда нажмите на URL из нашего письма.

А вот что произойдет после того как ты нажмешь URL из письма - увидеть сможешь только ты.

Здесь описана только поверхностная сторона новой баги и во избежание повального угона номеров (привет баг на BIGFOOT.COM) я не стану говорить, о том, как полностью взять контроль над конкретным номером и о том какие номера были захвачены, в результате проведения экспериментов. На сегодняшний день найденная уязвимость уже отнесена к разряду критических, ведь с ее помощью можно "наломать дров". Поэтому было принято решение немедленно осведомить работников компании Mirabilis, которые в свою очередь "оперативно" фиксят HTML-код своих web-ресурсов. Но как всегда не до конца... =)
__________________
Если мечтаешь о радуге, будь готов попасть под дождь…
Letovec вне форума
 
Ответить с цитированием Вверх
Эти 9 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 10.03.2007, 08:40   #7
Alennikov
Новичок
 
Аватар для Alennikov
 
Пол:Мужской
Регистрация: 11.06.2006
Сообщений: 23
Репутация: 248
По умолчанию Re: Угон ICQ

Если кому нужна (только для обучения ) описанная выше "специальная приватная версия, которая именуется, как Ipdbrute2/udc Pro SE" -обращайтесь. Правда я бы не осмелился назвать её, как в статье "IPD SE – брут нового поколения", всё-таки с момента её выхода много воды утекло.
А вот WZBrute вышел в феврале этого года.
А в целом, статья актуальна и вызывает очень приятное впечатление.
Респект Автору!
Alennikov вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 12.05.2007, 00:17   #8
PrOFForG
Неактивный пользователь
 
Пол:Мужской
Регистрация: 30.08.2005
Сообщений: 73
Репутация: 20
По умолчанию Re: Угон ICQ

Цитата:
Также нам придется найти и заменить строки "email_attach_step2.php" на https://www.icq.com/register/email_attach_step2.php
Делается это для снятия "локальности" нашего нового HTML-кода. Сделано? Теперь браузер будет видеть страницу не как локальную… =)

что-то не зафурычило никак=)
__________________
I've felt the hate rised up in me
Kneel down and clean the stone off leaves
I wander over you can't see
Inside my shell I wait and bleed...

Find me on MySpace and be my friend
PrOFForG вне форума
 
Ответить с цитированием Вверх
Старый 06.07.2007, 09:19   #9
Yamak@sI
Неактивный пользователь
 
Регистрация: 06.07.2007
Сообщений: 1
Репутация: 0
По умолчанию Ответ: Угон ICQ

у меня нипалучилась... помойму дырку залатали уже...
Yamak@sI вне форума
 
Ответить с цитированием Вверх
Старый 31.10.2007, 20:20   #10
xhacker
ViP
 
Аватар для xhacker
 
Регистрация: 26.05.2007
Адрес: /home/alex : /bin/bash
Сообщений: 367
Репутация: 1036
Post Ответ: Угон ICQ

кстати тока что нарыл icq-бот,отослав на который uin вы получите примари!
757555
xhacker вне форума
 
Ответить с цитированием Вверх
Старый 01.11.2007, 16:15   #11
1nterSE
Постоялец
 
Аватар для 1nterSE
 
Пол:Мужской
Регистрация: 23.01.2007
Сообщений: 295
По умолчанию Ответ: Угон ICQ

xhacker, фиговая там база)))
Это старый бот...
ВОТ функции, которые выполняет этот БОТ
Лично на моём icq он выдал [email protected]
Хотя у меня совсем другой =)
1nterSE вне форума
 
Ответить с цитированием Вверх
Старый 31.01.2008, 15:25   #12
grihan
Неактивный пользователь
 
Регистрация: 06.10.2007
Сообщений: 14
Репутация: 18
По умолчанию Ответ: Угон ICQ

Программа для ленивых, не требует прокси! Очень легко разобраться!
http://rapidshare.com/files/86473173...overy.exe.html
И вопрос: у меня такая проблема с брутфорсером IPDbrute поднимается скорость до 14-20 pps проходит 15 минут и падает до нуля и всё...
Что делать подскажите пожалуйста!!
grihan вне форума
 
Ответить с цитированием Вверх
Старый 31.01.2008, 17:26   #13
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Угон ICQ

Цитата:
Сообщение от grihan Посмотреть сообщение
И вопрос: у меня такая проблема с брутфорсером IPDbrute поднимается скорость до 14-20 pps проходит 15 минут и падает до нуля и всё...
Что делать подскажите пожалуйста!!

Кончается прокси лист
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 31.01.2008, 17:39   #14
grihan
Неактивный пользователь
 
Регистрация: 06.10.2007
Сообщений: 14
Репутация: 18
По умолчанию Ответ: Угон ICQ

У меня лист на ~5500 проксей и 150 как минимум работают и действуют!
Могу залить если надо!
И если можно-залей свой ПЛЗ!

Последний раз редактировалось grihan; 01.02.2008 в 13:47..
grihan вне форума
 
Ответить с цитированием Вверх
Старый 01.02.2008, 17:05   #15
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Угон ICQ

дык это, на до бы проверять список проксиков, при чем постоянно, даже элитные прокси мрут как мухи и баняться они очень быстро.
А проксики валяются постоянно тут и тут
Deementor вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Угон автомобиля и как его предотвратить Новосиб Защита от угона 32 02.04.2018 22:34
Угон ICQ Незнаечка Правовые вопросы 11 18.01.2009 12:24
угон ICQ miLord Corwin Хакинг в глобальной сети WWW 0 11.08.2007 18:41
Типичный угон автомобиля Flasher Защита от угона 0 12.01.2006 22:27

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:26. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.24275 секунды с 11 запросами