информационная безопасность
без паники и всерьез
 подробно о проекте
Где водятся OGRыСтрашный баг в WindowsПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 FreeBSD полностью избавляется от... 
 Рекордный июльский патч - первая... 
 Вредоносные плагины в маркетплейсе... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Спасибо за инфу. 05.08.01 01:07  Число просмотров: 972
Автор: sidor Статус: Незарегистрированный пользователь
<"чистая" ссылка>
<hacking>
HiJack - кто слышал про такую прогу? 03.08.01 20:18  
Автор: Sidor Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Я слышал =) Это, если я ничего не путаю, прога которая посылает от имени пользователя(внутри) 05.08.01 00:03  
Автор: RHOST Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Она посылает на сервер UDP пакет от имени пользователя ICQ (он есственно должен быть онлайн)... в этом пакете команда смены пароля и сам новый пароль (который задает кракер т.е Ты)
Есть несколько проблем...
1) надо знать IP
2) надо знать порт с которого Icq посылает пакеты на сервак.
3)надо знать порядковый номер пакета в ЭТОМ сеансе... (хотя это дело можно подобрать, например послать 1000 пакетов какой-то будет правильным)
4) теперь эта прога не работает, так как новые аськи 2000а и 2000б работают на TCPа не на UDP , с установлением виртуального канала..
В принципе здесь тоже можно провернуть такую штуку (с фальшивым пакетом), но это уже высший пилотаж... (см "Атака на И-нет" Предсказание начального значение TCP идентификатора) :)
Спасибо за инфу. 05.08.01 01:07  
Автор: sidor Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ПЛЗ 06.08.01 11:40  
Автор: SpiDer vs. Статус: Незарегистрированный пользователь
<"чистая" ссылка>
если у тя есть эта прога - кинь плз на мыло spider_vs@pisem.net
Проги у меня этой нету, но она все равно УЖЕ не работает...(внутри) 07.08.01 00:12  
Автор: RHOST Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Дело в том что все новые ICQ клиенты работают на TCP и даже если решить все проблемы связанные с определением порта и адреса , и тебе удастся отправить пакет на сервер от имени жертвы.. то скорее всего сервер будет ОЧЕНЬ удивлен приходу UDP пакета от Клиента который в данный момент залогинен и работает на TCP 8)
Проги у меня этой нету, но она все равно УЖЕ не работает...(внутри) 07.08.01 11:30  
Автор: SpiDer vs. Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Дело в том что все новые ICQ клиенты работают на TCP и даже
> если решить все проблемы связанные с определением порта и
> адреса , и тебе удастся отправить пакет на сервер от имени
> жертвы.. то скорее всего сервер будет ОЧЕНЬ удивлен приходу
> UDP пакета от Клиента который в данный момент залогинен и
> работает на TCP 8)
но ведь аськи 99a и bаботают на UDP...
Проги у меня этой нету, но она все равно УЖЕ не работает...(внутри) 08.08.01 04:40  
Автор: RHOST Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> но ведь аськи 99a и bаботают на UDP...
Да они конечно работают на UDP, но дело то в том что много ли народу работает на старых аськах? Я не берусь утверждать, но по моему не очень много (хотя фиг знает)....
99 рулит! 08.08.01 11:03  
Автор: SpiDer vs. Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > но ведь аськи 99a и bаботают на UDP...
> Да они конечно работают на UDP, но дело то в том что много
> ли народу работает на старых аськах? Я не берусь
> утверждать, но по моему не очень много (хотя фиг знает)....
Ну скажем многие люди, которые уже не ламерные юзвери, а нечто большее, юзают 99-ые аськи - для них есть множество патчей, которые очень расширяют возможности аси. (IP unhiding, добавление юзера без авторизации и т.п.).
ТАкие патчи есть и для 2000b =) 09.08.01 11:29  
Автор: RHOST Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > > но ведь аськи 99a и bаботают на UDP...
> > Да они конечно работают на UDP, но дело то в том что
> много
> > ли народу работает на старых аськах? Я не берусь
> > утверждать, но по моему не очень много (хотя фиг
> знает)....
> Ну скажем многие люди, которые уже не ламерные юзвери, а
> нечто большее, юзают 99-ые аськи - для них есть множество
> патчей, которые очень расширяют возможности аси. (IP
> unhiding, добавление юзера без авторизации и т.п.).
Такие патчи есть и для 2000бе, у меня уже давно стоит такой патч и все Рулез, зато пароль мой никто hijack ом не поменяет =) (я имею ввиду старый hijack)
1





Рейтинг@Mail.ru


  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach