информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
 20 лет Ubuntu 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Как узнать IP в чате и взломать его? 27.02.03 12:27  Число просмотров: 4156
Автор: Ivan Sovetnikov Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ИМХО, самый простой способ накатать страничку на php или perl, которая будет определять ip. Выложить все это на какой-нибудь бесплатный хостинг (типа hut.ru). Поговорить с интересующим тебя человеком и под каким-нибудь предлогом предложить просмотретть твою страницу.
В принципе, тоже самое можно сделать с помощью обычного html + delphi, но это сложнее, и не стоит усилий.
<hacking>
Как узнать IP в чате и взломать его? 19.05.01 09:03  
Автор: Олег Статус: Незарегистрированный пользователь
<"чистая" ссылка>
?
Как узнать IP в чате и взломать его? 27.02.03 12:27  
Автор: Ivan Sovetnikov Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ИМХО, самый простой способ накатать страничку на php или perl, которая будет определять ip. Выложить все это на какой-нибудь бесплатный хостинг (типа hut.ru). Поговорить с интересующим тебя человеком и под каким-нибудь предлогом предложить просмотретть твою страницу.
В принципе, тоже самое можно сделать с помощью обычного html + delphi, но это сложнее, и не стоит усилий.
Как узнать IP в чате и взломать его? 20.05.01 01:04  
Автор: Stels Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А какой смотря чат? Дай ссылку на чат
mailto: stels99@mail.ru
Как узнать IP в чате и взломать его? 21.02.03 07:57  
Автор: xoxol Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> А какой смотря чат? Дай ссылку на чат
> mailto: stels99@mail.ru
Если чат типа HTML то взломать его можно простым способом:

Где вместо стандартной строки ввода используется Примером
служит чат на
www.aria.ru
Где настройки пользователя (цвет сообщений, цвет имени, телефон бабушки и прочий маразм админов) находятся в отдельном фрейме. К примеру таким чатом является www.chat.orc.ru
Где есть такая строчка -all users- . Здесь все зависит от версии чата. Откройте форму отправки сообщений в HTML. Если там есть такая строка <input type="hidden" name="color" value="standart">, то такой чат взлому неподдается. Если же value=black, к примеру, то взлом осуществим.
Чаты поддающиеся взлому: Это CGI-чаты. Из за общедоступности взлома чаты превращаются в большую помойку из порнушных изображений и бегающих строк. Многим это надоедает и они уходят оттуда. Но не стоит отчаиватся обычно 2-3 человека там сидят... Общий принцип взлома чата одинаков. Сначала вам нужно добится того, чтобы вы могли со своей формы, сохраненной на диске, писать в чат. Последующий взлом зависит от типа этого чата.

В любом чате фрейм, в котором пишутся сообщения, генерится динамически (для каждого входящего) и, возможно, содержит скрытые поля, типа

<input type=hidden name=cookie value=SP210125>

Сохраняем содержимое этого фрейма на диске, дальше правим его так, чтобы можно было с ним работать со своего винта. Заменяем ссылки типа /cgi-bin/refresh.pl на полный путь www.chat.nsm.ru/cgi-bin/refresh.pl и вместо скрытых полей пишим ну что-то, типа

<input type=text name=cookie value=SP210125 >

Следующий этап, создаем html документ чтобы собрать чат из кусков.

"Enter.htm"

<html>

<frameset rows="80%,20%">

<frameset cols=70%,30%">

<frame name="razg" src="http://www.chat.msm.ru/cgi-bin/refresh.cgi?win+razgovor+nocooki#end">

<frme name="rigt" src="http://www.chat.msm.ru/right.html">

</frameset>

<frame name="bot" src="start.htm">

</frameset>

<html>

Ну вот, выглядит это примерно так. Start.htm-это тот фрейм который мы сохранили и изменили. Далее открываем обозревателем start.htm и попадаем в чат минуя стандартную процедуру регистрации.

Как использовать Sniffer

Для тех, кто не знает... Sniffer(нюхач) - программа, которая служит для добывания "секретной" информации, данный "програмный продукт" написаный в виде CGI скрипта на языке Perl служит для добывания IP адресов в недрах сети Internet (Intranet). Прнцип работы: вы размещаете данный снифер в виде картинки, после чего, в логах на сервере делаются записи (в зависимости от посещения этой страницы), где первая запись - Дата , Вторая - (Уникальный с целью наименьшей путаницы) и Третья собственно сам IP адрес. Рекомендации по использованию: 1)(WEB) Chat's. 2) Неординарные ситуации, как то: Вы (заранее) размещаете на "левой" странице e.g. http://www.host.ext/~yourname/page.htm ссылку на картинку , которая выглядит примерно так:

<html>

<body>

...

<img src="http://www.soul.rinet.ru/cgi-bin/sniffer.pl?id">

...

</body>

</html>

где ID - ваш уникальный идентификатор например затем, вас неожиданно обидели, естественно вы хотите отомстить обидчику и в свою очередь просите его зайти на страницу... ничего неподозревающий человек заходит на вашу страницу, его Браузер считывает картинку, и вы можете приспокойно смотреть лог , где запись [...] (vasya) 127.0.0.1 - это собственно и есть IP адрес обидчика, после данной операции вы можете спокойно положить его, ну к примеру Winnuk'ом.ВНИМАНИЕ: В целях снижения загруженности сервера доступно только последних 500 адресов. Disclaimer (отмазка).

А вот и лог http://www.soul.rinet.ru/slog.txt

А чтобы ip узнать надо просто посмотреть в логи. Конечно есть и другие способы для того что бы узнать ip но если надо пиши xoxol@netbox.ru
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach