информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаАтака на InternetПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 С наступающим 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Как узнать IP в чате и взломать его? 27.02.03 12:27  Число просмотров: 4165
Автор: Ivan Sovetnikov Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ИМХО, самый простой способ накатать страничку на php или perl, которая будет определять ip. Выложить все это на какой-нибудь бесплатный хостинг (типа hut.ru). Поговорить с интересующим тебя человеком и под каким-нибудь предлогом предложить просмотретть твою страницу.
В принципе, тоже самое можно сделать с помощью обычного html + delphi, но это сложнее, и не стоит усилий.
<hacking>
Как узнать IP в чате и взломать его? 19.05.01 09:03  
Автор: Олег Статус: Незарегистрированный пользователь
<"чистая" ссылка>
?
Как узнать IP в чате и взломать его? 27.02.03 12:27  
Автор: Ivan Sovetnikov Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ИМХО, самый простой способ накатать страничку на php или perl, которая будет определять ip. Выложить все это на какой-нибудь бесплатный хостинг (типа hut.ru). Поговорить с интересующим тебя человеком и под каким-нибудь предлогом предложить просмотретть твою страницу.
В принципе, тоже самое можно сделать с помощью обычного html + delphi, но это сложнее, и не стоит усилий.
Как узнать IP в чате и взломать его? 20.05.01 01:04  
Автор: Stels Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А какой смотря чат? Дай ссылку на чат
mailto: stels99@mail.ru
Как узнать IP в чате и взломать его? 21.02.03 07:57  
Автор: xoxol Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> А какой смотря чат? Дай ссылку на чат
> mailto: stels99@mail.ru
Если чат типа HTML то взломать его можно простым способом:

Где вместо стандартной строки ввода используется Примером
служит чат на
www.aria.ru
Где настройки пользователя (цвет сообщений, цвет имени, телефон бабушки и прочий маразм админов) находятся в отдельном фрейме. К примеру таким чатом является www.chat.orc.ru
Где есть такая строчка -all users- . Здесь все зависит от версии чата. Откройте форму отправки сообщений в HTML. Если там есть такая строка <input type="hidden" name="color" value="standart">, то такой чат взлому неподдается. Если же value=black, к примеру, то взлом осуществим.
Чаты поддающиеся взлому: Это CGI-чаты. Из за общедоступности взлома чаты превращаются в большую помойку из порнушных изображений и бегающих строк. Многим это надоедает и они уходят оттуда. Но не стоит отчаиватся обычно 2-3 человека там сидят... Общий принцип взлома чата одинаков. Сначала вам нужно добится того, чтобы вы могли со своей формы, сохраненной на диске, писать в чат. Последующий взлом зависит от типа этого чата.

В любом чате фрейм, в котором пишутся сообщения, генерится динамически (для каждого входящего) и, возможно, содержит скрытые поля, типа

<input type=hidden name=cookie value=SP210125>

Сохраняем содержимое этого фрейма на диске, дальше правим его так, чтобы можно было с ним работать со своего винта. Заменяем ссылки типа /cgi-bin/refresh.pl на полный путь www.chat.nsm.ru/cgi-bin/refresh.pl и вместо скрытых полей пишим ну что-то, типа

<input type=text name=cookie value=SP210125 >

Следующий этап, создаем html документ чтобы собрать чат из кусков.

"Enter.htm"

<html>

<frameset rows="80%,20%">

<frameset cols=70%,30%">

<frame name="razg" src="http://www.chat.msm.ru/cgi-bin/refresh.cgi?win+razgovor+nocooki#end">

<frme name="rigt" src="http://www.chat.msm.ru/right.html">

</frameset>

<frame name="bot" src="start.htm">

</frameset>

<html>

Ну вот, выглядит это примерно так. Start.htm-это тот фрейм который мы сохранили и изменили. Далее открываем обозревателем start.htm и попадаем в чат минуя стандартную процедуру регистрации.

Как использовать Sniffer

Для тех, кто не знает... Sniffer(нюхач) - программа, которая служит для добывания "секретной" информации, данный "програмный продукт" написаный в виде CGI скрипта на языке Perl служит для добывания IP адресов в недрах сети Internet (Intranet). Прнцип работы: вы размещаете данный снифер в виде картинки, после чего, в логах на сервере делаются записи (в зависимости от посещения этой страницы), где первая запись - Дата , Вторая - (Уникальный с целью наименьшей путаницы) и Третья собственно сам IP адрес. Рекомендации по использованию: 1)(WEB) Chat's. 2) Неординарные ситуации, как то: Вы (заранее) размещаете на "левой" странице e.g. http://www.host.ext/~yourname/page.htm ссылку на картинку , которая выглядит примерно так:

<html>

<body>

...

<img src="http://www.soul.rinet.ru/cgi-bin/sniffer.pl?id">

...

</body>

</html>

где ID - ваш уникальный идентификатор например затем, вас неожиданно обидели, естественно вы хотите отомстить обидчику и в свою очередь просите его зайти на страницу... ничего неподозревающий человек заходит на вашу страницу, его Браузер считывает картинку, и вы можете приспокойно смотреть лог , где запись [...] (vasya) 127.0.0.1 - это собственно и есть IP адрес обидчика, после данной операции вы можете спокойно положить его, ну к примеру Winnuk'ом.ВНИМАНИЕ: В целях снижения загруженности сервера доступно только последних 500 адресов. Disclaimer (отмазка).

А вот и лог http://www.soul.rinet.ru/slog.txt

А чтобы ip узнать надо просто посмотреть в логи. Конечно есть и другие способы для того что бы узнать ip но если надо пиши xoxol@netbox.ru
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach