ещё один способ угона Icq

Discussion in 'Skype, IRC, ICQ, Jabber и другие IM' started by BizzyD, 25 Jul 2007.

  1. BizzyD

    BizzyD Elder - Старейшина

    Joined:
    2 Jun 2007
    Messages:
    209
    Likes Received:
    118
    Reputations:
    0
    Решил выложить свои соображения по угону асек, мыл ну и т.д.

    Большинство пользователей используют один пароль на всё: асю, мыло, форум и т.д.

    Самое простое, я считаю, это угон через форум!


    Для угона нам потребуется:

    а) уязвимый форум возьмём на примере IPB
    б) установленный ActivePerl для работы сплойта
    в) сплойт ipb216gui от RST для добычи хэшей, соли и мыла
    г) программа PasswordsPro для расшифровки паролей
    д) немного времени



    Ищем форум! гугл в помощь...

    в гугле набираем Powered by Invision Power Board v2.1.* (*-от 0 до 6, сплойт работает с этими версиями)

    Названия форумов подстовляем в сплойт в строку Path to forum index и жмём 'Test forum vulnerability' если форум уязвим, то появится окно с красной надписью 'Forum Vulnerable' если же нет тот зелёная надпись...

    Возьмём к примеру форум: http://in-versia.ru/forum/index.php

    Форум уязвим...

    В меню 'Get data from table' выбираем 'members_converge'

    Теперь ищём юзера с красивой асей в разделе 'Пользователи'

    Я выбрал юзера 'Kvorelь' у него в инфе прописана ася: 5577273

    его id - 840

    840 ставим в поле 'User ID'

    Для начала получим его мыло: в меню 'Get data from column' выбираем 'converge_mail' и жмём 'Get data from database' получаем мыло.

    Вполне возможно, что пароль от форума подойдёт и к мылу.

    Добудем хэш и соль.
    Так же в меню 'Get data from column' выбираем 'converge_pass_hash' для хэша и 'converge_pass_salt' для соли.

    Теперь хэш надо расшифровать. Юзаем прогу PasswordsPro.
    Пароль: warcraft


    Мне повезло и в данном случае пароль подошёл и к почте и к асе.

    так же возможно, что этот чел юзает такой же паролик и на всё остальное...

    Таким способом я угнал себе шестизнак, кучу мыл, на ящиках видел пару счетов еголд, кучу паролей от других форумов и сайтов..
     
    #1 BizzyD, 25 Jul 2007
    Last edited: 25 Jul 2007
    6 people like this.
  2. Feshh

    Feshh Banned

    Joined:
    6 Mar 2007
    Messages:
    97
    Likes Received:
    53
    Reputations:
    -45
    боян! 100 раз описывалось!
     
  3. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    так-то можно базу любого форума угнать, попарсить там мускуль, чтобы вся инфа была в виде
    ид:ник:хэш:ася
    и закинуть в PasswordsPro
    у части юзеров пароли одинаковые будут...
     
  4. Cawabunga

    Cawabunga Elder - Старейшина

    Joined:
    16 Apr 2007
    Messages:
    359
    Likes Received:
    165
    Reputations:
    -22
    Мля чё за тупизм! это уже где то 10 статья :)))
     
  5. FeraS

    FeraS Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    555
    Likes Received:
    420
    Reputations:
    76
    Врятли у кого-то пасс с аськи, типа ^%HgfD38, будет стоять на каком-нибудь форуме.
    А если думать, что на мыло и форум одинаковый пасс, то это мыло еще надо найти, т.е. подразумевается, что мыло - примак, что еще больше затрудняет угон..
     
  6. BizzyD

    BizzyD Elder - Старейшина

    Joined:
    2 Jun 2007
    Messages:
    209
    Likes Received:
    118
    Reputations:
    0
    у меня на 6 знаке стоял вообще пароль из 5 или 6 цифр... а примак можно в миранде главный адрес изменить и на него восстановить пароль просто
     
  7. _eXe_

    _eXe_ Elder - Старейшина

    Joined:
    14 Apr 2007
    Messages:
    58
    Likes Received:
    8
    Reputations:
    -4
    И какие аси ты наловиш на бажных форумах???
     
  8. BizzyD

    BizzyD Elder - Старейшина

    Joined:
    2 Jun 2007
    Messages:
    209
    Likes Received:
    118
    Reputations:
    0
    ну а эт как повезёт
     
  9. spawn89

    spawn89 Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    310
    Likes Received:
    73
    Reputations:
    0
    я так с бажной "воблы" взял себе 8* зеркалочку с примаком.. хотя там дохрена всего еще осталось..
    едит
    хотя памому я ошибся это была не вобла и бб двиг..
     
    #9 spawn89, 25 Jul 2007
    Last edited: 25 Jul 2007
  10. BizzyD

    BizzyD Elder - Старейшина

    Joined:
    2 Jun 2007
    Messages:
    209
    Likes Received:
    118
    Reputations:
    0
    я себе и 7 знаки неплохие находил! много хэшей ещё не расшифрованых.. х.з. чё за пароли там... но они к 6 знакам
     
  11. Connor

    Connor Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    295
    Likes Received:
    287
    Reputations:
    38
    Способ не новость, да и смысла особого не вижу
     
  12. bulbazaur

    bulbazaur Banned

    Joined:
    10 Sep 2006
    Messages:
    125
    Likes Received:
    40
    Reputations:
    10
    где-бы еще скачать сплойт...
    о, нашел :)
     
    #12 bulbazaur, 26 Jul 2007
    Last edited: 26 Jul 2007
  13. The_HuliGun

    The_HuliGun Elder - Старейшина

    Joined:
    19 May 2007
    Messages:
    191
    Likes Received:
    84
    Reputations:
    11
    Мда, что перебирать тучу пользователей на бажном форуме в поисках шохи, легче переписать сплоит, чтобы он искал только юзеров з шестизначным уином.
     
  14. Cawabunga

    Cawabunga Elder - Старейшина

    Joined:
    16 Apr 2007
    Messages:
    359
    Likes Received:
    165
    Reputations:
    -22
    я вабще этим не пользуюсь не для этого форум создовал! и вабще я чёта неверю что любой чел с ачата будет один и тот же пасс ставить на свой уин и на какойнить левый форум!
     
  15. spawn89

    spawn89 Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    310
    Likes Received:
    73
    Reputations:
    0
    у тебя со зрением все хорошо?? мы разве тут говорили про ачатовцев и конкретно их аси?? в инете разве только один форум - античат??
     
  16. DeBugger

    DeBugger Banned

    Joined:
    6 Sep 2006
    Messages:
    134
    Likes Received:
    43
    Reputations:
    6
    Я подобное делал с phpBB. В одну семёру вошёл по хэшу (благо они не солёные =)).
     
  17. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    берите инвизы хотя бы, брать асику номера ради полбакса, которыми люди пользуются - низко и подло.
     
  18. BizzyD

    BizzyD Elder - Старейшина

    Joined:
    2 Jun 2007
    Messages:
    209
    Likes Received:
    118
    Reputations:
    0
    а никто не говорит брать некрасивые номерки! надо выбирать
     
  19. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ты что дурак?
     
    1 person likes this.
  20. BizzyD

    BizzyD Elder - Старейшина

    Joined:
    2 Jun 2007
    Messages:
    209
    Likes Received:
    118
    Reputations:
    0
    эт ещё почему