Kodsweb Security Team

MENU

  :::: Main
  :::: Archive
  :::: Programs
  :::: Texts
  :::: Proxies
  :::: Wordlists
  :::: E-Books
  :::: Rfc
  :::: Our Projects
  :::: About
  :::: Forum
  :::: Exploits
  :::: Friends
  :::: Services
  :::: Feedback
  :::: Misc

FEEDS

KodsWeb.ru - Forum
KodsWeb.ru - Project News
KodsWeb.ru - IT & Scene News
KodsWeb.ru - Defaces Bugtraq Exploits

SEARCH



WHOIS

FRIENDS

--{ team void }--

gfs-team

XakNotDie - Security, Coding and IT.

all networks hacking and security research

COUNTERS





Рейтинг@Mail.ru

Rambler's Top100 Rambler's Top100



[ Некоторые способы захвата чужого UIN'а для ICQ ]


Date: 5.11.01

В этой статье я расскажу о способах получения чужого uin for icq.

Итак, первый самый известный наверное способ - это стащить dat файл с чужого компа, и просто вытащить из него пароль от аси. Как известно, ася хранит свои пароли как раз в этом файле(dat).
Проникнув на чужой комп (как проникнуть, это уже другая история:)) , вам надо найти папку icq которая в основном всегда находится в папке Program files. В общем нашли. Заходим в неё и ищем папку, где храняться dat файлы. Всё зависит от того, какая ася стоит, если это 2000b, то папка так и будет называться, если 99а, то соответсвенно.

Заходим в неё и тащим файлы типа 1234567.dat (где 1234567-uin аси). Далее копируем её к себе на комп и просматриваем. Очень удобная прога чтоб просмотреть dat файл, это ICQ info (скачать ее можно с нашего сайта). Она вам не только покажет пароль, но и еще разную мелочь. Кто в контакт листе и всё в этом роде.

Можно просто так же закинуть трояна, чтоб он сам вам прислал эти dat file к вам на mail.

Еще один способ - это перебирать пароли к асям различным программами типа icqforce. Но тут рассказывать ничего не надо, всё и так ясно. Скачать всю эту утварь также можно с нашего сайта.

Я лично сталкивался с тем, что пароль был такой же как и ник. То есть юзер указывает в инфе всё одинаковое: и first name, и nickname и пароль такой же. Правда русские наверно поумнее, и у наших пароли типа 123 или qwerty не встречал.
В основном таких полно, кто живёт в Северной и Южной Америке. Вот американцы часто подобные ставили. После тотального взлома их них icq, может и поумнели :)

Так же известный способ получения uin - это взлом primary mail, то есть того мыла, на который высылается пароль службой миралибис, если вы его забыли. Вы взламываете primary mail(именно PRIMARY) идёте на www.icq.com/password и просто вбиваете номер аси и мыло. И вам отсылают пароль на это мыло.

Еще слышал,но сам не пробовал такой способ:Многие от балды в примари мэйл вбивают, что-то типа 12345@12345.net короче разную лабуду. К примеру, у такого uin'a, который вы хотите себе, мэйл, на который шлётся пароль называется asdfg@asdfg.com. Вы проверяете существует ли такой адрес в инете /www.asdfg.com/, если нет, то идёте на namezero.com (бесплатно на год можно зарегистрировать сайт, правда сейчас не знаю, слышал так же, что прикрыли халяву и теперь только за деньги можно, в общеем не уверен с namezero.com.
Но пару месяцев назад эта организация предоставляла такую фигню, в конце концов, если вы совсем без головы и вам нужен этот уин кровь из носу, то и и деньги залатите, но не в этом суть) и регистрируйте себе этот сайт www.asdfg.com, создаёте мыло, уже понятно какое asdfg@asdfg.com, идёте всё на тот же www.icq.com/password и просите, чтобы выслали пароль! Вот такие пирожки :)

И последний способ, о котором я вам сегодня хочу рассказать, это так называемый человеческий фактор, когда юзер ставит везде один и тот же пароль, абсолютно на всё.
К примеру: есть всем наверно известная дыра в форуме ikonboard 2.1.6-2.1.7b Где можно просматривать все пароли на ники в форуме. Так вот, смотрим, у кого на форуме есть красивые аси, смотрим пароль на ник и пробуем его ... правильно! к асе. Шансы 60 из 100, что повезёт, геморойно, но поверьте - работает :)
Давным давно, когда об этой дырке мало кто знал, и еще много форумов не исправили эту ошибку, я наткнулнся на один форум, и унёс оттуда, очень много асей с 6 и 7 значными uin.
Можно было и больше наверно, но я просто заколебался и плюнул на это. Каждый второй, кто сидел на форуме, ставил одинаковый пароль. В общеем, думаю, поняли, о чём я :)

Вот вроде бы и всё. Возможно о каких-то способах я забыл. Но всё, которые знал и помнил, все написал.
А вообще, ставте себе обычный uin, какая раздница, какой он 6 или 9, главное, что есть связь, да и надёжней, что у вас не сопрут красивый и простой номер :))

Успехов!





infernal     [KODSWEB]
!!! Статья является собственностью команды KODSWEB !!!
!!! Любое распространение без нашего разрешения строго запрешено !!!



 Copyright © 2001-2007 Kodsweb. All rights reserved.

Вышивка. Логотипы, шевроны, иконы - компьютерная вышивка.

>