smile.7bb.ru

Объявление

ПРИЯТНОГО ОБЩЕНИЯ!!!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » smile.7bb.ru » Виртуальное общение » ICQ настройка, оптимизация, новости...


ICQ настройка, оптимизация, новости...

Сообщений 1 страница 5 из 5

1

ICQ настройка, оптимизация, новости...

ICQ-безопасность

Прежде всего необходимо соблюдать элементарную осторожность при использовании номера.

Основные правила ICQ-безопасности:

1. Не ставить простой пароль.

Ни в коем случае нельзя ставить пароли короче 4 символов, простые пароли вида 123456, а также пароли, имеющие смысловое значение: password, icqpass, myuin, masha, windows и т.п. Пароль должен быть достаточно сложным, чтобы исключить возможность его подбора и при этом таким, чтобы вы могли его вспомнить и через пару лет.

2. Не сохранять пароль в ICQ-клиенте и не использовать официальные клиенты младше ICQ Lite.

Наиболее популярная ошибка. Здесь есть один очень важный момент: некоторые ICQ-клиенты (например, все официальные клиенты версий младше ICQ Lite) физически в любом случае сохраняют пароль, даже если галочку "Сохранить пароль" вы не ставили. Проверить это можно специальной утилитой (программа только показывает пароли и ничего никуда не отправляет).

Троянские программы постоянно совершенствуются и могут достать Ваш пароль из любого ICQ-клиента: QIP, Miranda, &RQ.. не говоря уже об официальных клиентах. Например, для QIP есть небольшая программа, достающая локально сохранённый пароль (аналогично с предыдущей утилитой, это не троян - программа работает локально и не имеет скрытых функций).

Помните! От троянского коня не застрахован никто! Троян - это крайне подлая вещь.

3. Не кликать ни по каким ссылкам, присылаемым вам через ICQ или е-мейл незнакомыми или малознакомыми людьми.

Это одно из основных правил безопасной работы в Сети, но некоторым людям почему-то часто кажется, что их ICQ-знакомый, с которым они уже целых два дня интересно общаются, не может прислать им ссылку на вирус (или страницу, заражённую с вирусом). Люди, будьте бдительны!

4. Не использовать свой номер ICQ в интернет-кафе, клубах и т.п. заведениях.

В любой локальной сети, имеющей выход в интернет может быть установлена программа, которая ловит все пароли от ICQ. Это может быть как легально установленная программа, результаты работы которой никто не будет использовать с целью украсть ваш номер, так и троянский конь, пойманный неопытным администратором.

0

2

Волшебная фея ICQ

Все номера ICQ, зарегистрированные в период с 7-го ноября 2000-го по 1-ое марта 2001-го, имеют тип INVALID DATABASE FIELDS (подробнее этот тип будет рассмотрен в будущих статьях). Позже некоторые из них были UNREGISTERED, DELETED, SUSPENDED, но никто никогда так и не увидел GOOD ACCOUNTS в диапазоне ICQ# 97-201-444 - ICQ# 109-999-999.

ICQ ReBirth Bug

Можно предположить, что есть связь между вышеупомнятым фактом и багом ICQ, найденным в марте 2001, который позволял регистрировать 2-х, 3-х, 4-х, 5-ти и т.д. -значные номера ICQ. Я не знаю, кто нашёл баг первым, но из нескольких очень коротких статей и разговоров с друзьями я собрал некоторую информацию об этом баге, который, очевидно, находится в некоторой "причинно-следственной" связи с некоторыми более поздними существенными багами ICQ. Используя этот баг, шведский хакер, известный как ad4 (админ известного в прошлом www8th-wonder.net), создал программу ICQ ReBirth, которая позволяла регистрацию 2-х, 3-х, 4-х, 5-ти и т.д. -значных номеров ICQ. Эта программа дала название багу и теперь он известен как ICQ ReBirth bug. Скриншот программы ICQ ReBirth доступен здесь: http://8th-wonder.net/screen/icqrebirth.jpg.

Русский, известный как •Slam•, сообщил, что человек с ником ••• CrAzY FisH ••• связался с ним и рассказал о своих 5-тизначных номерах. Однако, позже стало ясно, что ••• CrAzY FisH ••• не мог войти в эти номера и что аккаунты всего лишь имели его детали. Позже ••• CrAzY FisH ••• сознался •Slam•'у, что это некий араб ввёл его детали в эти номера, но так и оставил в секрете имя этого араба. •Slam• связался со своим другом M@STER (ICQ# 245000) и за 15 минут размышления нашёл метод ввода их собственных деталей в 5-тизначные номера. Как объяснил •Slam•', из некоторых страниц wwwicq.com, после редактирования и очистки поля пароля, он и его друг успешно получали страницу для изменения деталей. Они немедленно заменили детали ••• CrAzY FisH ••• на их собственные. •Slam• отметил, что позже стало ясно, что они могли "восстановить" только номера ICQ, которые были пропущены в течение характерного для периода 1996-2003 последовательного порядка регистрации (с 25 июня 2003-го от # 179-873-603 новые номера стали регистрироваться в случайном порядке). Простая смена деталей номеров не удовлетворила •Slam• and M@STER и они решили подключить их номера к серверу ICQ. Есть украинская программа, которая тогда называлась ICQINFO, которая позволяла, если вы знаете пароль от аккаунта, ввести любое слово в поле е-мейл без символа @. •Slam•, имея ввиду, что их номера не имеют паролей, с другом решил подключить эти номера через программу ICQINFO. Чтобы сделать это они ввели "пропущенные в процессе регистрации" номера ICQ и 10-тисимвольный пароль 1234567890 и одержали победу, т.е. сумели подключить эти номера. Но один момент омрачал победу: они не могли ввести 10-тисимвольный пароль в официальный ICQ клиент. Пытаясь найти решение, они редактировали библиотеки, искали ICQ клоны без ограничения на длину поля пароля, даже устанавливали Linux, но всё было бесполезно. Наконец, они связались с русским, известным как Spacoom, который дал им решение, после долгого разговора - MICQ (MICQ - это консольный ICQ клиент), на который они не обращали внимание. Используя эту программу они смогли создать 4-хзначные номера, например ICQ# 1991. •Slam• утверждает что он не знает сколько номеров зарегистрировал M@STER, но сам он создал 134 5-тизначных номера. Вечером следующего дня •Slam• заметил, что появилось много новых 5-тизначных номеров. Оказалось, что Spacoom, используя этот баг, создал программу для восстановления номеров ICQ. По словам •Slam•'а, Spacoom восстановил все пропущенные 5-тизначные номера. Далее Spacoom не остановился и продолжил в следующем диапазоне - 6-тизначных номеров. Но вскоре после этого праздник закончился. •Slam• рассказал, что в следующий понедельник работники ICQ Ltd заметили появление множества новых номеров и анрегистрировали эти номера.

Годы спустя среди контакт листов номеров, украденных у бывших и нынешних сотрудников ICQ и распространяемых среди ICQ хакеров, я нашёл контакт лист бывшего работника службы поддержки ICQ Yoav Gavish ICQ# 80008. Там в группе General я заметил 3-хзначный ICQ# 979 •Slam•'а, который доказывает, что большинство вещей, сказанных •Slam•'ом были правдой.

О ICQ ReBirth bug также рассказал русский, известный как -=Pani=-. Согласно ему 24-го марта 2001 на одном из вебсайтов был объявликован анонс программы, позволяющей регистрировать 2-х, 3-х, 4-х, 5-ти и т.д. -значные номера ICQ. -=Pani=- узнал об этом, когда он посетил гостевую книгу, в которой было написано что целую неделю эта программа волновала пользователей ICQ. Было упомянуто, что на сервере ICQ был баг, который позволял добавлять несуществующие номера в базу данных ICQ. -=Pani=- нашёл в поиске ICQ номер 2312 и некоторые другие номера из этого диапазона, которых не существовали до сих пор. До этого момента -=Pani=- знал только один единственный 4-хзначный номер 1001 с ником KrEaZy (согласно некоторым людям - Crazy) Ivan. День за днём -=Pani=- стал замечать появление всё большего и большего количества номеров как "грибов после радиоактивного дождя". Вероятно, -=Pani=- был менее сообразительным, чем •Slam•, т.к. он не смог найти или узнать от кого-то метод регистрации 2-х, 3-х, 4-х, 5-ти и т.д. -значных номеров ICQ, а также не смог получить программу, позволяющую регистрировать такие номера. 27 марта 2001-го приблизительно в 22:00 -=Pani=- заметил, что новые зарегистрированные через баг номера исчезли, а точнее сказать исчезли из поиска ICQ. Прежде всего были стёрты все 4-хзначные номера, включая легендарный 1001. Далее последовало уничтожение 5-тизначных номеров, но не всех. Номера сотрудников ICQ Ltd остались, например 40000, 50000 и т.д. Позже -=Pani=- узнал, что ICQ ReBirth bug был закрыт и лишь 10% из новых номеров сохранились.

Я говорил с одним из админов http://www.asechka.ru, известным как .mercuree., который утверждал, что обычный пользователь ICQ всё ещё использует ICQ# 33910, который был зарегистрирован через ICQ ReBirth bug. Согласно .mercuree., не все номера могли быть зарегистрированы через этот баг, но он не смог вспомнить, что именно определяло эту возможность. Я говорил с ad4, и он сообщил, что он никогда не использовал этот баг для регистрации 6-тизначных номеров, только для регистрации 3-х, 4-х и 5-тизначных номеров. ad4 заметил также, что пароль, который использовался в его программе для регистрации таких номеров, был именно 1234567890.

The Own IT Bug

В интервью Spacoom утверждает, что в баге использовался именно пароль из 10-ти символов и закрытие ICQ ReBirth bug было неэффективным т.к. заключалось именно в запрещении подключения с таким паролем к серверу ICQ, при этом возможность входа с 10-тисимвольным паролем через ICQ WhitePages сохранилась. Я не знаю было ли это остатком ICQ ReBirth bug, но факт, что в сентябре 2001-го изменение деталей номеров ICQ было возможно (любого номера) через вебсайт ICQ. Используя этот баг ad4 и другие люди из команды 8th wonder создали программу Eight Wonder Own IT!, которая позволяла менять детали номеров ICQ. Скриншот программы Eight Wonder Own IT! доступен здесь: http://8th-wonder.net/screen/0wnit.jpg.

Эта программа использовала для подключения в качестве пароля символ пробела или 10-тисимвольный пароль. Согласно Tal'у из Израиля, известного как zeltzman, который даже сейчас имеет культовые номера ICQ (например 123456, 222222, 444444, 1111111, 9999999 и др.), использование Eight Wonder Own IT! привело к исчезновению паролей от некоторых номеров, подобных 222222, 1111111, 9999999, 110000 и т.д. О чём-то подобном свидетельствовал Abdulla из Бахрейна, известный как [ a m K ], он также заметил, что некоторые из его номеров перестали работать после использования Eight Wonder Own IT! на них.

27-го сентября 2001-го Алексей из России, известный как dake, заметил изменение деталей следующих номеров: 12345, 33333, 112233, 200002, 222222, 123456, 696969, 2222222. Все эти номера имели в своих деталях ник :¦[ mAsTa ]¦:. :¦[ mAsTa ]¦: был активным членом команды 8th wonder Team в то время. Когда dake сделал поиск в ICQ search по этому нику, он нашёл следующие номера: 7, 9, 111, 656, 10000, 12345, 14992, 33333, 53535, 66699, 69696, 110000, 112233, 123456, 113333, 222222, 100000000. В 2001-ом уже было невозможно ввести е-мейл в эти номера через веб, в противном случае эти номера могли бы быть получены через wwwicq.com/password (как это было в далёком 98-ом http://www1.mazafaka.ru/articlez/00000022.shtml). dake отмечает, что 7-го октября 2001-го в поиске ICQ по нику :¦[ mAsTa ]¦: всё ещё показывались 2 3-хзначных номера упомянутых выше. Позже the Own IT Bug был закрыт.

Zombie Uins Details Change Bug (баг изменения деталей зомби-номеров)

4-го февраля 2002-го на сайте http://icq.vsochi.com (предшественника wwwasechka.ru) в 41ой новости упомянутый выше .mercuree. сообщил о баге на сайте ICQ, который позволял менять детали некоторых номеров ICQ (позже получившие название зомби-номера, т.е. номера, которые невозможно использовать т.к. у них нет паролей; зомби-номера могли быть GOOD ACCOUNTS, но в основном они имели тип INVALID DATABАSE FIELDS ACCOUNTS). В качестве примеров таких номеров были указаны: 14992, 110000, 112233, 222222, 654321, 1111111, 1234567, 9999999. На http://icq.vsochi.com была размещена страница для изменения деталей в отредактированной форме, позволяющей указывать 10-тисимвольный пароль. Я немедленно проверил достоверность опубликованного материала и изменил детали 14992, которые, разумеется, сразу после меня изменил ещё кто-то. Я думаю, что некоторые турки из Ronop Team создали приватную программу, использующую этот баг, но видимо турам удалось найти только несколько диапазонов зомби-номеров. Вскоре после этого 14992 был анрегистрирован и баг был закрыт. До сентября 2003-го (времени, когда этот номер воскресили через новый баг, описанным ниже) в деталях ICQ# 15354 оставались детали, введённые болгарской девушкой. До сих пор в деталях ICQ# 113377 (не воскрешённый зомби-номер) вы можете видеть детали другой болгарской девушки.

The Resurrection Bug of Spacoom (баг воскрешения номеров Spacoom'а)

В субботу 29-го июня 2002-го произошло событие, которые буквально взбудоражило людей, имевших отношение к ICQ сцене. Русский, известный как Spacoom и упомянутый выше, понял, что другой русский, известный как Mozg Partii обладает 5-тизначными номерами, именно теми, которые Spacoom регистрировал в 2001 через ICQ ReBirth bug. За неделю до этого случая русский, известный как Smerch, сообщил Spacoom'у о ™¤§$Ч…3LWAN…Ч$§¤™, чей ник был указан в деталях примерно 30-ти 5-тизначных номеров ICQ. Spacoom начал проверять старые списки ICQ номеров, зарегистрированных им через ICQ ReBirth bug (пароли от которых были сменены на нормальные) и примерно 500 5-тизначных номеров были снова рабочие. Возможное объяснение этого бага, согласно Spacoom'у, - восстановление базы данных ICQ со старой копии. Вновь заработавшие номера имели тип INVALID DATABASE FIELDS и были в диапазоне ICQ# 10000 - ICQ# 10999. Предположив, что эти номера будут скоро анрегистрированы, Spacoom начал раздавать их в IRC на канале icqhackers. Даже на данный момент эти номера всё ещё работают и используются или меняются многими пользователями. Обычная цена такого номера около 250 $. Позже, когда Spacoom заметил, что подаренные им номера не анрегистрировали, он попросил вернуть их ему, но лишь несколько человек вернули номера. Интервью со Spacoom'ом доступно здесь (на русском): http://www1.mazafaka.ru/articlez/00000045.php.

The bannerexchange.icq.com Bug

Я никогда не использовался http://bannerexchange.icq.com для тех целей, для которых он был создан. Используя баг в этом сайте шведский хакер, известный как x0, создал программу для брутфорса ICQ. Я никогда не был поклонником таких программ. В феврале 2003-го Abdulla из Бахрейна, известный как [ a m K ], связался со мной и сообщил что его друг поделился с ним способом проверки зомби-номеров через ttp://bannerexchange.icq.com, т.к. этот сайт позволял заходить без пароля в детали bannerexchange (в отличии от деталей ICQ WhitePages) для этих номеров. x0 сообщал на форуме, что он заметил это ещё три месяца назад. Я попросил своего друга с Faculty of Mathematics and Informatics at the Sofia University “ St. Kliment Ohridski”, известного как MiNDHAQR, сделать сканирующую программу, которая соберёт список зомби-номеров. MiNDHAQR сделал Windows- и Linux-версии программы ICQZOMBIE (начальное имя было Buggy Uins) и до момента пока баг был закрыт нам удалось создать список всех безпарольных номеров в диапазоне ICQ# 10000 - ICQ# 500000. MiNDHAQR также создал программу для массовой смены деталей bannerexchange для всех 5-тизначных зомби-номеров и как результат все они имели их детали "Life is stranger than fiction sometimes…". Пользуясь возможностью, хочу выразить благодарность серверу Sofia University “ St. Kliment Ohridski”, благодаря которому нам удалось создать список всех беспарольных номеров в диапазоне ICQ# 10000 - ICQ# 500000 ;) В то время многие люди посчитали это "бесполезной тратой времени". Это было действительно полезным для тех, кто имел дело с брутфорсом ICQ. Они смогли легко исключить из своих списков для брутфорса беспарольные аккаунты. Как оказалось позже, я был неправ в этом. В любом случае эти аккаунты были странным феноменом для нас.

19 мая 2003-го я опубликовал на asechka.ru список зомби-номеров, который мы создали. 5-тизначных зомби-номеров было ровно 524. Несколько месяцев спустя детали одного из этих номеров - ICQ# 15352 - были изменены азиатским пользователем неизвестным в то время методом.

Zombie Uins ICQMail check Bug

Весной или летом 2003-го года вышеупомянутый zeltzman сообщил мне, что через icqmail.com можно реализовать проверку: номер зомби или нет. Если регистрация нового аккаунта на icqmail, прикрепляемого к зомби-номеру с паролем из одного символа ">", была успешна, то значит номер был именно зомби. В случае неудачной регистрации можно было сделать вывод, что номер - не зомби. К сожалению, этот метод нельзя было реализовать в программе. zeltzman проинформировал работников ICQ Ltd, отвечающих за безопасность, и баг был закрыт..

Zombie Uins Resurrection Bug found by Pazuzu (баг воскрешения зомби-номеров, найденный Pazuzu)

На wwwasechka.ru/forum в сентябре 2003-го было несколько сообщений, о некоторых 5-тизначных номерах ICQ, для которых программа брутфорса нашла верный пароль, однако, при попытке войти в них с этим паролем, он оказывался неправильным. 11 сентября 2003-го мой друг (его отец - болгарин, а мать - украинка), известный как Pazuzu (который работал в это время в болгарском посольстве в Москве) сообщил мне о найденным им баге, через который он мог воскрешать зомби-номера. Всё оказалось довольно просто. Программе брутфорса надо было сменить пароли на этих номерах именно в момент получения ответа "правильный пароль". Пароль обычно был "password" или некоторые другие простые слова. Программа брутфорса от русского, известного как VKE, была для этого практически не пригодна. Pazuzu сообщил своему другу о баге и тот сделал программу, используя которую Pazuzu воскресил 521 5-тизначный номер-зомби. ICQ# 10098, ICQ# 13000 и ICQ# 77677 остались невоскрешённые. Pazuzu удалось воскресить несколько тысяч шестизначных зомби-номеров, сотня из которых была роздана на радио-шоу “Mouse and Microphone”, “Darik” радио, Болгария.

Т.к. Pazuzu использовал мои списки зомби-номеров для воскрешения, он дал мне много 5-тизначных номеров, который я раздал позже. Первоначально Pazuzu записал пароли от воскрешённых им номеров на флеш-карту, которую он по халатности потерял, но оказалось, что пароли от этих номеров могли быть подобраны заново. Только вход в этот номер с нормального ICQ клиента давал эффект стабилизации пароля и его нельзя было подобрать вновь. Т.к. Pazuzu было лень заходить во все воскрешённые 5-тизначные номера, он потерял примерно 60-70 из них, которые были сняты брутфорсом израильскими ламерами в декабре 2003-го. Я не потерял ни один из своих номеров т.к. зашёл во все из них.

В конце 2005-го или в начале 2006-го ICQ Ltd удалила из своей базы данных все невоскрешённые INVALID DATABASE FIELDS зомби-номера. Сканирование программой ErrWalker (которая показывает тип проверяемых AIM/ICQ аккаунтов) - единственный путь, позволяющий проверить сколько номеров были воскрешены Pazuzu или другими людьми через этот баг.

0

3

Способы угона icq

V-ListMaker

P.S. Можно также использовать Powerful GeneratoR. Эта прога нам нужна для того, чтоб генерить, сводить, форматировать юины/пассы большими пачками. Очень большими .

Для начала посоветую запустить прогу и на первой вкладке GeneratoR (стоит по умолчанию) в окошечке Uinz около поля "mask" написать "777****" (без кавычек).

Пониже, где "count" задать интервал 7-7.

Жмем на кнопочку "Generate". Вводим имя файла, в который он сохранит нам список уинов, жмём enter и ждем. Обычно чуть меньше минуты. Результат: получаем все юины от 7770000 до 7779999.

Создаем файл с паролями. Просто txt файл, в котором записываем, например, такие строки:

password
12345
qwertyИдем во вкладку JoineR.

Жмем Load Uins File. Выбираем наш, сгенеренный в пункте 3 файл с юинами.

Жмем Load Pass File. Выбираем наш, созданный в пункте 4 файл с паролями.

Кликаем на "Save Result To..." и вводим имя файла, типа ser1.txt (типа серия 1).

Жмем Start и ждем пока ленивый ползунок доползет до финиша. (прога работает хорошо, генерит в отдельном потоке, поэтому мона заниматься своими делами пока генерим без всяких тормозов).

Прогу мона закрыть кружком в правом верхнем углу .

Результат: имеем файл с видом

7770000;password
7770000;12345
7770000;qwerty
7770001;passwordи так до конца. Теперь наш файл вида Uin;pass готов, и теперь будем засовывать его ipdbrut'у.

IPDBrute

...создан именно для угона асей.

Запускаем прогу, жмем "Config"

Source... - Там вы указываете путь в нашему замечательному файлу ser1.txt.

Dump INcorrect... - в этот файл будут сваливаться плохие пассы. (Советую перед каждым запуском ipd очищать это дело, тк при старте он его тока тормозит.)

Dump CORRECT... - в этот файл, если повезет упадет пяток-десяток ХОРОШИХ ась. В п. 3 и 4, советую не менять имена файлов (good и bad), тока приписать к ним полный путь.

Threads - потоки. Зависит от кол-ва проксей (об этом позже), то есть если проксей у вас 100, то больше 200 потоков ставить не стоит. Например для dial-up'a 80 потоков вполне достаточно. Для выделинки можно и раз в десять побольше, но и прокси серверов надо будет намного больше.

Proxies - Прокси. Файлы проксей мона надыбать везде, особая скорость проксей тут не требуется, но, разумеется, чем быстрее, тем лучше. Особо ленивым список проксей можно взять на этом сайте в разделе "Список proxy".

Птица "Clean up every ... minutes". Когда вы запускаете IPDBrute, то он вам показывает "Proxies: 0, good: 0, alive: 0", так вот alive - это количество рабочих проксей. до которых ему удалось достучаться. Для того чтобы он стечал по неработчим проксям и сделана птица "CleanUp". Т.е. каждые n минут он будет очищать список проксей, и оставлять только рабочие.

Жмем ОК, а в проге "Start". Вот и все. И оставляем это дело работать. Каждые пару часов можно подойти и полюбоваться (огорчиться) результатами (отсутствием оных ).
Результат: да или нет . Далее читают те у кого ДА, у кого НЕТ повторяют пункты I-II (не забудьте поменять пасс ) до достижения результатов.

ICQ MultiPassword Changer
...быстренько меняем User Details

!!! WARNING !!! При массовой смене деталей вы потеряете все, что вы набрутили. Уины просто заморозят. Поэтому нефик вообще детали менять. Зашли, сменили пароль и e-mail. И успокойтесь. Вот и всё. Но особые извращенцы могут и дальше читать...

Раз и навсегда вписываем инфу (Имя, Фамилия, Ник, Мыло (сразу примаком оно не становиться (хотя иногда и бывают глюки), но сделать мона потом) и пароль (советую менять на каждую пачку юинов).

Кнопку "Settings" советую не трогать, там ниче интересного нет . (только если у вас вариант 5)

Жмем Load Uins, выбираем файл good.txt.

Жмем старт и смотрим внимательно в логи. Если будет появляться после каждой попытки серенькая надпись "Pass&Detalies changed", то все ок.

Если другая, то после окончания начинаем с первой не смененной записи (чтоб начать с какой-то определенной записи (юина), просто в списке кликните один раз на него и нажмите старт). И так делаем пока все не смениться (обычно, у меня на 5-6 пассов 1 сходу не меняется. Чтоб избежать этих сложный махинаций, сходим в Settings и установим Timeout в два раза больше чем сейчас (не 10.000, а 20.000 или 30.000).

Дополнительная информация, для улучшения результатов

Можно взламывать используя самые протые пароли. Потому как ламеры были, ламеры едят и будут есть Для особо однаренных объясняю, что легкие пароли это : password, qwerty, 12312312, 123456, mypass, etc...

Особых извращенцам, у которых есть халявная выделинка, можно использовать словари. Тогда конечно возможность взлома возрастает в несколько раз, но если не один пароль не подойдет вы потеряете очень много времени.

IPDBrute очень много трафика кушает. Поэтому используем аккуратно и не на работе, чтобы потом шеф надавал волшебных пендюлей
Если вы видите в ipd показывается "passwords....good: 1" или 2 и больше, не важно, не стоит рубить ее 3 пальцами. Почему? Все просто. Прога могла еще не записать хорошие пассы в файл, а если ее останавливать не кнопкой "Stop", а 3 пальцами, то она и не запишет . И вы останетесь без пассов. Поэтому если все-таки решились рубить, посмотрите на файл good.txt, размер его и прикиньте, соответствует он кол-ву паролей. (один шестизнак с пассом 5-8 знаков занимает 12-15 байт). Если все ок, рубите намертво.

Кража опредленного уина

Вот бывает иногда что хочется именно ЕЁ Только эту асю я хочу... Вот для таких случаев несколько способом поиметь именно ту, о которой вы всегда мечтали.

Способ куль-хацкерский. Вы добавляете юзера с нужным юином в контакт. Смотрите его IP. Чтобы его увидеть необходимо, чтобы у того пользователя стояло разрешение на установление прямых IP соединений с другими пользователями ICQ. А чтобы IP начал показыватся в User Details'ах качаем и устанавлием патч для icq 2003 build 3916 от ven000m'a (wwwven000m.ru) Затем берете программу ip2uin из раздела программы или прямо вот по этой ссылке, указываете ей айпи и она просканит на запущенность аси. Потом попытаеся присоединиться к удаленному компу по открытому порту. которая она будет сканировать, в указанном вами диапазоне. Процент на это 1 из 100, при уловии что на удаленном компьютере не запущен никакой FireWall. Если сработало, то забираете юин и вопрос считаем исчерпанным . Если не удался (скорее всего), берете любой сетевой сканер и сканируете на расшаренные реусурсы. Процент попадания около 10 из 100. Если сработало, то из папки аси вырываете все .dat файлы (вид: uin.dat, типа 111222.dat, 84 092.dat итд) и к себе а винт в папку с установленной асей. Потом из раздела "программы" или по этой ссылке берем программу расшифровки dat-файла и юин у вас в кармане.

Способ женский + научный. Юзера опять в контакты. Затем открываем профиль юзера и открываем блокнот (notepad). И все слова из профиля, вроде ника, имени, фамилии, страны, города, адреса и всяческих комбинаций этого дела вносим через enter в тектовый файл. Затем смотрим мыло. Идем в яндекс или гугл и ищем это мыло. Скорее всего вы найдете много информации на всяких форумах, домашних страничках. Всю информацию в текстовый файл (не прямым текстом :D, а отдельные слова до 8-ми символов включительно). Также можно войти с ним в контакт, познакомиться из того, что он вам расскажет добавить слов. А в идеале, если у вас есть какой-нить форум или чат или что-то такое, где надо регистрироваться, ЗАСТАВЬТЕ его там зарегаться. Тогда он оставит там пароль. А люди как правило используют один и тот же пароль везде. Так что на 90% он ваш. По-любому, добавьте этот пароль в словарь. И добавьте туда этот юин (в смысле, ко всем вашим паролям добавьте юин, т.к. многие пользователи ставят пароль такой же как юин). За 10-30 минут "работы" у вас должен получиться список слов эдак на 100-400. Потом добавьте туда пару десятков просто общеупотребляемых слов, вроде sex, rock, ****l, city, qwerty, asdfg и все в этом роде. После этого брутим (ниже) на эти пассы. Если юин у вас, то все свободны . Если нет, то способ следующий.

Способ мыльница. Работает, только если у юзера есть мыло (e-mail). Смотрим в профиле юзера, есть-ли основное мыло. Если есть, то читаем. Смотрим внимательно на мыло. Если оно вида "хрен_знает_что.какой-нить_известный_бесплатный_мыльный_домен", то нам повезло. Шанс на это 1 из 500. Например, если мыло fsdlhfslfhlsjghlp@yandex.ru Тогда скорее всего этого мыла в действительности не существует. Если это так, идем на этот сервак (в нашем случае, яндекс.ру) и регистрируем это мыло. Идем сюда и говорим что пароль бы нам надо получить. Указываем наш юин и ваше только что созданное мыло и жмем заветную кнопку. Через минуту у вас в ящике должен лежать пароль. Если все ок и юин ваш, до свидания .

Способ паяльник. Берем из раздела "программы" или здесь V-ListMakeR, при помощи него создаем словарик метров эдак на 40. Хотя лучше взять просто обычный словарь в электронном виде. Создаем при мощи этой же проги файл типа Uin;pass и суем его в IPDBrute. И если повезет, то через пару суток вы взломаете эту асю

Способ страшный. Тут все просто. Добавляем юзера в контакт и пишем ему открытым текстом на всех доступных языках: мне нужен твой юин, меняю на другой 6-знак. Я могу спокойно сломать вашу асю, но мне этого не хочется. Так что у вас 3 дня подумать. И предлагайте юин покрасивше. Потом меняете.

Способ спам. Опять же, только если у выбранного вами уина есть primary e-mail. Берем програмку для отправки писем с чужого адреса. Эти программки пожно взять либо в разделе "программы", либо вот они : Анонимное мыло v1.1.2 или FlameBomber, но FlameBomber на основе трояна. поэтому вырубите антивирусник, когда будете её запускать. Вот... А теперь с его адреса рассылаем кучу спама через smtp сервер его мыла. И идем жаловаться в суппорт сервера, на котором его мыло. Жалуемся, жалуемся, а потом его отрыбают и регистрируем мыло на себя

Троян. Что тут можно сказать. Все что Вам нужно - это хороший троян + немного смекалки. Трой не обязательно должен не ловиться антивирусом. Как Вы думаете, какой процент того что у данного юзера стоит антивирус, тем более обновленный если всего пользователей в Мире около 295 миллионов, а "защищенных" из них 17.750.000 я думаю всего 16% приблизительно . Если он все же стоит, тогда придется применять не этот метод или искать троян которого не ловит антивирус. Допустим антивируса нету ...что делаем? Не сразу же кидать троя. Придется уговаривать. Как это сделать? Скажите, что посылаете прикольную фотку. Но если мы пошлем ему троя, он же сразу увидит расширение *.exe. Поэтому делаем следующее: берем сервак трояна, допустим под названием "server.exe" и переделываем его следующим образом: Вместо server пишем photo, но как быть с расширением? После слова photo, ставим точку, и пишем расширение jpg, а потом ставим кучу пробелов, то есть получается photo.jpg......................................... exe. Только вместо точек пробелы. Дело в том, что когда ламер получает файл и хочет его сохранить, имя файла получается настолько длинное, что видно только photo.jpg (посыл через ICQ). Естественно, если растянуть окно закачки файла, то все будет видно, но я Вас уверяю, что это делает всего 1, максимум 2 процента из 100. Ламер открывает файл и начинает ныть, что у него ничего не открывается. Вы говорите, что понятии не имеете в чем дело и что у Вас все гуд. Потом делаете так: заходите в С:program filesicq, а дальше смотрите сами где находится его dat файл. Если это аська 99b, то в папке Db99, если аська 2000a или 2000b, то в папке 2000. Там лежит файл под названием "номер его аськи.dat". Закачиваете его к себе и в общем все. Теперь надо его расшифровать. Для этого есть много программ, лучшая из которых на мой взгляд icq information v1.3. Там все будет понятно. Так, взяли пароль, хотя нет, Вы же взяли dat, а знаете что это означает? Весь его контакт лист и хистори будут у Вас (при условии, что у Вас стоит версия более поздняя чем у него, или хотя бы такая же. Если у Вас 99b а у него 2000*, тогда контакт не удастся взять). Регим асю, меняем пароль и сразу же меняем Priamary E-mail на свое мыло, что бы он потом не получил пароль от Мираба (AOL`а) по мылу. И все...

Смекалка. Как вы думаете сколько простаков из 100.000.000 с лишнем пользователей ICQ? Правильно думаете - много. Итак, какие же пароли они используют? Да самые простые и известные, например "qwerty" (первые шесть букв слева направо верхней строчки клавы), а может и чего проще - "12345". Или насмотревшись фильма "Хакеры" всовывают "God", "Sex","Love". Но как узнать какой из 100 миллионов юзеров вписывает простой пароль? Это совсе не сложно. Просто ищите юзера у которого Nickname, Lastname и Firstname одинаковое. Допусти 12345 - Nick, 12345 - Lastname и 12345 - Firstname. Скорее всего таких юзеров с ником с именем и фамилией очень много (из них процентов 20 *****ов точно, которые и пароль пишут такой же - 12345). Такие-же действия можно проводить и с "qwerty", "God", "Love", "Sex", их куча...очень много, все ограничено только Вашей фантазией. При одном заходе можно спереть от 5-20 юинов. Но неужели Вы будете каждый раз в аське пробивать пароли путем "Add another registered user" ..это очень долго. Есть специальные проги, типа - ICQ FORCE. Прога по брутфорсу паролей.

Другой порт. По-умолчанию ICQ идет по 5190 порту, который так и называется Mirabilis ICQ. А прикиньте, кто-нить ломанет Мираб, он упадет на недельку, а Вы в это время быстренько делаете мнимый сервак у себя на компе и все подключаются к Вам и все пароли у Вас . Конечно это все в пределах мечтаний, слишком много НО, да и Мираб пока еще не скидывали, хотя сервак (небольшой правда, на пару-тройку асек) создать вполне реально. Для этого нужна спец. прога - ISpyU v0.0.2. Ну так вот, главное, что Вам надо сделать - это запудрить мозги юзеру с которым Вы общаетесь и чей UIN хотите получить. Нужно сделать так, чтобы он поверил что 5190 порт - отстой и переставился на порт, который Вы ему скажете, а на нем уже будет стоять icq server, к которому он и подключится. И пароль у Вас.

Bruteforce Priamary E-mail. Взлом любого мыла таит в себе большую тонкость. Один из способов взлома - Bruteforce, то есть прямой перебор паролей. Для этого нужны некоторые программы, их много, но я бы посоветовал воспользоваться Brutus AET-2 и XaviorBeta. Проги не простые, скажу сразу, придется разбираться и регистрацию тяжело достать тоже. Но все равно это находка, попробуйте - все работает.

Ну и вы должны конечно понимать, что статья написана для ознакомительных целей, но не как не для угона ICQ намеров, так что не используйте ее на практике как инструкцию,ибо это карается Уголовным Кодексом РФ и что еще хуже-библией! Ну и естественно за то как вы будете использовать эту статью автор и Администрация форума ответственности не несет!

0

4

Сохрани свой icq номер

--------------------------------------------------------------------------------

1.Вступление.
Всем Хай, Сегодня я расскажу о вашей и нашей =) безопасности в сети, начнем с безопасности вашего Uin'a и плавно развернем тему =), вообщем ждая Читаем и наслаждаемся =)
2.Вникаем в тему =)
Наверное все хотели бы иметь Красивый Номер Аси,кто то хочет "элитку" чтобы запоминать лучше, кто то похвастаться перед друзьями...Ну блин, как же не похвастаться когда у тя на руках 6xy или 5 dig, кто то хочет сделать подарок девушке, другу или родным, вариантов Много, но не все знают, как купить номер, как его защитить от разных троянщиков и брутеров, а некоторые даже и не знают кто они такие, и со спокойствием сидят на номерах с пассом 123.А потом рвут на себе волосы. Поверьте 90% юзеров, начинают думать о безопасности своего номера после того как их номер украли. Очень обидно когда ты теряешь номер, будь то Элитный 5знак или корявая 9. Представьте вы сидите на номере больше года, и его угоняют... Это база номеров ~100-300 человек, которую вы с любовью собирали целый год, а то и больше, это такой геморой ее вернуть, например когда у меня был номер xyz-y92-xyz, и его украли, причем я до сих пор думаю, каким образом, пасс я никогда не сохраняю, и о безопасности ПК забочусь тоже, когда его украли, как я горевал... А было это В июне этого месяца, тогда у меня на руках была 1 семерка, каким то чудом смог открыть свой номер который x1y-192-x1y, и мог видеть все контакты, Юзаю я Qip, можете слить его с qip.ru , имхо это самый рульный клиент. И я начал простым копипастом перекидывать все контакты в семеру? Благо было всего 60 контактов, с того раза, я понял что такое горе .
3.Выбор Пасса
Первое что вы должны сделать, чтоб не потерять свой номер - Поставить трудный пасс, я Юзаю Password Commander(http://www.pascom.ru/download.html - Для русских он бесплатен) у него самый мощный Генератор криптоустойчивых паролей, В самой проге много чего есть, но я ее юзаю только из-за Генератора.
4.Эх маразм, маразм...
Пароль вы поставили, теперь запомните его =), куда, поехала мышь???? правильно на "Сохранить пароль", ан нет, нИнаДо, Запомните - "Сохранить Пароль" - Это бяка, НИКОГДА НИГДЕ НЕ СОХРАНЯЙТЕ ВАШИ ПАРОЛИ! Да, я понимаю его очень трудно запомнить, но поверьте это даст свои плоды, и вы еще не раз вспомните мои слова.Меняйте каждый месяй ваш пароль, просто бывает такое : Я знаю парль от Аси но я его не меняю, что то меня отталкивает и все, но вдруг мне надо сменить пароль и продать номер, вот для того чтоб уберечься от такой фишки, нам и надо менять пароль каждый месяц. Все, 1/4 вашего номера =D в безопасности. Остались 3/4.
5.Забота о ПМ
2/4 это будет Забота о вашем Примаке (Primary Mail) , Открываем квип/Личный данные и в поле где написано "Высылать при потере пароля" пишем наше мыло, 1)всегда вписывайте туда мейлы 2)не вписывайте туда хню, пишите только реальные мейлы. Мы вписали наше мыло.
6.Мини-ретрив идем на страницу icq.com/password и пишем в поле наш номер, далее вы попадете на страницу "ретрива", именно через эту страницу вы и будете возвращять свою "Любимую", кликаем на надпись "Click Here", попадаем на страничку, вводим Мейл который введен в деталях номера, и надпись на картинке, если выскачет табличка, с переводом "На мыло xxx@yyy.zzz выслано письмо, пожалуйста введите код который придет в мейле" , тыкс... Чекаем наше мыло, и видем сообщение от icq.com, открываем, в конце страницы код, его и вводим на сайт, если все пучком, то вас попросят ввести q/a (для тех кто в танке q/a это Вопросы / Ответы ),Все поздравляю, Номер защищен на 2/4!Если вам не пришло сообщение от ICQ.com , то я не виноват =) , попробуйте еще раз =)
7.Продолжаем тему Пасса 3/4 - Не ставьте одинаковые пассы на сайтах и на асях => Каждая ася должна иметь свой уникальный пароль, для ась я использую недавно приватную, но сейчас уже паблик - Icq Safe Book, Очень удобная штука. С асями мы разобрались.
8.Пароли на сайтах
3/4 - [color="red"]а как же многочисленный форумы, сайты на которых мы обитаем? Сейчас все закричат про свой Жезл в Опере...Или с менеджером паролей в Лисе (Лиса рулит!) во втором случае пароль при использование Пинча пароли не дропнулись, но версия была всего 2,92. Сейчас Дамрай наверняка все уже сделал. Ненавижу хранить пароли в Самих браузерах, или программах, всегда юзаю доп. Софт, который специализируется на хранение пассов и тд. Я юзаю AiRoboformwww.roboform.com/ru/download.html, чумовая прога, офигенно удобная, проста в использовании, и ваще просто рулез, вот только незнаю я можно ли его к опере подконектить, Для лисы ему потребовался плаг, который я слил с офф сайта, вот именно в нем я храню все пароли, удобно : нажал сгенерировать пароль, и неплохой пароль у тебя в Буфере, нажал кнопку "Финиш" или еще что нить, и она Автоматом создает Пасскарту, Я доверяю этому продукту, потому что он шифруется так, что комар носа не подточит, а чтобы трой специально под определенную прогу делали : бред, но все же это легко сделать, именно поэтому ставьте пароли на ващи заметки, персоны, пасскарты, чтобы быть увереным, что если они даже и попадут в чужие руки, то и не смогут заюзать. Есть в проге такая Фишка как персона, ей вбиваешь все данные в удобную форму, а потом когда например регаешь новое мыло на мейл.ру то просто нажал кнопочку, и все формочки забиты твоими данными, очень полезно, все юзают в разных целя %) я например создаю фейк... Теперь скажу зачем весь этот бред. Представьте Хакнули Форум. На форуме и на асе одинаковые пассы, Хацкеры слили базу данных форума , и выбрали именно вас (ну понравились вы им ;)) отбрутили Хеш, и усе, у вас нету вашей аси, а прикиньте, если еще и на Примак такой же пасс, это ваще полный контроль над "Вами" , Хацкер, открывает асю, и стучит всем подряд с просьбой, "занять xXx wmz до завтра" , а потом исчезает, еще и на форумах народ перекидать, и причем ему ничего не будет, так что никогда не ставьте слабые пароли, и не думайте, мол вас обойдут стороной.
9.Фаерволл&Антивирь
Что немало важно : Это Фаерволл, Без фаера ты козявка, под напором троя, даже если пассы ты не сохраняешь, то в трое может быть кейлогер, и все пароли он передаст своему хозяину. Вот блин непонимаю таких людей, которые ставят антивирус, но забивают на фаеры... 1 необходимость - надо ставить фаерволл, я бы вообще не ставил антивирус, все равно он мало чо может поймать, малейшее изменение пинча, и он незаметен. Ищи - Свищи по всей папке Windows , и не факт что найдешь. Но все же Антивирус у меня стоит NOD32, про лицензию ничего расскаывать не буду, поищите сами в инете, или постите в этой теме, я подскажу что куда. Начнем тему Фаеров, Юзаю я Anti-hacker'a от Каспера, нравится он мне своей простотой,Основное назначение, Блокировку портов он выполняет на Уря. Выбираю его еще потому что он мало Кушает. Щас все закричат : "Аутпост форева" , неспорю он лучше, но мне не очень нравиться, столько разных наворотов, что глаза разбегаются + кушает заметно больше Анти-Хакера. + Антихакеру, на момент Теста, он не пропустил Пинч, а аутпост пропускает за милую душу.Вобщем, выбирайте сами. Насчет TheBat! ставьте на нее пасс, только тогда пинч не сможет дропнуть пароль от email клиента. Основное мы сделали, но даже при такой защищенной оси, вы недолжны открывать "фотки Памелы Андерсон" в формате .exe, если вам кидают прогу, и верите что это прога, все равно проверьте прогу на сайте virustotal.com, и вообще проверяйете все файлы там, не пожалеете. Если хочется потестить какие нить трои, например я просил дамрая, чтоб он сделал, версию троя, Которая локально отчет сохранял,и я смотерел, что уязвимо, а что нет, очень удобно проводить аудит Оси. То есть такие проги как Shadow User Pro , прога делает следующее : перезагружает комп, и становится ангелом-хранителем вашей оси. Можете делать что хотите, я ваще снес пол реестра нафиг, пришлось жать reset, потом сидел трясся, чтоб все ок было, оказалось все серьезно, и система не сделала ни одного изменения! Вобщем не прога, а чудо.
.Защита спомощью локализованных версий ICQ
При создании почтового ящика на Rambler.ru в специальной форме можно "привязать" свой уин к этой системе, т.е. при смене пароля на почте он смениться и на ICQ. Помимо Рамблера привязку можно осуществить на Nana.co.il (Израиль), Abv.bg (Болгария), icq.atlas.cz (Чехия), icq.zoznam.sk (Словакия), bigmir.net (Украина) и на других. Этот способ защищает только от людей плохо знакомых с ICQ, и не знающих о его(спобоба) существовании, потомучто завладев паролем можно тутже привязать номер к другой системе, либо просто отвязать его. Еще один минус - способ портит неведимки. Отвязать уин можно на icq.com/password нажав кнопку "Separate" Определить привязан ли номер к какой-либо системе можно посмотрев инфу, например так выглядит Рамблер:
Цитата:Локализованная учетная запись:
[ Basic Distribution ID : 3, ]
[ 3 - Russia - icq.rambler.ru ]

Полное скрытие айпи
Не советую пересылать файлы с помощью ICQ, дело в том что при выполнении этой операции соединение идет по схеме client-client, а не client-server-client, в этом случае ваш ip палиться.
Альтернативные сервера ICQ
Если кто-то под каким-либо предлогом попросит вас поменять адрес сервера ICQ в настройках клиента, то ни нивкоем случае не делайте этого. Человек просто установил на подконтрольной ему машине программу (ICQ сервак), при коннекте к нему в логах останеться пасс.
Вот список разрешенных серверов:
login.oscar.aol.com
login.icq.com
ibucp-vip-d.blue.aol.com
ibucp-vip-m.blue.aol.com
bucp2-vip-m.blue.aol.com
bucp-m08.blue.aol.com
(c) {DeMoN}

0

5

Регер ICQ UIN'ов через почтовик Atlas.cz(©sai_NT(zloy.org))

Ну вот и обещанное. Все тоже что и в  регере через рамблер, только генерит сразу по 3 иногда 4 уина на одну проксю (параметр "CountOfAttemptWithProxyConn" в ини-файле). И еще, он умеет проверять картинку на валидность, вернее не регер умеет, а сам атлас предоставляет эту возможность. Если плохо видна капча, то нажимайте F5, символы в капче не чувствительны к регистру.
Юзайте...

Ссылка как обычно: http://snt.ho.com.ua/myprog.php

0


Вы здесь » smile.7bb.ru » Виртуальное общение » ICQ настройка, оптимизация, новости...