ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 07.03.2006, 10:36
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

Цитата:
Сообщение от artkino  
Я создал прогу, и бан меня в августе не берет вообще.Схема проги проста:Она выводит мне инфу о том что меня в чате заблокировали по ip id браузеру ,нику,логину ,или куки .
Интересно, гдейто она инфу об этом берёт???
Цитата:
Сообщение от artkino  
далее я жму очисть и сгенирировать новые и у меня все данные новые, спокойно в чат вхожу.
Ага, под своим забаненым ником???

ПОЛНЫЙ ПИСТЁШ если же хочеш доказать обратное и получить положительную оценку - выкладывай сорцы проги....
__________________________________________________ _____________

В них легко можно обойти бан.
Это кусок ХТМЛ кода при помощи которого вычесляется ID компа.

Код:
<body><form name=form method=post><input type=hidden name=sess value=0be9c48eec52b8883d6f0fda0252ee60><input type=hidden name=cid value=-272701907><input type=hidden name=comp_info><input type=hidden name=comp_info2><input type=hidden name=HTTP_USER_AGENT></form><script src=get_id.js></script></body>
Значит использовав инет кряк можно подделать запрос и отправить левую инфу о компе.

Сорц скрипта который отправляет ID
Код:
with (document.form) { _r = ""; for (_i = 0; _i < navigator.plugins.length; _i++) { _p = navigator.plugins [_i]; _r += _p.name + ":" + _p.description + ":" + _p.filename;  for (_j = 0; _j < _p.length; _j++) _r += "::" + _p [_j].type + ":" + _p [_j].description + ":" + _p [_j].suffixes + ":" + ((_p [_j].enabledPlugin && _p [_j].enabledPlugin.name == _p.name) ? 1 : 0); _r += "|" } comp_info.value = _r; comp_info2.value = navigator.cpuClass + "|" + navigator.platform + "|" + navigator.systemLanguage + "|" + navigator.userLanguage + "|" + navigator.onLine + "|" + navigator.cookieEnabled + "|" + navigator.javaEnabled () + "|" + screen.width + "|" + screen.height + "|" + screen.availWidth + "|" + screen.availHeight + "|" + screen.colorDepth + "|" + screen.bufferDepth + "|" + (new Date ()).getTimezoneOffset (); HTTP_USER_AGENT.value = navigator.userAgent; submit () }

если супер бан, тоесть 403.рнр, тогда следует осторожно ставить прокси, лучше Российский (килл может ничего незаподозрить), и следует всё разузнать про эту проксю, обл, город и прочеее.... а то в моей практике было - парнишка прозрачный прокси поставил (USA), наглым образом утрверждал, что он из бразилии.. а сам из России

Ad Muncher только для блокировки всплывающих окон, рекламы, банеров и прочего...

Кстать Наследие предков, а что за чат??? может енто я тебя забанил???
__________________
Лучший способ защиты - это нападение!!!
 

  #12  
Старый 07.03.2006, 10:38
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

З.Ы. вот старый исходник скрипта, может тута попонятнее будет...
PHP код:
var _cl = ["{89820200-ECBD-11CF-8B85-00AA005B4383}","{08B0E5C0-4FCB-11CF-AAA5-00401C608555}","{5FD399C0-A70A-11D1-9948-00C04F98BBC9}","{DE5AED00-A4BF-11D1-9948-00C04F98BBC9}","{5A8D6EE0-3E18-11D0-821E-444553540000}","{45EA75A0-A269-11D1-B5BF-0000F8051515}","{0FDE1F56-0D59-4FD7-9624-E3DF6B419D0E}","{C9E9A340-D1F1-11D0-821E-444553540600}","{630B1DA0-B465-11D1-9948-00C04F98BBC9}","{08B0E5C0-4FCB-11CF-AAA5-00401C608500}","{89820200-ECBD-11CF-8B85-00AA005B4340}","{CC2A9BA0-3BDD-11D0-821E-444553540000}","{3AF36230-A269-11D1-B5BF-0000F8051515}","{4278C270-A269-11D1-B5BF-0000F8051515}","{4F216970-C90C-11D1-B5C7-0000F8051515}","{36F8EC70-C29A-11D1-B5C7-0000F8051515}","{9381D8F2-0288-11D0-9501-00AA00B911A5}","{44BBA848-CC51-11CF-AAFA-00AA00B6015C}","{44BBA842-CC51-11CF-AAFA-00AA00B6015B}","{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}","{44BBA840-CC51-11CF-AAFA-00AA00B6015C}","{4B4A3D7A-D586-11D2-AFD7-00A0C9C724D0}","{7790769C-0471-11D2-AF11-00C04FA35D02}","{9A2E4AB0-9A7E-11D2-9DA1-00C04F98BBC9}","{22D6F312-B0F6-11D0-94AB-0080C74C7E95}","{6BF52A52-394A-11d3-B153-00C04F79FAA6}","{283807B5-2C60-11D0-A31D-00AA00B92C03}","{10072CEC-8CC1-11D1-986E-00A0C955B42F}","{D27CDB6E-AE6D-11CF-96B8-444553540000}","{166B1BCA-3F9C-11CF-8075-444553540000}","{2A202491-F00D-11CF-87CC-0020AFEECF20}","{73FA19D0-2D75-11D2-995D-00C04F98BBC9}","{4F645220-306D-11D2-995D-00C04F98BBC9}","{23064720-C4F8-11D1-994D-00C04F98BBC9}","{11820EE0-B3C2-11D1-9948-00C04F98BBC9}","{44BBA855-CC51-11CF-AAFA-00AA00B6015F}","{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}","{6FAB99D0-BAB8-11D1-994A-00C04F98BBC9}","{5945C046-1E7D-11D1-BC44-00C04FD912BE}","{44BBA844-CC51-11CF-AAFA-00AA00B6015C}","{B57EA2D1-1C31-11d2-B9C1-00A0C9B7C9C1}","{BEF6E001-A874-101A-8BBA-00AA00300CAB}","{90A7533D-88FE-11D0-9DBE-0000C0411FC3}","{18B6F603-BDC4-4EEE-9598-D2A4D1375605}","{47F67D00-9E55-11D1-BAEF-00C04FC2D130}","{6295DF27-35EE-11D1-8707-00C04FD93327}","{44BBA851-CC51-11CF-AAFA-00AA00B6015C}","{1CDEE860-E95B-11CF-B1B0-00AA00BBAD66}","{C9E9A340-D1F1-11D0-821E-444553540300}","{76C19B50-F0C8-11CF-87CC-0020AFEECF20}","{76C19B32-F0C8-11CF-87CC-0020AFEECF20}","{E92B03AB-B707-11D2-9CBD-0000F87A369E}","{135F09A5-168D-4718-A581-F5AC7377B48F}","{39109464-8F34-4DA7-9C90-11C7FB1CC446}","{8CFE0650-C7FF-48BA-8B48-0C43406250A7}","{FBC882CC-4650-4130-8C68-50A002EF584F}","{5E8BA27D-728C-4F43-A96A-7826FA5DDCE1}","{E5663173-8CEB-4A40-A9E2-BF67CD92511E}","{4374BA1E-743E-4716-95E7-0FF37D71A6B1}","{A954CDD5-A95F-414F-B3FE-FBEF9D2AECEA}","{9F2D298D-5E51-4EAF-BECE-AF18017ECB29}","{3CF2FCBF-A0FD-4563-8E7D-5E4BBD517722}","{90A2A715-D986-4EAB-8C73-4D06114EF760}","{21B0D83A-E28E-4298-9EBA-DEC032CC4B13}","{3BF42070-B3B1-11D1-B5C5-0000F8051515}"]; _cid _reg 0_r ""; try { _rnd Math.round (Math.random () * 1000000000); _o document.createElement ("OBJECT"); _o.width _o.height 0_o.code "com.ms.activeX.ActiveXComponent"document.body.appendChild (_o); _s _o.setCLSID_s ("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}"); _o.createInstance (); _shl _o.GetObject (); _shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\LastChecked"_rnd"REG_DWORD"); _reg _rnd == _shl.RegRead ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\LastChecked"); if (_reg) try { _cid _shl.RegRead ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\SoftwareId") } catch (e) {} } catch (e) {} with (form) { try { if (_cid) { _store.setAttribute ("cid"cid.value _cid); _store.save ("store") } else { try { _store.load ("store"); } catch (e) {} _cid2 _store.getAttribute ("cid"); if (!_cid2) { _store.setAttribute ("cid"cid.value); _store.save ("store") } else cid.value _cid2 } } catch (e) {} if (!_cid && _reg_shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\SoftwareId"cid.value"REG_DWORD"); try { for (_i in _cl) { _v _cc.getComponentVersion (_cl [_i], "ComponentID"); if (_v_r += _i ":" _v "|" comp_info.value _rcomp_info2.value _cc.cpuClass "|" _cc.platform "|" _cc.systemLanguage "|" _cc.userLanguage "|" _cc.connectionType "|" _cc.cookieEnabled "|" _cc.
javaEnabled "|" _cc.width "|" _cc.height "|" _cc.availWidth "|" _cc.availHeight "|" _cc.colorDepth "|" _cc.bufferDepth "|" + (new Date ()).getTimezoneOffset () + "|" _reg } catch (e) { comp_info2.value navigator.cpuClass "|" navigator.platform "|" navigator.systemLanguage "|" navigator.userLanguage "|" navigator.onLine "|" navigator.cookieEnabled "|" navigator.javaEnabled () + "|" screen.width "|" screen.height "|" screen.availWidth "|" screen.availHeight "|" screen.colorDepth "|" screen.bufferDepth "|" + (new Date ()).getTimezoneOffset () + "|" _reg HTTP_USER_AGENT.value navigator.userAgentsubmit () } 
__________________
Лучший способ защиты - это нападение!!!
 

  #13  
Старый 07.03.2006, 16:21
artkino
Новичок
Регистрация: 26.02.2006
Сообщений: 21
Провел на форуме:
15048

Репутация: -5
По умолчанию

Цитата:
Сообщение от TANZWUT  
Интересно, гдейто она инфу об этом берёт???

Ага, под своим забаненым ником???

ПОЛНЫЙ ПИСТЁШ если же хочеш доказать обратное и получить положительную оценку - выкладывай сорцы проги....
__________________________________________________ _____________

В них легко можно обойти бан.
Это кусок ХТМЛ кода при помощи которого вычесляется ID компа.

Код:
<body><form name=form method=post><input type=hidden name=sess value=0be9c48eec52b8883d6f0fda0252ee60><input type=hidden name=cid value=-272701907><input type=hidden name=comp_info><input type=hidden name=comp_info2><input type=hidden name=HTTP_USER_AGENT></form><script src=get_id.js></script></body>
Значит использовав инет кряк можно подделать запрос и отправить левую инфу о компе.

Сорц скрипта который отправляет ID
Код:
with (document.form) { _r = ""; for (_i = 0; _i < navigator.plugins.length; _i++) { _p = navigator.plugins [_i]; _r += _p.name + ":" + _p.description + ":" + _p.filename;  for (_j = 0; _j < _p.length; _j++) _r += "::" + _p [_j].type + ":" + _p [_j].description + ":" + _p [_j].suffixes + ":" + ((_p [_j].enabledPlugin && _p [_j].enabledPlugin.name == _p.name) ? 1 : 0); _r += "|" } comp_info.value = _r; comp_info2.value = navigator.cpuClass + "|" + navigator.platform + "|" + navigator.systemLanguage + "|" + navigator.userLanguage + "|" + navigator.onLine + "|" + navigator.cookieEnabled + "|" + navigator.javaEnabled () + "|" + screen.width + "|" + screen.height + "|" + screen.availWidth + "|" + screen.availHeight + "|" + screen.colorDepth + "|" + screen.bufferDepth + "|" + (new Date ()).getTimezoneOffset (); HTTP_USER_AGENT.value = navigator.userAgent; submit () }

если супер бан, тоесть 403.рнр, тогда следует осторожно ставить прокси, лучше Российский (килл может ничего незаподозрить), и следует всё разузнать про эту проксю, обл, город и прочеее.... а то в моей практике было - парнишка прозрачный прокси поставил (USA), наглым образом утрверждал, что он из бразилии.. а сам из России

Ad Muncher только для блокировки всплывающих окон, рекламы, банеров и прочего...

Кстать Наследие предков, а что за чат??? может енто я тебя забанил???

Ник нет не пропускает, я говарю про новые данные id и ip
 

  #14  
Старый 07.03.2006, 16:23
artkino
Новичок
Регистрация: 26.02.2006
Сообщений: 21
Провел на форуме:
15048

Репутация: -5
По умолчанию

А выкладавать прогу нет резона.
Цена проги 1100wmz - Это разработка. А продается за 140$
 

  #15  
Старый 07.03.2006, 16:45
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Цитата:
Сообщение от artkino  
А выкладавать прогу нет резона.
Цена проги 1100wmz - Это разработка. А продается за 140$
Какая чудная прога мне понравился )))
Фуфлу не гони ...тут не ламеры сидят
 

  #16  
Старый 07.03.2006, 17:03
Антошка2003
Постоянный
Регистрация: 03.04.2005
Сообщений: 610
Провел на форуме:
3238231

Репутация: 165


По умолчанию

не верю я что то в эту прогу, зайди ко мне в чат, подробнее расскажешь, а заодно и попробуем. ссылка в профиле.
 

  #17  
Старый 08.03.2006, 08:52
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

Ник нет не пропускает, я говарю про новые данные id и ip

ага, прямтаки "она" (прога всмысле) лезет на список анонимных проксей, афтоматом меняет прокси и информацию о оси???
__________________
Лучший способ защиты - это нападение!!!
 

  #18  
Старый 08.03.2006, 09:27
Гаврила
Постоянный
Регистрация: 24.10.2005
Сообщений: 343
Провел на форуме:
3175190

Репутация: 134
По умолчанию

Цитата:
Сообщение от Наследие предков  
Посмотрел я Ad Muncher. И где там исправлять название браузера и прокси менять? Шо-та я такого там не нашел...
Значит плохо искал.
 

  #19  
Старый 08.03.2006, 09:44
Гаврила
Постоянный
Регистрация: 24.10.2005
Сообщений: 343
Провел на форуме:
3175190

Репутация: 134
По умолчанию

Цитата:
Сообщение от TANZWUT  
Ad Muncher только для блокировки всплывающих окон, рекламы, банеров и прочего...
1)Поле"user agent" - воздерживает владельцев веб-сайтов от просмотра,каким браузером вы пользуетесь.(можно сменить на любое вымышленное слово)
2)Поле "referer" - вписываем любой адрес (не даёт видеть владельцам веб-сайтов откуда вы пришли)
3)Проверка статуса прокси (чекает прокси -лист)
4)При включении фкнкции IP Scramble на каждый запрос веб-страницы отпраляет разные адреса прокси серверов.
Ну это только немного из того что она может.
А убийство рекламы там надо просто отключить.

И что примечательно! Она абсолютно бесплатна!
В отличие от барыги с ником artkino.

Последний раз редактировалось Гаврила; 08.03.2006 в 09:54..
 

  #20  
Старый 08.03.2006, 14:58
artkino
Новичок
Регистрация: 26.02.2006
Сообщений: 21
Провел на форуме:
15048

Репутация: -5
По умолчанию

Цитата:
Сообщение от TANZWUT  
Ник нет не пропускает, я говарю про новые данные id и ip

ага, прямтаки "она" (прога всмысле) лезет на список анонимных проксей, афтоматом меняет прокси и информацию о оси???
ДА ТАК ОНА И ДЕЛАЕТ
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как восстановить нечитающийся Cd? novichok Аппаратное обеспечение 8 02.05.2007 12:15
Как настроить ICQ и e-mail на мобильнике novichok Схемы и программы 9 07.06.2006 22:50
Как продлить жизнь батарее ноутбука novichok Аппаратное обеспечение 2 22.03.2006 21:55
Как выйти в интернет с ноутбука через мобильник novichok Сотовый фрикинг 1 08.03.2006 02:18
Как зайти на MyBB при бане? Ростик Форумы 19 19.02.2006 22:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ