HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Skype, IRC, ICQ, Jabber и другие IM
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.11.2010, 01:07
alkos
Участник форума
Регистрация: 28.03.2007
Сообщений: 252
С нами: 10063867

Репутация: 63
По умолчанию

Представляю твоему вниманию замечательный способ возвращения угнанного ICQ номера, но сначала немного теории

Итак, новая система ретрива на ICQ.com вводилась 2 раза:

1 раз: одновременно с введением новой системы появилась возможность вписывать свое мыло в детали номера через страничку http://www.icq.com/people/НОМЕР/edit/ (а не через https://www.icq.com/register/email_attach.php), при этом тебе всего лишь нужно было быть залогиненным на асечном сайте;

2 раз: после первых тестов новую систему убрали и временно вернули старую. После повторного введения новой системы ретрива мыло для логина вновь менялось лишь на странице https://www.icq.com/register/email_attach.php.

После финального включения новой системы ретрива разработчики зачем-то решили оставить возможность прикрепления нового мыла с помощью первого варианта, но спрятали эту возможность глубоко в html-сорцах своих страниц

Если у тебя угнали асю, твой алгоритм должен быть следующим (предварительно ты должен иметь живую сессию на ICQ.com):

1. Сохрани на свой жесткий диск следующую html-страницу:

Код:


 
2. Открывай данную страницу в браузере и жми на сабмит;

3. После сабмита на твое вписанное мыло упадет ссылка для подтверждения нового "email for login";

4. Переходи по данной ссылке и восстанавливай пароль на новое мыло с помощью https://icq.com/password

-----------

Первоисточник: Возвращение угнанного номера ICQ by M4g (c) 2010
 
Ответить с цитированием

  #2  
Старый 16.11.2010, 01:13
alkos
Участник форума
Регистрация: 28.03.2007
Сообщений: 252
С нами: 10063867

Репутация: 63
По умолчанию

В связи с попаданием в паблик этого материала возникает большая вероятность появления нового кидалова. Как с этим бороться и не попадаться на крючок? - Пользоваться услугами проверенных селлеров!
 
Ответить с цитированием

  #3  
Старый 16.11.2010, 01:27
satana-fu
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
С нами: 9083308

Репутация: 719
По умолчанию

автоматизация

1. Создаешь файл 1.php

Содержимое:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][/COLOR
2. Создаешь файл 2.jpg

Содержимое:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][/COLOR
3.Создаешь файл .htaccess

Содержимое:

Цитата:
Сообщение от None  

AddType application/x-httpd-php .jpg

Делаешь рассылку в icq.com со словами "Прикольная картинка, как тебе? http://site.ru/2.jpg".

На почту получаешь кучу ретривов и никаких кукисов. Самый чистый csrf.

Если есть масть, переводи фрейм в яваскрипт, а яваскрипт шифруй уже каким хочешь энкодером для обхода фрейма антивирусами.

ps.Ко мне в аську за пояснениями не стучаться, 911 временно не работает.

Цитата:
Сообщение от alkos  
В связи с попаданием в паблик этого материала возникает большая вероятность появления нового кидалова. Как с этим бороться и не попадаться на крючок? - Пользоваться услугами проверенных селлеров!
Этому методу уже как минимум год, так как я не асечник, он так и остался в моей голове. По ходу асечники доперли до него только сейчас в связи с нововведениями icq.com.
 
Ответить с цитированием

  #4  
Старый 16.11.2010, 01:43
rudi
Новичок
Регистрация: 03.06.2010
Сообщений: 21
С нами: 8389843

Репутация: 0
По умолчанию

This email is already in use by another ICQ number
 
Ответить с цитированием

  #5  
Старый 16.11.2010, 02:08
alkos
Участник форума
Регистрация: 28.03.2007
Сообщений: 252
С нами: 10063867

Репутация: 63
По умолчанию

satana-fu, а вот это было зря....

Цитата:
Сообщение от rudi  
This email is already in use by another ICQ number
На мыло, привязанное к другим уинам ретрив не идёт.
 
Ответить с цитированием

  #6  
Старый 16.11.2010, 07:34
satana-fu
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
С нами: 9083308

Репутация: 719
По умолчанию

Цитата:
Сообщение от alkos  
satana-fu
, а вот это было зря....
На мыло, привязанное к другим уинам ретрив не идёт.
то есть ты тему пали, а я молчи в трубочку?????

Если уж палишь тему, пали ее качественно.

Молчал бы ты, молчал бы и я, который молчал об этом почти год, так что зря вообще создание темы, а не

Цитата:
Сообщение от None  
satana-fu
, а вот это было зря....
 
Ответить с цитированием

  #7  
Старый 16.11.2010, 10:07
sparrow3000
Участник форума
Регистрация: 27.03.2009
Сообщений: 248
С нами: 9013262

Репутация: 54
По умолчанию

шикарно

только теперь палевно по ссылкам тыкать xD
 
Ответить с цитированием

  #8  
Старый 16.11.2010, 10:12
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

я вообще непонял как это заюзать =((((
 
Ответить с цитированием

  #9  
Старый 16.11.2010, 11:05
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
С нами: 10889431

Репутация: 34
По умолчанию

Цитата:
Сообщение от C00LPack  
я вообще непонял как это заюзать =((((
Работает только если у тебя есть живая сессия на icq.com. То есть угнать ты не сможешь номер аськи.
 
Ответить с цитированием

  #10  
Старый 16.11.2010, 11:47
alkos
Участник форума
Регистрация: 28.03.2007
Сообщений: 252
С нами: 10063867

Репутация: 63
По умолчанию

satana-fu, в материале, который выложил я не описывался метод, как можно массово поиметь номерков, он представлялся лишь как способ вернуть свой уин. Кто поумнее сам бы понял что к чему, остальным хватило бы знаний быть предупреждённым, что вообще такой способ возврата существует, не описывая как именно его можно использовать со злым умыслом. Ты же в деталях описал именно один из способов нехорошего применения этих знаний, тем самым количество кул-хацкеров на зимних каникулах возрастёт существенно и много людей может пострадать.

З.Ы. на самом деле через csrf сделать ретрив не прокатит, т.к. скрипт нужно с локальной машины запускать, а не с хостинга. А впарить закриптованый яваскрипт сравнимо со впарванием трояна, это не каждому дано.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.