Навигация
Главная
Поиск
Форум
FAQ's
Ссылки
Карта сайта
Чат программистов

Статьи
-Delphi
-C/C++
-Turbo Pascal
-Assembler
-Java/JS
-PHP
-Perl
-DHTML
-Prolog
-GPSS
-Сайтостроительство
-CMS: PHP Fusion
-Инвестирование

Файлы
-Для программистов
-Компонеты для Delphi
-Исходники на Delphi
-Исходники на C/C++
-Книги по Delphi
-Книги по С/С++
-Книги по JAVA/JS
-Книги по Basic/VB/.NET
-Книги по PHP/MySQL
-Книги по Assembler
-PHP Fusion MOD'ы
-by Kest
Professional Download System
Реклама
Услуги

Автоматическое добавление статей на сайты на Wordpress, Joomla, DLE
Заказать продвижение сайта
Программа для рисования блок-схем
Инженерный калькулятор онлайн
Таблица сложения онлайн
Популярные статьи
OpenGL и Delphi... 65535
Форум на вашем ... 65535
21 ошибка прогр... 65535
HACK F.A.Q 65535
Бип из системно... 65535
Гостевая книга ... 65535
Invision Power ... 65535
Пример работы с... 65535
Содержание сайт... 65535
ТЕХНОЛОГИИ ДОСТ... 65535
Организация зап... 65535
Вызов хранимых ... 65535
Создание отчето... 65535
Имитационное мо... 65535
Программируемая... 65535
Эмулятор микроп... 65535
Подключение Mic... 65535
Создание потоко... 65535
Приложение «Про... 65535
Оператор выбора... 65535
Реклама
Сейчас на сайте
Гостей: 29
На сайте нет зарегистрированных пользователей

Пользователей: 13,361
новичок: uehuat
Новости
Реклама
Выполняем курсовые и лабораторные по разным языкам программирования
Подробнее - курсовые и лабораторные на заказ
Delphi, Turbo Pascal, Assembler, C, C++, C#, Visual Basic, Java, GPSS, Prolog, 3D MAX, Компас 3D
Заказать программу для Windows Mobile, Symbian

Моделирование интернет магазина (Apache, Php, Html) на GPSS + Блок схема
Моделирование процесса обработки заданий на вычислительном центре на GP...
Моделирование работы обрабатывающего участка цеха в GPSS

Самая большая дыра ICQ
Вот сидишь ты в своей Асе, защищенный самыми крутыми файрволами, антивирусами и прочими наворотами. Ты думаешь, ты в полной безопасности и ни один урод тебя не достанет? А вот ты и ошибаешься! Знаешь, что говорил Митник по поводу непробиваемых систем защиты? "Самое слабое звено системы - это человек". Ну, допустим, ты защитил себя файрволом, поставил антивирус, не открываешь ни один подозрительный файл, отсылаешь и вдогонку нюкаешь всяких "Бритни Спирс", пытающихся переслать тебе свою фотку по Асе с именем типа britney.jpg............exe. Может быть, это тебя и спасет, но вот твою Асю можно спокойно поиметь и минуя все эти сложные навороты. Пока что можешь отложить свой Legion, XSHaReZ и любимый троян в сторону, для этого способа они не понадобятся. Весь прикол заключается в том, что в ICQ есть такая фишка, как автоматическое напоминание пароля. Если ты вдруг случайно забыл свой пароль от Аси, то достаточно зайти на www.icq.com и, указав свой UIN, попросить систему выслать пароль на твой e-mail, который был указан в твоих регистрационных данных. Пароль приходит в течение суток.
Итак, вот что нужно сделать, чтобы поиметь Асю таким способом. Например, твой UIN: 12345678, ящик, который ты указал как primary в ICQ (именно на него высылается забытый пароль): vasya@pupkin.ru . Подсказка для тех, кто в танке, все эти данные просматриваются в User Info.
Первый способ - это получить доступ к ящику vasya@pupkin.ru и заставить систему ICQ выслать якобы забытый пароль. Если этот ящик еще к тому же зарегистрирован на mail.ru (vasyapupkin@mail.ru) или другой бесплатной мыльнице, тогда это проще - эти системы, как правило, тоже имеют систему напоминания пароля (причем очень часто тупую и дырявую), если что-то другое - сложней, но тоже можно. В этом случае остается только получить пароль от ICQ, и все. Как поиметь чужой ящик - это уже тема отдельного разговора, поэтому здесь я это затрагивать не буду, да ты и сам наверняка знаешь.
Второй способ - это проверить, может быть этот ящик уже не использовался в течение долгого времени? Некоторые бесплатные мыльницы удаляют адрес, если он не юзается в течение, скажем, полугода. Тогда просто достаточно заново создать ящик с именем, указанным в Primary Email (vasya@pupkin.ru), зайти на www.icq.com и "попросить" напомнить пароль.
Как видишь, и ломать-то особо ничего не нужно. А как защититься, думаю, ты уже и так понял - достаточно просто удалить свой e-mail из своего User Info. Да, системе напоминания пароля ICQ некуда будет выслать пароль, если ты его вдруг забудешь. Но в то же время она не вышлет его и тому, кто его просто не знает, но очень хочет знать. А пароль... настоящий куль хацкер должен держать его в своей голове.
Напоследок несколько полезных программ для ICQ-attacker'а. Все программы можно скачать по адресу www.8th-wonder.net.
ICQ FORCE - программа для перебора паролей.
ICU2 - программа, позволяющая посмотреть User Info и точный IP адрес (даже если он скрыт!) у активных пользователей в контактном листе.

ICU2 Extreme - аналог ICU2, но работающая как клиент и позволяющая получить больше информации о любом пользователе (не только активном и не только в контакт листе). ICQ клиент должен быть выгружен, если вы заходите под тем же логином, под которым сидите в ICQ. Multi ICQ - патч, позволяющий запустить на одном компе несколько ICQ клиентов. Dark ICQ - программа, позволяющая просмотреть, находится ли пользователь в онлайне или нет, даже если он спрятан в инвизибле. ICQ Explorer - браузер, позволяющий скачивать файлы с компа активного пользователя, если известен его IP и если у него есть домашняя страница (рядом с его ником стоит изображение домика).
Опубликовал Kest October 26 2008 13:31:20 · 1 Комментариев · 6521 Прочтений · Для печати

• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •


Комментарии
кpacaвицaвocтoкa May 23 2009 19:05:16
Вот именно поэтому и не хочется иногда двигаться вперёд!
Добавить комментарий
Имя:



smiley smiley smiley smiley smiley smiley smiley smiley smiley
Запретить смайлики в комментариях

Введите проверочный код:* =
Рейтинги
Рейтинг доступен только для пользователей.

Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.

Нет данных для оценки.
Гость
Имя

Пароль



Вы не зарегистрированны?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Поделиться ссылкой
Фолловь меня в Твиттере! • Смотрите канал о путешествияхКак приготовить мидии в тайланде?
Загрузки
Новые загрузки
iChat v.7.0 Final...
iComm v.6.1 - выв...
Visual Studio 200...
CodeGear RAD Stud...
Шаблон для новост...

Случайные загрузки
Простой текстовый...
Фильтры изображений
Delphi Russian Kn...
Encrypt Decrypt
Dbgridpack
IMtale
Последнее загруж...
CLR via C#
Добавление к ссы...
Программа рисует ...
Задача о 8ми ладьях
Цветной Grid
DemoEdit [Исходни...
Анимированное поя...
Клавиатурный трен...
Алгоритм трассиро...
39 статьи по Delphi
32 урока по Delphi
Tag Игра "Пятнашк...
БД студентов

Топ загрузок
Приложение Клие... 100772
Delphi 7 Enterp... 97809
Converter AMR<-... 20261
GPSS World Stud... 17014
Borland C++Buil... 14189
Borland Delphi ... 10267
Turbo Pascal fo... 7372
Калькулятор [Ис... 5972
Visual Studio 2... 5206
Microsoft SQL S... 3661
Случайные статьи
Настройки публикации
Применение эффекти...
Некоторые операции...
WDTABLE (РАЗНОСТНА...
Функции приведения
PHP против ASP - В...
Определение параме...
Казино VOLNA
Метаданные. Аннота...
— конфигурация 582...
Модель доступа к д...
Восьмеричные деревья
Работа с форматом ...
Точки автофокусиро...
LOGIC (ЛОГИЧЕСКИЙ ...
Чтение и запись ин...
сообщений электрон...
Стандартные логиче...
Возможность обыгра...
Процедура SetViewP...
PHP: Почтовый робо...
Криптовалюты и Бло...
PKI-проекты в Cont...
Формирование импул...
Игровые порталы он...
Статистика



Друзья сайта
Программы, игры


Полезно
В какую объединенную сеть входит классовая сеть? Суммирование маршрутов Занимают ли таблицы память маршрутизатора?