• XSS.stack #1 – первый литературный журнал от юзеров форума

Разводим по-честному

Amper

(L3) cache
Пользователь
Регистрация
10.08.2005
Сообщения
250
Реакции
3
-----------------------------------
Статья: "Разводим по-честному..."
Автор: Amper
Team: www.xss.pro/
ICQ: 87-555-3
-----------------------------------

Приветствую...
Итак, сегодня расскажу о новом методе поиметь чужие пассы...
Но сначала предыстория...
Совсем не давно я устанавливал одну программу, просто ради того, чтобы посмсотреть на неё...
Установив, я увидел ожидаемое окошко "Для запуска программы необходимо пройти регистрацию"...
Так лень, но регистрация бесплатная, а программа по описанию интересная, зашёл на сайт зарегистрировался...
Запускаю... Очередное разочарование... Runtime error...
И тут у меня появилось какое-то очень неприятное ощущение... Оно и понятно, по всем признакам троян...
Проверил файл антивирем, вроде чисто....
Но всё оказалось гораздо проще, просто файл скачался с ошибкой... позже я скачал снова и всё заработало...
И тут меня осенило... А что если...
Вот об этом "что если" я сейчас расскажу...
Крякеры инета нынче не в моде, на них нынче мало кто ведётся, но мы поступим немного по-другому, главное придумать
описание... Например: "Программа [SP2Killer v0.3] - это программа, которая использует недавно найденную уязвимость
в Windows XP SP2 для атаки на удалённый компьютер, что вызывает глобальную ошибку системного модуля и приводит
к перезагрузке..." Итак, сказано - сделано... Только вот программу мы писать не будет... Мы напишем лишь окошко
бесплатной регистрации... Выглядеть оно будет вот-так:

program_screenshot.jpg


А в чём тогда фишка, спросишь ты?... А весь секрет в поле ID... Дело в том, что во многих процедурах регистрации
такое поле используется для привязки к железу... мы используем его немного для других целей... Мы не будем
приклеивать к проге никаких троянов, мы не будем ни просить, ни требовать пароли, пользователь отправит их нам
сам... Точнее он отправит нам содержимое поля ID... Мысль понятна?... Поле ID будет содержать зашифрованную
информацию, сгенерированную на основе выдернутых откуда-нибудь паролей... Например, в исходнике, который приложен
к статье, в поле ID будут содержатться зашифрованные пароли от QIP... Итак, часть 1 готова... Но это ещё не всё...
Теперь нужно создать php-скрипт, куда пользователь будет вписывать ID в ожидании ключа, и который в свою очередь будет
отправлять Имя, ID и IP пользователя нам на мыло... или записывать в файл.... Скрипт к сожаленью к статье не приложен,
так как в ПХП я достаточно слаб... но думаю, ты и сам сможешь написать подобный скрипт, а лучше если кто-то напишет и
выложит здесь, я и остальные будем очень благодарны ))
Но это тоже ещё не всё... Мы получили ID, теперь нам надо превратить его в долгожданные пароли, то есть
расшифровать... Для этого мы напишем декриптор, котрорый будет всё это дело расшифровывать... Выглядеть это будет так:

decryptor_screenshot.jpg


Сорцы его также приложены к статье...
Ну, вот вобщем-то и всё... Удачного улова... Только не пытайтесь использовать исходники из статьи прямо не изменяя, они
написанны "на скорю руку" лишь для примера, если нужно что-то посерьёзнее, стучитесь в асю 87-555-3...

Исходники: http://amper-dl.by.ru/files/paper3.zip
Пароль на архив: www.xss.pro/

Все исходники и материалы приведены лишь для ознакомления, автор не несёт никакой ответственности за их использование..

З.Ы.
Кстати, никому не нужна прога, которая перезагружает удалённую машину? )))

© Amper

-----------------------------------
 
Моё имхо:

Тоже мне открытие. И это пишет мембер damagelab. А к чему этот гемор? Не проще написать скрытый спайваре/троян и не морочить пользователю моск? Даже если бы я был самым тупым юзером в мире, я бы не стал заморачиваться с этим гемором при регистрации. И само по себе приложение, написанное на дельфе, пытающееся соединиться с каким-то хостом, это уже подозрительно. Так что это не "развод по честному", а "тупое кидалово".

[mod][Amper:] А теперь моё ИМХО... Не люблю, когда люди, не внимательно прочитав статью, пытаются обсирать всё подряд.... С чем там прога соединяется?... А если перечитать... Никогда бы не стал регистрировать?... Не ужели ты ни разу не видел банальной привязки к жлезеу с помощью ID, бесплатной регистрации?.... Хочешь пользоваться трояном, пользуйся трояном дело твоё... Я просто выложил свою идею....[/mod]
 
LEE_ROY
Возможно и проще... но проще не всегда лучше... Троян может спалиться...
 
Ампер, давай без нервов. Не каждый выносит критику, я тебя понимаю. Форумы на то и нужны, чтобы что-то обсуждать, чему-то учить. Ты предложил идею, я высказал своё мнение, и цель этого мнения не стычка с тобой! Я и в первый раз прочитал твоё сообщение внимательно, и ничего пока ещё не обсирал. Научись воспринимать критику не с позиций "бога", а с позиции "разработчика". Ты предложил идею, я тебе указал минусы. Ты зачем это сообщение опубликовал? Чтобы поделиться опытом? Вот и делись им!

Я ещё раз говорю: вместо того, чтобы устраивать эту показуху, собирать пароли, шифровать их, толкать на хостинг, оттуда тянуть эти файлы, расшифровывать... Не легче сделать скрытое спайваре, которое тырит пароли и в открытом виде отсылает их на почтовый сервер берега Слоновой Кости? А потом народ плачит - много "хакеров" сажают... Да тут за яйца возьмут в два счёта - хостер выдаст инфу, на кого реген хост... Твоё приложение хвостов оставляет офигеть сколько! И укажи мне в чём я не прав...

И ещё одно замечание, впредь в сообщениях такого характера нужно указывать, что "...за использования этой информации автор никакой ответсвенности не несёт, данная инфа предназначена ТОЛЬКО для ознакомления...". А ты тоже попадаешь под статью как соучастник.

Я не могу предложенную тобой идею оценивать серьёзно.
 
Не проще написать скрытый спайваре/троян и не морочить пользователю моск?
...не проще, ведь в нем придется firewall обходить, а тут хост юсер видит, и вроде как страницу можно выдать, на которой уведомление об успешной регистрации, а потом run-time error и юсер, поматерившись, забивает на эту прогу...
Троян может спалиться...
...такая прога тоже может спалиться, как потенциально опасная...
хостер выдаст инфу, на кого реген хост...
...хост зареган на бесплатном хостинге на Васю Пупкина, зарегавшегося и использующего хостинг через прокси...


...аффтару respect!!! :pioneer:
 
Да только лох поведётся на такое... Если вам идея нравится, то вообще организуйте на бесплатном хостинге сервис "Сохранение паролей". И пусть пользователь сам вбивает в формы свои пароли - результат будет тот же.
 
Amper
Спасибо за идею, поможет...
groundhog
Мы уже изаблованые, нам всё на тарелочке подавай...
Во-первых на данный момент, через этот способ можно стащить пассы от квипа, но если не кривые руки то можно дописать до других клиентов например миранды
Во-вторых, трой хоть и функциональней, но по логике, если жертва запускает софт и вводит кей и появляется еррор, который вводит жертву в облом т.е потом можно через некоторое время увести номера и никто не догадается
Конечно есть не удобство, поэтому придётся переписать и до миранды
 
идея не новая. но как говорится реализованная и описанная.

действительно при таком способе пользователь сам отправляет данные. жаль что чем больше пароль ты хочешь утянуть. тем ключик станет толще =)
 
Amper Статья супер! Респект! Заставляет задумать о безопасности своих данных сильнее. Я так понял таким методом можно распространять любое ПО( начиная от медиа проигрывателей до всякой лабудени и получать при этом необходимые данные с юзеров,использующие твой софт) на мой взгляд это метод при грамотной реализации гораздо лучше,чем впаривание троянов.
 
А вообще я удивлён, что Грейт не предложил войти в нулевое кольцо защиты и там орудовать. biggrin.gif
аааааа как я мог забыть =\
все, ближайшие полчаса буду парить про драйвера, ring 0, Ke*-функции финды, перехват АПИ в р0 и проч)))

Я бы Грейту плюсик поставил если бы мог.
я сам себе поставлю)))))гг
 
2 groundhog
Ну ладно, я отстал...  Прошу прощения у тех, на кого наехал.
2 xqwerx
Ага, спасибо....
Гы... то-то ты вовремя активацию убрал, чтобы не подумали чего-нить.. ))

2 $aSH
Ну да.. только вот можно сделать например поиск только красивых номеров... + Zlib-сжатие...

2 x_empty_dragon, 2Mail2k
Спасибо...

2 Great
чем впаривание троянов.
это не метод, а детский сад
Ты про мой или про троянов? )))

2 All
А вобще, покажите мне место, где я говорил, что этот метод лчше?...
У меня просто появилась идея и я её высказал... Кто-то возьмёт себе на заметку, кто-то дальше будет впаривать трояны... Выбор за вами....
 
2 xqwerx
Ага, спасибо....
Гы... то-то ты вовремя активацию убрал, чтобы не подумали чего-нить.. ))
А то ... :lol2:

Кто-то возьмёт себе на заметку, кто-то дальше будет впаривать трояны... Выбор за вами....

Free-Joiner v2.0 снова приобретает процедуру регистрации ибо приостановать распрастранение программы... :D

P.S. шучу конечно!!! Но идея классная. :thumbsup:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх