Главная     Статьи    Новости    Файлы    E-Mail    Ссылки
Новости
Материалы
Навигация
Популярные файлы
Рекомендуем
Регистрация доменов
Регистрация доменов по низким ценам.

RU-19$ (до конца года бонус - $3 возврашаются на ваш счет, итого 16$),
INFO - 1.9$ , сом, net, org - 8.99$
Автоматическая регистрация доменов с оплатой через WebMoney (кроме RU)

Подробнее
Друзья
Сетевое содружество
Сайт романтиков
ПК-Инфо
Справочник потребителя
Аренда спецтехники
   RSS / РСС

Статьи / irc


irc : IRC уязвимости 2
Опубликовано : 01 Октябрь 2006 01:00 | Прочитано : 808



В этой статье я попытаюсь разобрать часто встречающиеся уязвимости mIRC-скриптов (6 шт.), ибо эта проблема становится всё более актуальной с каждым днём. Статья предпологает, что читатель знает, что такое mIRC, mIRC-скрипты (хотя бы азы) и вообще IRC. Начну с самого распространённого.

"Autoping" bug

Почти все новые скрипты имеют функцию "Remote lag check". Работает она очень просто. Вы говорите одно из ключевых слов (обычно ping, !ping, .ping, ping me и т.п.), удалённый клиент пингует вас и посылает вам notice\privmsg с вашим же ответом. Вот пример из Boss Script 2002:
#autopinger on
on 1:text:*ping*:#:/ctcp $nick ping
on 1:ctcpreply:ping*:{
set %pt 0
%pt = $ctime - $2
notice $nick Your Ping Reply from[1] $server [1]is : [1]( $+ %pt $+ )[1] Second(s) %ver
halt
}
#autopinger end

Посмотрите, мы одним словом заставляем скрипт послать ctcp запрос, а потом notice. И самое интересное, что обычно (читай всегда) никаких ограничений на кол-во лаг-чеков не ставят. Это открывает перед нами возможность зафлудить счастливого обладателя уязвимого скрипта просто послав ему кучу мессаг, содержащих слово "ping". Но и тут не без подводных камней. По идее, нам помимо мессаджа с ключевым словом, придётся посылать ответ на "ctcp ping", то есть мы сами рескуем быть зафлужеными. Поэтому советую "работать" с кем-нибудь на пару.
Точное количество мессаг для зафлуживания назвать не могу, т.к. это зависит от IRC-сервера, а точнее от его флуд-лимитов. Лично на моём IRCplus'e при дефолтовой конфигурации понадобилось ~11 мессаг.

Low flood protection

На данный момент защита от флуда присутствует даже в самых отстойных и глючных скриптах. Вот наиболее распространённая схема её работы:
после N1 ctcp-запросов за N2 сек. юзер кидается в игнор на N3 сек.
Так вот, иногда встречаются кадры, которые кидают юзеров в игнор по маске nick!*@*. То есть, чтобы обойти защиту от флуда, нам нужно всего лишь регулярно (после каждых 3-5 запросов) менять ник. Flood Clon'ов с такой примочкой я ещё не видел, а самому писать в лом. Если у тебя руки на месте, можешь попробывать.

Чтож, пожалуй это все уязвимости, которые я встречал в mIRC-скриптах..
PS. вот клиенты, в которых 100%-нтно присутствуют какие-либо из описанных выше уязвимостей (метка "#" означает, что скрипт имеет широкое распространение):
Neo-Ra Trion v.10 #
MurderScript 2001
Polaris IRC v2.04 #
eXtreme #
WarSatan
Hкеvксly$ўrоюt 2002 script #
Boss script v.2002
SiN4pSi77 ScRipT 6.2
[LLMirc PRoі] v.3.5a #
Stalker Script 8.0 Final
7th Sphere 3.0 #
NiTrO ScRiPt V2 2002 (Beta) #
gAnGstERs FlooDinG ScripT
NoName Script v.3.* #
coolpakiz Script v1.0
IRCopen backdoor scan v1.27x
Xspy Game v.2.0.beta by Bl00r
Hackz script

Материал опубликован с целью ознакомления с уязвимостями, прежде чем испробовать его на практике хорошо подумайте, потому что, скорее всего Вам прийдется за свои действия отвечать.

Автор: D4rkGr3y

Печать

Добавить комментарий


Поиск от Google
Google
Web levsha.net.ru
Анонс новостей
Microsoft собирается передать Silverlight сообществу Open Source, частично
04 Май 2007
Реакция Microsoft на последний жест Adobe Systems не заставила себя ждать. Напомним, что Adobe объявила о том, что инструментарий Flex для разработки

QuickTime: третья критическая уязвимость за год
04 Май 2007
Как выяснилось, выявленная на одном их хакерских соревнований уязвимость, затрагивающая ноутбук MacBook и браузер Safari, также может использоваться ч

ICAAN заботится о новых доменных зонах
04 Май 2007
Группа ICAAN, ответственная за поддержание порядка в интернет-адресах, выпустила TLD Verification Code, набор программных средств, предназначенных для

Вышла Windows Longhorn Server Beta 3
30 Апрель 2007
На сайте Microsoft было официально заявлен релиз третьей бета-версии Windows Longhorn Server. Третья бета-версия выпущена в общий доступ, в то время к

В Adobe Photoshop CS2, CS3 обнаружена критическая уязвимость
30 Апрель 2007
В Photoshop Creative Suite 3, который был выпущен ровно месяц назад, обнаружена критическая уязвимость. Стоит заметить, что эксплоит, обнаруженный ком

Word 2003: безопасность уровня Word 2007?
30 Апрель 2007
Вчера представитель Microsoft объявил о планах компании по добавлению в Office 2003 некоторых функций безопасности, доступных в Office 2007. Включено

Intel готовит второе поколение UMPC-платформы
15 Апрель 2007
Благодаря тому факту, что в нынешних UMPC компания Intel использует процессоры, изначально предназначенные для ноутбуков, и потребляющие относительно

Новый USB бокс для 3.5" жестких дисков Coolermaster
15 Апрель 2007
На днях пресс-центр компании Coolermaster объявил о выпуске новой модели внешнего USB бокса для жестких дисков форм-фактора 3.5" оснащенных интерфейс

iPod может взорваться во время зарядки
15 Апрель 2007
Все мы отлично помним прошлогоднюю историю с аккумуляторами Sony, обернувшуюся для компании многомиллионными убытками, а в целом для индустрии - поте

Мир услышит Wi-Fi iPod в этом году
15 Апрель 2007
По планам компании Apple новое поколение аудиоплееров iPod с поддержкой Wi-Fi должно появиться на прилавках магазинов уже во второй половине текущего

Биосы и прошивки от 17.02.2007
18 Февраль 2007
Новинки недели

Статистика

    Главная     Статьи     Новости     Файлы     E-Mail     Ссылки
© 2009 При использовании материалов, ссылка на сайт www.levsha.net.ru обязательна!