icq

Hotlom

Себе на уме
Реєстрація
03.11.07
Місто
планета землябля
Телефон
nokia
Ответ: Продаю icq

Venom, привет. приятно общаться с человеком, который знает некоторые тонкости этого дела.кстати твой аватар с твоим номером видел на каком то форуме(ах) по продаже номеров. в этом нет ничего такого, каждый зарабатывает как может, жаль одно, не у всех это получается или получается не так, как хотелось бы..
теперь как и обещал, расскажу что, как, зачем и т.п.
начнем с того, что в 1996 году компания мирабилис запустила свой проект "пейджер мгновенных сообщений" и он сразу стал популярен - судя по этой теме до сих пор.
сначала при регистрации раздавали короткие номера, их было легко запомнить. попадались даже красивые ,сейчас это называется Элита. потом пошли 7ми знаки, потому что если есть число - 999999 ,после уже будет семизначный номер, потом 8ми, и сейчас уже 9ти. кстати, сейчас при регистрации не дают коротких номеров, хотя многими не пользуется никто, и их даже не видно в поиске но об этом позже.
о 5ти знаках можно вообще ничего не говорить, ибо ими пользовались (не всеми) админы аола, icq.com и т.д. и у 5ти значных номеров даже небыло примари, поэтому если подбирали пароль на 5ти знак - пользовались недолго, админу вернуть номер своего сервака не составляло труда..
как существаои номера, так менялись и клиенты , icq 2000 , 2005.. и подобные, сейчас очень популярен qip ,некоторым он не нравиться, как и мне. он программно вредный, хотя намного превосходит icq любой версии.
шло время, люди пользовались, и в каком то году (не помню в каком именно) кто-то начал собирать примари из асек. *примари это е-мейл, на котрый придет пароль от аськи, и только на него* примари раньше было свободно видно у собеседника в клиенте. после этот кто-то выложил в инете все базы 6,7 знаков. 8 и 9ти собирать не было смысла, много номеров... и вот тут началось "хакерство" кто-то давно не пользовался мылом, его анрегнули, и получить пароль было достаточно просто.. регистрировали тот ящик, на него приходил пасс. и все..:)
потом на icq.com поперли перемены и в 2005 году все примари (или почти все) отвалились от асек. отвалились не потому, что они этого захотели, а потому что, на сервак были атаки, он падал несколько раз. в результате основная база была утеряна, а после ее восстановления многие лишились даже 9ти знака..
едем дальше.. 6ти знаки.. ими -если забыт пароль, не пользовались долгое время, и они вроде как есть и нет. в поиске их не видно -это те самые инвиз. номера. но в базе они есть, и стоит 1раз выйти на нем в сеть - он становиться видимым. так же и 7ми знаки..
почему они становятся инвиз. если долгое время ими не пользоваться, но знать пароль - так и будет..поэтому их хранят бережно, и даже перепродают оптом..раритет однако. вот и сейчас продаются инвиз номера в сети после бума 2005 года. их кстати осталось не так много, поэтому спешите купить, или добыть...
ну, купить и дурак может, а вот как добыть..
идем в гугл. там в поиске вбиваем продажа icq номеров 6ти знаки. открывается масса страниц магазинов, форумов.. идем и собираем инвиз. номера, которые понравятся.
далее (рассказывать про проги не буду, их и так существует много). запускам брутофорс (лобовой перебор) и поверьте, уж из того списка, что собрали - в течении недели получится неплохой выбор, каким номером пользоваться, а какие раздать..один мой знакомый;) вообще, воровал в одних магазинах, а продавал в другие..можно задуматься, кто тут лох .......
как защитить себя..сразу скажу - никак.. если выбор пал на ваш номер - ничего не поможет, ни примак, ни трехэтажный пароль.. ну а если для средней защиты, то ..
ставить пароль лучше из русских букв, англ. немецких и символов.. (можно китайских символов пару тогда еще сложнее подобрать) типа #Пш^uA*0 , на номер обязательно примак, и еще можно привязать к рамблеру...
пинч.. дело хозяйское - никто не застрахован, но если примак, и привязка к рамблеру - вернуть труда не соствит.. пинч кстати цепляет не только пасс от аськи, но от фтп, мыла, и еще много чего, смотря как написан...
Hotlom,
%2s#gL&9p
так нужно защищатся:)
кстати 9 символов однако..не поместица последний симвал ;)
всем удачи, берегите себя и свои номера..
 
Останнє редагування:

Vitti

Заблокирован
Реєстрація
26.10.07
Місто
Харьков
Ответ: Продаю icq

кстати 9 символов однако..не поместица последний симвал ;)
неужели такой пароль (из 8 символов) можно брутануть за неделю? что-то не вериться.

и потом, как ты сменишь примак, если окажется что есть секретные вопросы?
 
Реєстрація
27.10.07
Місто
Запорожье
Телефон
Jiayu G3
Ответ: icq

Hotlom,
Мог бы мне это и в личку скинуть. А то я даже не собирался заходить в эту тему.:)
Vitti сказав(ла):
неужели такой пароль (из 8 символов) можно брутануть за неделю? что-то не вериться.
Читай:
Для тех, кто хочет сбрутить украденый нум

--------------------------------------------------------------------------------

Прежде чем Вы решите это сделать, предупреждаем, что если на номере стоит пароль из 8-ми символов, состоящий причём только [a-z] [A-Z] [0...9], то это будет означать что каждый символ может иметь 26 + 26 + 10 = 62 вариантов, т.е. каждый из 8-ми символов в пароле может быть одним из 62-х комбинаций.

Все варианты комбинаций: 62 * 62 * 62 * 62 * 62 * 62 * 62 * 62 = или просто 62^8 (62 в восьмой степени), что получается 218 340 105 584 896 комбинаций.
218 триллионов!

Чтобы сгенерировать такой файл-лист потребуется
218340105584896*8(байт длина пароля)+218340105584896*2(байт символы перевода строки)
Простыми мат. действиями:
= 218340105584896*(8+2)= 218340105584896 * 10=
2183401055848960 байт.

т.е.:
213 222 759 360 Килобайт
208 225 350 Мегабайт
203 345 Гигабайт
198 Тбайт

Даже если Вы предпочтёте SATA, а не SCSI для создания такого RAID-массива, ёмкостью 750 Гбайт (максимум нашёл в прайсах компаний на данный момент), то только одних накопителей Вам потребуется: 272 Шт.
При самой низкой цене: 13690 руб.

Итого, 3 млн 723 тыс 680 рублей уйдёт на покупку HDD, только куда будет выложен простенький словарик. Я уж не говорю об оборудовании, которое должно будет отвечать за интеграцию этих HDD между собой и его стоимости...
Ну ладно, гипотетически представим себе, что Вы смогли сгенерировать словарь и нашли где его разместить.
Повторю - в словаре 218340105584896 комбинаций.
Поопрашивал знакомых, сколько МАКСИМУМ на выделенных каналах им удалось достичь комбинаций в сек.

Один сказал -

Цитата:Цитата:
200



Второй:


Цитата:Цитата:
You have received a message!
1500 потоков
300 проксей
8 метров канал
около 200 ППС



Т.е. теже самые 200 комб в секунду.
Предположим, что Вы сможете поддерживать такую работоспособность, тогда Вам потребуется:
218340105584896 / 200 = 1091700527924,48 секунд
ИЛИ:
1091700527924,48 / 3600 = 303 250 146 часов (опустим знаки после запятой)
ИЛИ: 12 635 422 дней.. 12 миллионов дней!!!
ИЛИ: 34 617 лет.

Да, это на перебор ВСЕХ комбинаций. Возможно, искомая будет где-то в середине листа.. или даже в 1/3 от него.. тогда Вам потребуется всего лишь не 34 тыс лет, а 15 или даже 10 ТЫСЯЧ лет.. 100 веков

Далее, о проксях.. публичные прокси возможно и выдадут Вам такие результаты, но скорее всего, покупать придётся "элитные" прокси, которые имеют высокую скорость.

Стоимость за 1 тыс где-то 10$
Будем считать, что одновременно как в примере выше Вы будете использовать 333 (ну там 300 - разница не велика) проксей. Т.е., 10$ Вам хватит на 3 недели или 21 день.
Т.е каждые 12635422 / 21 = Вы будете тратить по 10 долларов = 6 млн 16 тыс 867 долларов.

В сумме с затратами на HDD:
HDD мы покупали за 3 млн 723 тыс 680 рублей / 25.61 руб (курс ЦБ на сегодня) = 139 935 долларов.
Итого: 6 млн 16 тыс 867 долларов + 139 935 = 6156802$

Иными словами, Вы готовы на возврат своего номера затратить:
6.16 миллионов долларов, потратить 34 617 лет (при условии, что поколение сейчас - это отрезок в 25 лет, то ... 1384 поколения)... или получается положить 1384 поколений, чтобы найти лишь свой номер...
Вы действительно хотите это сделать? Мне думается что нет... зачем Вам тогда инструкции... ведь Вы никогда в своей жизни так и не увидите результата... Может, оно того не стОит?
А вдруг там ещё кроме этих 62 комбинаций есть символ $ или # или остальные !@%^&*()_+-=, а вдруг там ещё и русские буквы.. и общее кол-во комбинаций возрастёт до 150-ти - 200, с использованием спец символов? И тогда Ваши задумки потребуют уже не просто несколько сотен веков, а целую Эру... длинной в миллионы лет. Но Вы этого уже не увидите...
 

Hotlom

Себе на уме
Реєстрація
03.11.07
Місто
планета землябля
Телефон
nokia
Ответ: Продаю icq

неужели такой пароль (из 8 символов) можно брутануть за неделю? что-то не вериться.

и потом, как ты сменишь примак, если окажется что есть секретные вопросы?
математика наука серьезная, но факт остается фактом...все подбирается, в том числе и пароли.. у инвиз. номеров, которые продают нет примари. и после подбора и смены пароля просто ставишь свое мыло - оно и будет примари.. а секретные вопросы ни к чему знать, их просто нет у инвиз. номеров :)
з.ы. все что здесь обсуждается, делается только для того, чтобы обезопасить себя...и знать, как происходит утеря номера, если вы этого не хотели..
 
Останнє редагування:

Saab

Заблокирован
Реєстрація
26.10.07
Місто
Kiev
Телефон
iPhone
Ответ: icq

Hotlom,
что означает
он(qip) программно вредный, хотя намного превосходит icq любой версии.
мне он сам не нравится, пользуюсь мирандой. я не понял смысла фразы "программно вредный".

Оффтор: спасибо за 12voip, пользуюсь не нарадуюсь, только вот одна несостыковка вышла. На висту увы пока не пашет.
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Ответ: icq

Venom,
Маразм. Нафіг генерувати 198Тб в текстовий файл, коли їх можна генерувати під час підбору?
 
Реєстрація
27.10.07
Місто
Запорожье
Телефон
Jiayu G3
Ответ: icq

webivan,
А как ты в брут будешь по ходу дела добавлять эти файлы? Да дело даже не в текстовике,а в скорости брута. Ибо ты с публичными прокси даже 10fps не добьешься.
Hotlom сказав(ла):
а секретные вопросы ни к чему знать, их просто нет у инвиз. номеров
На инвиз номер можно поставить один секретный вопрос. Вот по этой странице: https://www.icq.com/password/setqa.php
Hotlom сказав(ла):
математика наука серьезная, но факт остается фактом...все подбирается, в том числе и пароли.
только не такого вида sT`4[{~%
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Ответ: icq

Venom,
Нафіга під час бруту якісь файли кудись додавати? До чого тут швидкість брута з публічним проксі теж не розумію.
 
Реєстрація
27.10.07
Місто
Запорожье
Телефон
Jiayu G3
Ответ: icq

webivan,
webivan сказав(ла):
До чого тут швидкість брута з публічним проксі теж не розумію.
потому что скорость брута зависит на прямую от качества прокси. Без прокси ты больше чем 2fps выжать не сможешь. Ибо твой ip забанят за слишком частые подключения. Почитай литературу на счет этой темы.
webivan сказав(ла):
Нафіга під час бруту якісь файли кудись додавати?
это бы ответ на это:
Нафіг генерувати 198Тб в текстовий файл, коли їх можна генерувати під час підбору?
 

stama

Заблокирован
Реєстрація
27.10.07
Місто
Гурзуф
Телефон
Nokia E66 Life, iPad 3 КС
Ответ: icq

Не fрs а ррs-password per second
как зависит скорость брута.. Вот смотри, ты подбираешь пароль и пробуешь ввести 10 паролей в секунду, или 100 паролей- чувствуешь разницу? А с прокси это связано тем что они имеют разную скорость, публичные и приватные. Там дело не просто в тупом переборе паролей, а еще и с тем, что после каждого подбора меняется айпи.
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Ответ: icq

Venom,
Я йому про недоцільність генерації 198Тб файлу, бо можна паролі генерувати під час бруту ВЗАГАЛІ НІКУДИ ЇХ НЕ ЗАПИСУЮЧИ, він мені про швидкість через публічну проксю. Ну при чому публічна прокся до генерації паролей?
 
Реєстрація
27.10.07
Місто
Запорожье
Телефон
Jiayu G3
Ответ: icq

webivan,
1) Вот допустим ты будешь генерировать пароли во время брута,но как ты тогда их будешь добавлять в брут по ходу, без остановки? Брут не по ходу считывает данные из текстовика,а записывает их себе толи в кеш,толи ещё куда-то,не помню.Поэтому даже если ты будешь по ходу в текстовик кидать новые данные он(брут) их считывать НЕ БУДЕТ,пока ты его не перезапустишь.
2) Даже если тебе каким-то макаром удастся заставить брут считывать данные по ходу из текстовика,то ВСЁ РАВНО тебе с публичными(да даже приватными) прокси не удастся перебрать весь диапазон паролей. Он ОЧЕНЬ большой. Тебе жизни не хватит,чтобы весь диапазон отсканировать!:)
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Ответ: icq

1)Як я розумію ти кажеш про якусь конкретну програму і описуєш алгоритм її роботи. Тут можу сказати, що алгоритм ідіотський і програма на брут не здатна а здатна тільки на перебір паролей за словником.
2)Я не заперечував що вірогідність зламати 8-ми значний пароль брутом близька до нуля, а заперечував логіку у створенні текстовика на 198Тб для такого бруту.
 
Реєстрація
27.10.07
Місто
Запорожье
Телефон
Jiayu G3
Ответ: icq

webivan сказав(ла):
1)Як я розумію ти кажеш про якусь конкретну програму і описуєш алгоритм її роботи. Тут можу сказати, що алгоритм ідіотський і програма на брут не здатна а здатна тільки на перебір паролей за словником.
Это алгоритм работы любого брута. Когда ты запускаешь брут,перезаписать файл(добавить,удалить из него что-то)становится невозможно - это один случай. В других брутах ты можешь изменить файл,но сам брут во время работы к нему не обращаеться(именно про такой брут я тебе говорил в своем предыдущем посте). Что в первом,что во втором случае ты не можешь изменить файл так,чтобы его по ходу брут захватил.
 
Останнє редагування:

Disabled

FCDK
Команда форуму
Реєстрація
26.10.07
Місто
Київ
Телефон
SM-A525FZKI
Ответ: icq

Venom,
А что мешает написать собственный брут? потом взять какую нить китайскую локалку где будет пару тысяч компов и закинуть туда его...
ес-но нужно много денег и врядле кто то этим бы занялся но...
нет ничего не возможного...
 
Реєстрація
27.10.07
Місто
Запорожье
Телефон
Jiayu G3
Ответ: icq

Disabled сказав(ла):
А что мешает написать собственный брут? потом взять какую нить китайскую локалку где будет пару тысяч компов и закинуть туда его...
Мешать,то ничего не мешает,но... смысл писать собственный брут? Всё что можно было реализовать, уже реализовано в других брутах.
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Ответ: icq

Venom,
Сенс в тому, що виходить, що всі інші брути написані через жопу...
 
Реєстрація
27.10.07
Місто
Запорожье
Телефон
Jiayu G3
Ответ: icq

webivan,
Если писать хороший брут,чтобы он:
1) Не грузил машину.
2) Нормально взаимодействовал с проксями.
3) Не глючил.
4) Чтобы можно было файл редактировать по ходу.
Нужно иметь хорошие знания языков программирования,а я такими знаниями не обладаю. Простенький брут я напишу,только толку от него будет мало.
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Ответ: icq

Але заплатити прогеру який може нормальний брут написати, при чому наголошую: ПРОГРАМА, ЩО ЧИТАЄ ПАРОЛІ ІЗ ФАЙЛУ - ЦЕ НЕ БРУТ, А ПЕРЕБІР ЗА СЛОВНИКОМ, буде значно дешевше ніж купувати НДД на 198Тб, і ідея з генеруванням такого файлу початково маразматична.
Подібні ідеї мають рацію тільки у випадку генерування баз md5 та їм подбіних хешів.
 
Зверху