Отправляет email-рассылки с помощью сервиса Sendsay

[TC] ip клиента icq, пробуем вычислить

Здравствуйте, industry.
И так, невдаваясь в ламерские подробности, и размусоливания, что
можна, и что незя, приступим.
Припустим, надо вычислить ип адрес клиента.
Для того нам надо будет.
1) клиент icq, я пробовал на клиенте miranda, сборка lema, с
http://lemnews.com/miranda
или может быть моя сборка
http://lib-town.org.ua/programs/miranda.rar
2) какой-то фаервол, который может вести лог файлы.
И так, запущена миранда, запущен фаервол.
Вызываем список контактов, стаём стрелкой на нужен нам контакт.
вызываем контекстное меню контакта, и выбираем там следующее.
создать secure соеденение.
нажимаем ентер, и сразу ж можем прерывать по прошествии некоторого
времени.
Через какое время прерывать, то зависит от канала жертвы, и от вашего
канала.
Потом смотрим логи оутпоста, и видим ип адрес клиента.
Л ибо таким же образом, через контекстное меню пытаемся передать файл
клиенту. будет устанавливаться соеденинение, и тогда тоже можна в
логах фаервола выцепить ип адрес клиента.
Но опять-таки, ип адрес будет не совсем реальный.
Если жертва за фаерволом провайдера, тоесть адрес типа 192.168.*.*
или 10.10.*.*
то тут будет труднее.
Вам покажут ип адрес провайдера, и всё.
С почтением Андрей.

Ответить   Andrij Stegnitskiy Mon, 25 Feb 2008 11:00:52 +0200 (#727520)

 

Ответы:

Hello Andrij,

ну а если сборка не от лэма и тем более не от тебя, поскольку твоя
сборка мягко сказать лично у меня да и еще у некоторых людей не
фурычит, то что? Человек спрашивал учитывая тот клиент что у него на
данный момент установлен, не будет же он менять привычную прогу на
неизвестно что только ради того чтобы посмотреть айпи, и тем более что
айпи то как ты сам подтвердил не всегда показывает пользователь или
провайдер.

мдааааа, прикиньте народ сколько надо потратить времени и сил да и то
не каждый начинающий или не очень опытный пользователь сможет это все
зделать.
Или даже не захочет, лично я бы всего этого не стала делать даже если
бы мне айпи позарез нужен был, слишком много шума. :))

да никаким фаерволом ты айпи не посмотришь если он скрыт
пользователем, а если не скрыт то и тем простейшим способом что я
писала его можно посмотреть не морочась за каким то клиентом icq и
фаерволом.

а если в миранде или icq клиенте настроено не принимать файлы или что
то подобное вот как у меня к примеру и обычно во всех клиентах оно так
по умолчанию то как тут быть? :))

Вот именно только если провайдер или пользователь скрывают, а так
можно обычным способом из любой миранды или другого клиента посмотреть
как я уже писала. И даже если пользователь запустил на своем компе
фаервол можно, лично смотрела у людей у которых точно знала что
фаервол запущен и пекрасно все видно.

Ответить   Mon, 25 Feb 2008 15:16:20 +0200 (#727605)

 

Здравствуйте, oksana.

Вы писали 25 февраля 2008 г., 15:16:20:

Смотрим дальше по тексту.
Клиент файлы всёравно передавать наверно умеет.
Тогда нужно попробовать передать файл.
при передаче файла устанавливается прямое соеденение п2п, и тогда
реально вычислить адрес.

Ну так спрашивали, как достать ип адрес, если он запрятан, то и
отвечаю.

Взависимости на сколько он бы был нужен.

Фаерволом посмотрю.
Будет устанавливаться п2п соеденение для secure, или для передачи
файла, и оутпост покажет куда оно устанавливается.

в 70 порцентах он бывает скрыт.

А если очень надо узнать, а ип адрес скрыт, то как тут выйти из
положения?
Именно так, как я уже писал.

Настроено может быть.
Пакеты от тебя жертве всёравно будут идти, и фаервол покажет куда они
идут, а там уже дело техники.
Запрещено то на твоём клиенте принимать файлы. пока твой клиент
скажет, что он файл не примет, то мой фаервол, уже будет видеть куда
шли пакеты.

Как я уже писал. что 70 процентов скрывают. так что очень мало можна
штатным образом посмотреть.

За такие дела отвечает не фаервол, а клиент icq, который запущен на
компьютере человека.
С почтением Андрей.

Ответить   Andrij Stegnitskiy Mon, 25 Feb 2008 17:47:48 +0200 (#727617)

 

Доброе время суток, уважаемые участники рассылки и oksana!
Мне есть, что ответить на письмо от 25 февраля 2008 г., 16:16:20

Посмотрит, поскольку при инициации p2p-соединения машинам нужно знать
айпи-адреса друг друга, а в логах фаервола момент установления
p2p-соединения показывается отлично. Другое дело, как уже писал
Андрей, когда провайдер своим фаерволом скрывает айпи-адреса, или на
одном айпи-адресе сидит куча народа, а маршрутизация пакетов (в том
смысле, что они будут раздаваться конечным юзерам) происходит на
стороне такого провайдера.

Ответить   Mon, 25 Feb 2008 22:36:11 +0300 (#727649)

 

Hello yuniks,

Monday, February 25, 2008, 9:36:11 PM, you wrote:

ну он говорил что для того чтобы отобразился в логах айпи нужно по
аське послать файл, а зачем тогда файл если по твоему нужно всего лишь
соединение так можно просто сообщения по аське слать и тоже будет
соединение. И я говорила что у меня настроена аська чтобы не принимать
файлы, а он говорит что ему моя миранда даст ответ что мол не
принимает и вот в то время будет соединение и он узнает мой айпи, ну
дык если предположить что это правда то ответ моей аськи будет такой
же короткий как и при посыле обычного сообщения, так для чего все эти
выдумки с файлами? Лично мне это все кажется нереальными выдумками для
приезжих и отьезжающих. :))

Ответить   Mon, 25 Feb 2008 23:26:44 +0200 (#727690)

 

привет.

тут немного отличается. сообщения передает сервер icq, а, когда передаешь файл,
устанавливается личное прямое соединение. и тут уж ничего не поделать. будет
виден тот внешний адрес, который дал провайдер. кстати, миранда вроде легко ходит
через туннели, как и qip. если есть приватный vpn-сервер, то можно воспользоваться
им.
мацал кошек

Ответить   Tue, 26 Feb 2008 08:26:41 +0300 (#727701)

 

Здравствуйте вам, Stelazine!
Несколько слов по теме "[TC] Re[4]: ip клиента icq, пробуем вычислить":

Есть такая утилитка, называется "uptoxy". Суть в том, что после ее
запуска настраиваем icq клиент на localhost. Вопрос к знающим: Какие
при этом есть преимущества и для чего это нужно?

Ответить   Wed, 27 Feb 2008 02:48:41 +0200 (#727925)

 

привет.

да, такая утилита есть. рекомендуют пользоваться для сокрытия своего адреса для
конкретного контакта например. прочитал по ней ридмишку, но ставить не стал.
могут быть проблемы со списками контактов, особенно у пользователей "миранды".
уж если говорить про всякие шпионские штучки, типа, определение адресов или скрытие
адреса, то я посоветовал бы общаться с людьми, которым доверяешь и не общаться
с теми, кому не доверяешь. и уж точно никогда не пользоваться режимом типа "готов
поболтать".
лучше меньше контактов, но качественнее беседа.
что же до приватностии, то я бы предпочел приватный vpn. в таком случае образуется
качественный туннель для всех приложений.
мацал кошек

Ответить   Wed, 27 Feb 2008 11:21:37 +0300 (#727977)

 

Здравствуйте вам, Stelazine!
Несколько слов по теме "[TC] Re[6]: ip клиента icq, пробуем вычислить":

для

Насколько я понимаю, эта утилита выступает в роли прокси. Мне не
совсем понятно, зачем коннектиться через прокси, который установлен на
моей же машине. Поэтому, хотелось бы узнать, какие я получаю
преимущества при таком соединении.

Проблемы со списком контактов могут возникать не в самой миранде, а в
окне Uptoxy, но это, думаю, особого значения не имеет.

Ответить   Wed, 27 Feb 2008 14:47:57 +0200 (#728061)

 

привет.

Мне не

обычно так поступают программы, которые образуют туннель. например, toonel.net.
они выводят направленный на нихтрафик куда-то, а уже оттуда на сервис, который
прописан.
я бы поступил так: установил бы программу, потом бы трассировал icq.com и посмотрел
бы, как идут пакеты.
мацал кошек

Ответить   Wed, 27 Feb 2008 20:44:26 +0300 (#728082)

 

Здравствуйте, Stelazine.

Вы писали 27 февраля 2008 г., 19:44:26:

Обрати внимание на порты.
traceroute, работает по icmp, а аська, немножко по-другим портам.
Иногда порт редирект не работает.
Лучше кого-то из стороны попросить проверить, так надёжнее будет.
Ну или по секюре шелу, или по телнету самому то сделать с другой
машины.
Есть такой хороший портсканер nmap. сканирует и по tcp, и по udp.
его можна и пользовать.
родной сайт
http://unsecure.org
описание и другое смотри тут.
http://nmap.org/

Есть ли он портирован под виндовс, того не могу сказать, но под
линуксами и под freebsd, точно есть.
Так что бери в руки и дерзай.
С почтением Андрей.

Ответить   Andrij Stegnitskiy Thu, 28 Feb 2008 17:41:57 +0200 (#728295)

 

Здравствуйте, Stelazine.

Вы писали 27 февраля 2008 г., 11:21:37:

"готов
Извините, Господа!
Объясните, а зачем вообще скрывать свой ip, тем более если он не
статический да и вообще не совсем ваш!

Ответить   Thu, 28 Feb 2008 14:19:08 +0300 (#728241)

 

приветик.

galu пишет:

Извините, Господа!
Объясните, а зачем вообще скрывать свой ip, тем более если он не
статический да и вообще не совсем ваш!

ну, во-первых, статический или нет, зависит от выбора пользователя. наверняка
у многих из пишущих сюда адреса выделенные.
обойду понятие "статические", потому что по советской и постсоветской традиции
большинство адресов, считаясь статическими, присваиваются dhcp и трафик проходит
через столько шлюзов, что многие сервисы никак не признают такие адреса выделенными.
во-вторых, адрес действительно незачем скрывать. кто хочет, тот найдет. гораздо
проще защищаться. например, в некоторых файерволах есть понятие "специальное
приложение". если описаны все порты такого приложения, то можно первый порт,
если их несколько, с которого приложение связывается с сервером, описать как
триггер. остальные будут открываться тогда, когда изнутри в триггер "постучится"
приложение. дальше порты подмениваются.подменить порты для серверов, если таковые
установлены.
мацал кошек

Ответить   Fri, 29 Feb 2008 11:28:18 +0300 (#728438)

 

Всем привет!

Original Message From: "Serge Kolomeitsev" <urm***@h*****.ru>

А где это можно взять?
Стало интересно, хочу исследовать.

regards,
Allhp.

Ответить   Wed, 27 Feb 2008 16:02:33 +0800 (#728244)

 

Доброе время суток, уважаемые участники рассылки и oksana!
Мне есть, что ответить на письмо от 26 февраля 2008 г., 0:26:44

Не просто соединение, а p2p (peer to peer (ты - мне, я -
тебе))-соединение.

Не будет, т.к. сообщения отправляются через сервер. Сервер,
разумеется, знает ip-адреса, но вам их не даст.

Никакого значения это не имеет, т.к. миранда в ответ на запрос о
приёме файла, пошлёт пакет, мол, "я я отказываюсь брать файл" и этого
будет достаточно.

Правильно говорит. Соединение состоится, но на короткий промежуток
времени, но в логах фаервола, если оный настроить писать в системный
лог все события, это соединение останется, естественно, вместе с
ip-адресами инициатора и получателя.

Совершенно верно, но ответит ваша аська не серверу, а Андрею
Стегницкому, и факт ответа будет зафиксирован в системных логах.

В последгний раз объясняю: ;) при обмене сообщениями они проходят
через сервер, который знает айпи-адреса, но, естественно, не отдаст
оные. При отправке файлов, или при инициации зашифрованных соединений
абоненты соединяются напрямую, без участия сервера, вернее, на
начальном этапе сервер участие принимает, но потом отсоединяется, и
абоненты остаются соединёнными напрямую.

Тогда более детально изучите вопрос, связанный с p2p-соединениями, а
ужь потом так утверждайте. Я понимаю, что всего знать невозможно,
но, если не знаете, то и утверждать не стоит. Вот, если я, к примеру,
не слишком хорошо ориентируюсь в языке сценариев perl, то и говорить
про него не бужду, вы же, не слишком хорошо ориентируясь в теме,
безапилляционно заявляете свою точку зрения, как единственно
приемлимую.

Ответить   Tue, 26 Feb 2008 13:58:54 +0300 (#727805)

 

Здравствуйте.

-----------------------*- Original Message -*> o> а зачем тогда файл если по твоему нужно всего лишь

Господа, тема явно себя исчерпала.
Те, кто хотел разобраться - разобрались. Те, кто не хотел будут для
базара использовать какой-нибудь другой лист.

Тема закрыта.

Ответить   Moderator Tue, 26 Feb 2008 21:49:16 +0300 (#727886)