Napomena: Zelim da istaknem da je ovaj tutorial namenjen samo u
edukativne svrhe i da autor ovog teksta nije odgovoran za bilo kakvu stetu koju napravite
primenom ovih informacija.
[Kanal #2,000 exploit]
Ukoliko se nalazite na nekom od irc servera i udjete u kanal #2,000 bicete izbaceni iz
svih kanala u kojima se trenutno nalazite. Zapravo, ne stvarno izbaceni, vec ce liciti kao
da ste sami napustili sve kanale. Kao da ste ukucali /part u svim kanalima u kojima se
nalazite. Sto je ovo vazno? Pa, evo vam nekoliko stvari koje mozete uraditi sa ovim glupim
bagom:
1. Pretpostavimo da na ircu postoji bot koga zelite da izbacite iz odredjenog kanala.
Izbacicete ga bez problema, samo ga pozovite da udje u kanal #2,000.
2. Neko koga mrzite je dobio OP na nekom kanalu. Ukoliko bih on izasao, pa zatim ponovo
usao u isti kanal izgubio bih svoj OP. To mozete vrlo jednostavno da iskoristite: pozovite
ga u kanal: #2,000 i on ce automatski napustiti kanal u kome je imao OP. Sledeci put kad
udje nece imati OP.
3. Ukoliko neko poseduje kanal, a nije ga reagistrovao i koji bi vi zeleli da preuzmete,
mozete ga samo pozvati u kanal #2,000 i bice izbacen iz svih kanala. Sada samo registrujte
kanal koji ste zeleli da mu preuzmete i vi ste sada vlasnik.
4. Ukoliko neko ima ukljucen "auto join on invite" potrebno je samo da ga
pozovete (invite) na kanal i bice izbacen iz svih kanala na kojima se trenutno nalazi.
5. Mozete i sami smisliti neke nacine na koji ce te iskoristiti ovaj bag...
Potrebno je da kazem, da ovaj bag ne radi samo na pozivu u kanal #2,000. Mozete takodje
koristiti i #2,100, #3,000, #4,000 itd... itd... uopste nije bitno.
Napominjem da na nekim IRC serverima ovaj trik nece da uspe, jer server kreira #2 kanal
umesto #2,000 tj. brise sve nakon zareza.
[Away Log exploit]
Rec je o veoma jednostavnom i efikasnom nacinu da upadnete u
neciji racunar na irc-u. Kako? Ovaj trik se radi kada je zrtva odsutna (away) i kada joj
je LOG ukljucen. To znaci da ce sve poruke koje posaljete biti snimljene. Kada vidite da
je zrtva away kao poruku joj posaljite sledeci red:
Heejjjj!!! 0,0| /fserve VASNICK 10 c:
Poruka ce se, kada je unesete, videti samo kao: Heejjjj!!!, a ostatak se nece videti, zato
sto su i slova i pozadina bele boje. Sta sada? Nista... samo cekate i kada se zrtva vrati
nazad (kada skine away opciju) komanda /fserve VASNICK 10 c: ce se automatski pokrenuti i
vama ce se pojaviti prozor na kome ce pisati da zrtva zeli da chatuje sa vam. Kliknite na
YES i Fserv prozor ce se pojaviti i dozvoliti vam pristup zrtvinom HARD DRIVE-u C:! Jedina
je mana sto nista necete moci da brisete sa zrtvinog drajva vec samo da pretrazujete
njegov drajv i da kopirate kod vas. FSERV komande mozete dobiti ukoliko ukucate Help.
[Pronalazenje IP adrese]
Ukoliko ste ikada bili na serverima poput irc.krstarica.com
sigurno ste videli da se IP adresa ne moze pronaci komandom /dns NICK. Na ovakvim
serverima skoro da je nemoguce pronaci IP adresu drugog korisnika. Ali ponavljam SKORO. IP
adresu nekog korisnika na ovakvim serverima mozemo pronaci, ako ovom korisniku posaljemo
neki fajl preko DCC-a i pritom u MS-DOSu unesemo komandu:
c:\windows\> netstat -n
Ovime ce te dobiti listu svih IP adresa i hostova na koji ste
konektovani. Verovatno ce na listi biti IP adresa irc servera i naravno IP adresa vase
zrtve. Potrebno je samo da istovremeno sa DCC-om pokrenete i netstat. Jedina mana ovoga je
to sto ce i zrtva dobiti vasu IP adresu nakon sto izvrsite DCC Send, ali to je cena koju
morate da platite. Ovaj trik vazi i za ICQ.
[Netsplit]
Netsplit je veoma komplikovano izvrsiti na danasnjim irc
serverima, i mozda je jedini nacin da izvrsite netsplit na odredjenom serveru organizovani
ping flud sa djavolski dobre konekcije. Dakle, potrebno je da vise korisnika u isto vreme
(ne bas iste sekunde) ukucaju u MS-DOS Promptu:
c:\> ping -l 2800 -t -w 2000 irc.sdresaservera.com
Gde je irc.adresaservera.com host ili ip adresa ili host odredjenog irc
servera (npr. irc.serbiancafe.com). Kada zapocnete ping flud, server ce ubrzo ostati u
lag-u i doci ce do netsplita.
|