37x Forum

37x Forum (http://www.37x.de/forum.php)
-   Talk Talk Talk (http://www.37x.de/talk-talk-talk/)
-   -   IRC AuthHack? (http://www.37x.de/talk-talk-talk/799-irc-authhack.html)

f00L] 23.10.2002 17:04

IRC AuthHack?
 
Dieser Tage wurde im IRC (@quakenet) eine URL rumgereicht, auf der ein sogenannter Hack zu finden war, mit welchem man angeblich die Authpasswörter von Usern herausfinden kann. Habt ihr auch was davon mitbekommen? Habe mir die .zip Datei mal gesaugt und auf Viren geprüft, wurde aber auf anhieb nichts gefunden. Trotzdem ist es etwas merkwürdig. Werde heute das \"Teil\" mal auf einm älteren Rechner installieren und schaun. Oder habt ihr schon irgendwas oder irgendwie davon gehört?

[C.T.X]-ebr!s- 23.10.2002 17:18

von einem tool hab ich bis jetzt nichts gehört, bin nicht im qnet aber schicks mir mal per email und poste mal ob es funzt...

ich denke mal wenn es geht dann nicht bei allen irc netzen da unterschiedliche programme laufen.

f00L] 24.10.2002 23:35

Also bis jetzt hat es noch nicht geklappt. Werde es aber weiterhin versuchen und verschiedene Möglichkeiten ausprobieren. Habe es dir mal geschickt, melde dich bitte wenn es bei dir geklappt hat.

[C.T.X]-ebr!s- 26.10.2002 18:28

also ich habs auch mal getestet und das script installiert und über commands aufgerufen, aber das teil ist ne verarschung hoch 10 8-|

ihr merkt es wenn ihr einen authed nick mehrmals drückt dann gibt es jedesmal ein anderes pw raus und das kann ja wohl nicht sein oder ? also lösche es und vergiss es erstmal das script...

Monro 27.10.2002 05:10

das tool hatte ich mir auch runtergeladen aber bringt wirklich nichts ;(

rose 19.11.2002 19:30

wäre nett, wenn einer von euch das Script/ Tool oder einen Link darauf mal hier posten könnte, würde ich mir auch gerne mal anschauen ...

Und: NEIN, ich will damit keine Passwörter knacken, da ich weiss dass das nicht mit einem solchen Tool geht, da die PWDs auf den Servern gespeichert werden, und man auch mit einem solchen Tool darauf garantiert keinen Zugriff bekommt ..
die einzige Möglichkeit, die ich sehe wäre ein Bruteforce, aber den wird das QNet auch recht schnell durch einen Kick oder gleich eine K- oder G-Line unterbinden ;)

thx,

rose

[C.T.X]-ebr!s- 19.11.2002 19:41

ich guck mal rose ob ich das script noch finde.....


leider nicht gefunden guck mal in profil vom jaza da steht seine emailadresse und er kanns dir vieleicht noch zuschicken, weil damals hatte ichs von ihm per email bekommen, das wäre ne möglichkeit...

novax 08.12.2002 23:07

möglich
 
ist es denn möglich so ein script zu erstellen ?
ich bin ein n00b scripter aber vielleicht gibt das nen denkanstoss :)

on *TEXT:!start:#: {
/msg q email meinemail@host.de
/msg q requestpassword meineemail@host.de
/msg myIRCnickHere you have my auth nick and password from $me
/quit [ Uh Oh, my Auth has been stolen ! ]

}

so inna art, also hab mir heute mal 10 mins das scripten dafür beigebracht
:o

homy176 09.12.2002 17:43

Da ich mit einem MuMu Member befreundet bin weiss ich das man auth's hacken kan doch er meinte man brauche nicht umbeding ein tool dafür :)

Monro 09.12.2002 17:57

dann frag ihn doch mal wie das gehen soll und poste es mal hier rein :)

rose 09.12.2002 18:17

naja novax, deine idee muss wohl noch etwas besser ausgearbeitet werden ...

Beim ändern der eMail-Adresse muss das aktuelle Passwort angegeben werden, sonst passiert schonmal garnichts!

Zitat:

[18:03:37] -Q- /msg Q EMAIL <password> <user@host.com>
[18:03:37] -Q- Change your E-mail, requires your account password for verification purposes.
Ausserdem müsstest du das Script erstmal bei deinem "Opfer" installieren und starten .. und - sorry - wer so doof ist, einfach "Fremdscripte" auszuführen ohne ihren Sinn zu verstehen, der ist selber schuld ...

rose

novax 09.12.2002 19:12

@ assel
 
soll mal nen tipp verraten, auf bruteforce hab ich kein bock

Crush 09.12.2002 19:20

also soviel ich weiss gibt es authhacks im qnet die auch funzen aber die haben nur mumu und mycr3w

novax 09.12.2002 19:44

jojo
 
mehr input, hat keiner genaueres vor allem assel, wär mal leet ... ;)

j000 #novax&loup wenn jemand was hat einfach mich querrien, wenn ihc ned da bin, dann der bnc cya there

wiLLow 24.12.2002 16:44

IRC hack
 
lol.. spacken .-. hab das teil selber mit einem freund gecodet, ich rate dir, es nicht zu benutzen.. oder wenn, scleunigst din authpw zu ändern, das ist ein script, welches deine mirc.ini und performliste weiterschickt (meistens ist darin das auth-pw und der authnick versteckt) d.h. - wir haben dein authnick + PW, das ganze ist ein fake, sobald du es benuzt, gegeriert es ein fakepw, und du queryst mir - meinem freund - das PW
MFG - MyCrew - frohe weihnachten

Crush 24.12.2002 17:44

sag ich doch mycrew gib ihren authhack nicht raus

rose 24.12.2002 18:06

ich glaube, du verstehst da etwas falsch ...

Aber weil heute Weihnachten ist, halt ich mich lieber zurück ..

btw: frohe Ostern euch allen!

rose

Sector 27.12.2002 17:27

yeah my cr3w is back
 
frage an mc3 ;) hackt ihr vor jedem overtake von den leuten den q acc oder was ist an der geschichte mit dem tab^grandfather q acc drann?

lexi 12.01.2003 19:32

Eine frage mal: Hat MyCrew eine HomePage oder ein zu Hause im IRC ? :)

WhY_SoMeBoDy 21.01.2003 22:00

lol ... man hat entweder die AuthNicks oder man hat sie nicht , man kann sie hacken ;)

marcomeier 22.01.2003 17:16

111
 
schimaere ;D

Ucc | ])3$p3r@])()$ 19.02.2003 18:27

es muss einen Q Auth hack geben!
Weil immer ja wen einer online ist overtaked der immer mien Channel mit 100 Idlern und der kriegt IMMER nen L Auth hin ja und bannt dannt dan alle. Ich brauche Security oder auc Q Auth hack bitte leutte helft mir das wird nervig auf die dauer immer 100 Idler herzuhollen :'(

Monro 19.02.2003 18:44

wie meinst du das mit 100 idler ??? wie soll das gehen wenn du 100 idler hast erklär mal :p

Ucc | ])3$p3r@])()$ 19.02.2003 18:52

was gibts da zu erklären?!
also ein Channel ist offen mit 100 Usern (Idlern) und naja "L" Bot auch aber der eine Authet sich mit "Q" also L Bot und naja bannt erstmal die ops bzw. stellt Invait Only und kickt alle ja so einfach geht das.
Aber ich möchte gerne wissen wie das geht obwohl es noch nicht mal einen L Auth Account im Channel hat?!
Nennt sich xCr3w der junge. :-|

Monro 19.02.2003 19:15

was hat das mit overtaken zutun ? das ist nichts anderes als mit autoop das alles durchzuziehen was du eben geschildert hast (;9

Ucc | ])3$p3r@])()$ 19.02.2003 20:00

ohman...
Also er ist ein hacker und gibts sich L Auth also er kann sich mit L Authen nur kA wie!?
Was er aber eigendlich garnichtt darf weil er garkeine flags hat!
Also versteht man jetzt was ich will????

nap33k 22.02.2003 12:59

muh
 
er häckt von einem member den Q-Auth - fertig ;) (;2 (;4

Der Member hat dann w a r s c h e i n l i c h noch Owner und bannt alle !
Overtake - s / u / X / x / s

Ucc | ])3$p3r@])()$ 28.02.2003 18:15

naja also gibts kein Q Auth hack also es gibt noch ne overtaker Crew nähmlich Xcr3w :)
Aber naja...
dan halt nicht... :(

shibby 28.02.2003 18:18

es sind doch oft eh nur fakes! passt auf die trojaner auf!

FRIKANDEL (JOE) 28.02.2003 23:32

So ist es alles nur FAKES !
Die Säcke (;4

FRIKANDEL (JOE) 01.03.2003 12:15

naja
 
sogut wie alles ;)

DigitalFate 02.03.2003 19:34

hui
 
Hui,

hab zu dem thema leider nur geringe Kenntnisse ... von Kollegen weiß ich aber, dass das "nnscript" ne Sicherheitslücke hat, durch das man an auth pws kommen kann.

greetz spieletermine | Digital Fate

ghOost 27.04.2004 15:40

nur wie ;/

hainz123 01.05.2004 17:26

jo nur wie :D RcÒn-Créw rulled the world

Droul 01.05.2004 17:59

zum glück is der thread scho 1 jahr alt und der nn bug nicht mehr vorhanden ~_~


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:39 Uhr.

Powered by vBulletin