Ergebnis 1 bis 4 von 4
  1. #1
    SceneCoderz Manager Avatar von Volumen
    Registriert seit
    21.01.2008
    Beiträge
    576

    Blinzeln Interessantes im AIM Protokoll

    Hey,
    ich gucke mir grad das aim Protokoll von icq an,
    bin mim qip rein und über wireshark sniff ich.


    Hab hier ein paar sachen gefunden die mich interessieren. Vielleicht weis jemand weiter etwas dazu.

    Code:
    AIM BOS, Rights
    
    .... .... .... .... .... .... .... ...0 = AOL Unconfirmed user flag: Not set
    .... .... .... .... .... .... .... ..0. = AOL Administrator flag: Not set
    .... .... .... .... .... .... .... .0.. = AOL Staff User Flag: Not set
    .... .... .... .... .... .... .... 0... = AOL commercial account flag: Not set
    .... .... .... .... .... .... ...1 .... = ICQ non-commercial account flag: Set
    .... .... .... .... .... .... .1.. .... = ICQ user sign: Set
    Gibt es etwa Clients zum administrieren? Wozu sollte sonst soetwas versendet werden?


    Code:
    TLV: Max number of contact list entries
    
    Value: 1000
    Man kann also Maximal 1000 User adden. Ebenso kann man 1000 User auf visible udn invisible setzen.



    Code:
    AIM Generic Service, Redirect
    
    TLV: BOS server string
    Value ID: BOS server string (0x0005)
    Value: 64.12.30.84
    Die IP vom Boss server ? Der die rechte verteilt?




    Code:
    AIM SSI, MODIFY BUDDY
    AIM Server Side Info, Modify Buddy
    
    
    TLV: Visible To Classes
    
    .... .... .... .... .... .... .... ...1 = AOL Unconfirmed user flag: Set
    .... .... .... .... .... .... .... ..1. = AOL Administrator flag: Set
    
    
    => und so weiter bis
    
    .... .... .... .... .... .... 1... .... = AOL wireless user: Set
    Sich unsichtbar machen ? ^^




    Wo wird das passwort gesendet? finde nichts.

    Vielleicht hat noch jemand mehr?


    [B]
    1,76 Meter hohes, brünettes, launisches, gut aussehendes, liebes, unverständnissvolles, nicht männlich sprechendes, intelligentes, junges etwas.
    [S]
    Blondes/Brünettes , gut aussehendes, stilles, dummes, notgeiles, älteres weibliches mit knackigem Hintern

  2. #2
    is a Grammar Nazi Avatar von Hamtaro
    Registriert seit
    05.06.2007
    Beiträge
    431

    Standard

    Zum Thema passwort: http://www.juniper.net/security/auto.../vuln6777.html
    Hier wird beschrieben, dass das PW nur XOR-verschlüsselt gesendet wird.
    Übertragen wird das PW bei "New Connection" unter "TLV: Roasted Password Array"
    Das sollte zwar eigtl. reichen, um das PW entschlüsseln zu können, aber für die Langweiler unter den Lesern nach ne ganz billige Decryptroutine:

    Mir fällt grad auf, dass ich den Cryptkey noch länger hätte berechnen sollen, weil die als MD5 übertragenen PWs naturgemäß länger sind
    Sunshine, hurricane
    All the highs & lows

  3. #3
    Optik Scientologe Avatar von Sh0nix
    Registriert seit
    31.08.2007
    Beiträge
    558

    Standard

    Zitat Zitat von CoolObsession Beitrag anzeigen
    Hey,
    ...

    Code:
    AIM BOS, Rights
    
    .... .... .... .... .... .... .... ...0 = AOL Unconfirmed user flag: Not set
    .... .... .... .... .... .... .... ..0. = AOL Administrator flag: Not set
    .... .... .... .... .... .... .... .0.. = AOL Staff User Flag: Not set
    .... .... .... .... .... .... .... 0... = AOL commercial account flag: Not set
    .... .... .... .... .... .... ...1 .... = ICQ non-commercial account flag: Set
    .... .... .... .... .... .... .1.. .... = ICQ user sign: Set
    Gibt es etwa Clients zum administrieren? Wozu sollte sonst soetwas versendet werden?


    Ja es gibt so eine Art Client, die besitzen halt nur die ICQ Admins.


    Code:
    TLV: Max number of contact list entries
    
    Value: 1000
    Man kann also Maximal 1000 User adden. Ebenso kann man 1000 User auf visible udn invisible setzen.

    Hm ich kann nur 600 in der Kontakliste haben, bzw. vielleicht haben sie es geändert.

    Code:
    AIM Generic Service, Redirect
    
    TLV: BOS server string
    Value ID: BOS server string (0x0005)
    Value: 64.12.30.84
    Die IP vom Boss server ? Der die rechte verteilt?

    Nein ist einer der AOL ICQ Server (ICQ gehört AOL)



    Code:
    AIM SSI, MODIFY BUDDY
    AIM Server Side Info, Modify Buddy
    
    
    TLV: Visible To Classes
    
    .... .... .... .... .... .... .... ...1 = AOL Unconfirmed user flag: Set
    .... .... .... .... .... .... .... ..1. = AOL Administrator flag: Set
    
    
    => und so weiter bis
    
    .... .... .... .... .... .... 1... .... = AOL wireless user: Set
    Sich unsichtbar machen ? ^^

    Wie meinst du das?


    ...
    Liebe Grüße



    Willst DU einen Account, eine
    Homepage oder irgendetwas Anderes hacken?
    Look http://free-hack.com/showthread.php?t=14529



    Zitat Zitat von Ken Beitrag anzeigen
    Seid mal ehrlich, unter Freunden klebt man sich auch mal an die Wand

  4. #4
    SceneCoderz Manager Avatar von Volumen
    Registriert seit
    21.01.2008
    Beiträge
    576

    Standard

    Ich will auch so einen Client ;D


    Ich meine damit, dass die icq invisible ist bzw man sie machen könnte.


    [B]
    1,76 Meter hohes, brünettes, launisches, gut aussehendes, liebes, unverständnissvolles, nicht männlich sprechendes, intelligentes, junges etwas.
    [S]
    Blondes/Brünettes , gut aussehendes, stilles, dummes, notgeiles, älteres weibliches mit knackigem Hintern

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •