#IP IRC ICQ

04/12/2006 01:12 Ghost#1
Da schon paar mal hier im Forum fragen diesbezüglich gestellt wurden hier bitte:
#IP IRC ICQ
--------------------------------------------------------------------------------------------------


#IRC (mIRC)


Um die IP Adresse eines IRC Users raus zu bekommen einfach diesen Befehl eingeben

/dns nickname (Auf Klein und Großschreibung achten)

In euerem Status Fenster müsste dann folgendes kommen (je nach Provider)


* Looking up p00000000.dip.t-dialin.net
-
* Resolved p00000000.dip.t-dialin.net to 00.000.000.000
-


00.000.000.000 = die IP :)


--------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------


#ICQ


1. Besorgt euch den Trillian Messenger. (v. 0.7X)
2. Person von der du die IP Adresse haben willst, suchen
3. Mit der Person über ICQ (Trillian) chatten (das Chatten ist keine Notwendigkeit)
4. Mit Trillian die User Infos der Person anschauen und IP kopieren :)

ps

Wenn unter IP Address: 0.0.0.0 steht dann hast du leider Pech gehabt.
Grund: Router

################################################
Folgendes geht auch noch:
Schickt dem Opfer eine Datei, öffnet vorher mit Start->Ausführen->CMD die Konsole und gebt schonmal netstat -a ein, ohne Enter zu drücken. Sobald das opfer die Datei annimt und der download abläuft, drückt man Enter und nun werden die aktiven Verbindungen angezeigt. Die unterste bei der HERGESTELLT steht ist in den meißten Fällen die IP des Opfers. Falls ihr eine Internet Adresse stehen habt wie:[Only registered and activated users can see links. Click Here To Register...] oder dergleichen, müsst hr sie pingen, um die IP zu bekommen. In dem Fall:

ping [Only registered and activated users can see links. Click Here To Register...]
Ping [Only registered and activated users can see links. Click Here To Register...] [0.0.0.0.0] mit 32 Bytes Daten:
Antwort
Antwort
Antwort
Antwort
Ping-Statistik für 0.0.0.0.0:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0%)

So und folglich is die IP dann 0.0.0.0.0 ( Nur Beispiel)

by Enr-Sacrum
################################################## ##



--------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------

## by urban

## ( [Only registered and activated users can see links. Click Here To Register...] - [Only registered and activated users can see links. Click Here To Register...] )
## Die ganze TXT Datei ist unverfälscht frei kopierbar!
04/12/2006 15:42 Speex#2
Quote:
## by urban
Nett aber Karma bekommst fürs Copy-Paste net
04/12/2006 15:58 xaladin#3
0.0.0 heisst net =router ;P
04/12/2006 17:48 imported__DiABOLiC_#4
doll, mit ner ip kannst ja auch soooo viel anstellen ^^
willst auf script kiddy machen und kleine trojan0r verschiggen? \o/

Oder schreien "muhaha ich hab deine IP, ich verpetz dich bei den Bullen!!!11einself" (wieso auch immer :P)
04/12/2006 19:03 Ghost#5
Mit ner IP kannste doch viele Sachen machen. Den Standort des jenigen herausbekommen, ihn nuken, auf seinen Rechner zugreifen etc pp
04/12/2006 19:09 skizer#6
Quote:
Originally posted by Enr-Sacrum@Apr 12 2006, 19:03
Mit ner IP kannste doch viele Sachen machen. Den Standort des jenigen herausbekommen, ihn nuken, auf seinen Rechner zugreifen etc pp
Tjo, wo er recht hat, hat er recht, ihr wisst garnicht wieviele ungeschützt sind :rolleyes:
04/12/2006 19:56 Ghost#7
Quote:
Originally posted by xaladin@Apr 12 2006, 15:58
0.0.0 heisst net =router ;P
Jo. Ich bin mir nicht ganz sicher aber mitlerweile hat sich ICQ doch abgeschützt, indem das alles über nen Server läuft oder? Aber teilweise mach ich auch jetzt noch die Erfahrung dasses noch funtzt. Also evtl nur Gerücht.
04/14/2006 02:51 Maybe It's Maybelline#8
Quote:
Originally posted by Enr-Sacrum@Apr 12 2006, 19:03
Mit ner IP kannste doch viele Sachen machen. Den Standort des jenigen herausbekommen, ihn nuken, auf seinen Rechner zugreifen etc pp
Was bistn' du für ein Hase, nuken? Auf seinen Rechner zugreifen?
Erstmal ist nuken total outdated und so auf Rechner zugreifen kannst du auch nichtmehr, das war villeicht vor 20 Jahren so aber nichtmehr heutzutage,
jetzt braucht es vielmehr als eine einfache IP.

Xaladin: Kommt drauf an wie dein Router eingestellt ist.
Aber 0.0.0.0 Ist eigentlich deine LoopBack Interface IP also listed bei sich selber.
04/14/2006 20:37 Ghost#9
Quote:
Originally posted by Marie@Apr 14 2006, 02:51
Was bistn' du für ein Hase, nuken? Auf seinen Rechner zugreifen?
Erstmal ist nuken total outdated und so auf Rechner zugreifen kannst du auch nichtmehr, das war villeicht vor 20 Jahren so aber nichtmehr heutzutage,
jetzt braucht es vielmehr als eine einfache IP.
1. Nuken funtzt immer noch einwandfrei...
2. Nimmt man die IP, holt sich nen Firewall nuker, haut en paar ports frei, schleust mit nem Binder en Keylogger/Virus/Trojaner/was-auch-immer ein, und wartet bsw ab was passiert.
3. Kontrollieren/steuern/überwachen geht immer noch. Man nimmt ein übliches "Teacher tool" ( was meistens auf Schulservern oder Schulnetzwerken verwendet wird, damit die Lehrer die Kontrolle über die Rechner haben), schleußt wie in Punkt 2 dagelegt das Steuerelement ein und ab dann kann man den Rechner über seinen Rechner steuern, falls man bei sich die Zugriffsoption installiert hat.
4. Ich hab dich auch lieb.
04/14/2006 21:59 xaladin#10
Quote:
Originally posted by Enr-Sacrum+Apr 14 2006, 20:37--></span><table border='0' align='center' width='95%' cellpadding='3' cellspacing='1'><tr><td>QUOTE (Enr-Sacrum @ Apr 14 2006, 20:37)</td></tr><tr><td id='QUOTE'> <!--QuoteBegin--Marie@Apr 14 2006, 02:51
Was bistn' du für ein Hase, nuken? Auf seinen Rechner zugreifen?
Erstmal ist nuken total outdated und so auf Rechner zugreifen kannst du auch nichtmehr, das war villeicht vor 20 Jahren so aber nichtmehr heutzutage,
jetzt braucht es vielmehr als eine einfache IP.
1. Nuken funtzt immer noch einwandfrei...
2. Nimmt man die IP, holt sich nen Firewall nuker, haut en paar ports frei, schleust mit nem Binder en Keylogger/Virus/Trojaner/was-auch-immer ein, und wartet bsw ab was passiert.
3. Kontrollieren/steuern/überwachen geht immer noch. Man nimmt ein übliches "Teacher tool" ( was meistens auf Schulservern oder Schulnetzwerken verwendet wird, damit die Lehrer die Kontrolle über die Rechner haben), schleußt wie in Punkt 2 dagelegt das Steuerelement ein und ab dann kann man den Rechner über seinen Rechner steuern, falls man bei sich die Zugriffsoption installiert hat.
4. Ich hab dich auch lieb. [/b][/quote]
gut...frage wozu nu der scheiss?

gleiches kannst machen wenn du dir n trojaner holst (optix,bifrost,prorat,xploit usw usw)
die ip usw holst dir durch den cgi logger der oft dabei ist
->beigelegte php file uppen zu der verlinken
TADA du kriegst jedes mal seine ip und seinen port wenn er on ist



is doch alles viel einfacher
04/14/2006 22:41 Maybe It's Maybelline#11
Quote:
Originally posted by Enr-Sacrum+Apr 14 2006, 20:37--></span><table border='0' align='center' width='95%' cellpadding='3' cellspacing='1'><tr><td>QUOTE (Enr-Sacrum @ Apr 14 2006, 20:37)</td></tr><tr><td id='QUOTE'> <!--QuoteBegin--Marie@Apr 14 2006, 02:51
Was bistn' du für ein Hase, nuken? Auf seinen Rechner zugreifen?
Erstmal ist nuken total outdated und so auf Rechner zugreifen kannst du auch nichtmehr, das war villeicht vor 20 Jahren so aber nichtmehr heutzutage,
jetzt braucht es vielmehr als eine einfache IP.
1. Nuken funtzt immer noch einwandfrei...
2. Nimmt man die IP, holt sich nen Firewall nuker, haut en paar ports frei, schleust mit nem Binder en Keylogger/Virus/Trojaner/was-auch-immer ein, und wartet bsw ab was passiert.
3. Kontrollieren/steuern/überwachen geht immer noch. Man nimmt ein übliches "Teacher tool" ( was meistens auf Schulservern oder Schulnetzwerken verwendet wird, damit die Lehrer die Kontrolle über die Rechner haben), schleußt wie in Punkt 2 dagelegt das Steuerelement ein und ab dann kann man den Rechner über seinen Rechner steuern, falls man bei sich die Zugriffsoption installiert hat.
4. Ich hab dich auch lieb. [/b][/quote]
2. Nein, einen overbufferflow zu erzeugen heißt nochlange nicht das man shell zugriff hat, es gehört vielmehr dazu.
3. RAT's würde ich bevorzugen, was willst du bitte mit einen Education System
wenn der user sie einfach sehen kann, denn du beachtest eins nicht - das der
eigentlich Besitzer immernoch die Verbindungen Trennen kann oder Computer
ausmachen und eine Diagnose zu machen. RAT's sind 20 kb groß, lassen sich perfekt
in ein exploit benutzen und zudem auch leicht mitn rootkit verbinden.

Und überhaupt, Stealth ist das wichtigste. Wenn du ein PE Programm einschleußen willst dann ist das viel zu groß, nimm lieber kleine RAT's. Bufferoverflows sind
Riskant, logischerweise "harasst" das den Benutzer gewaltig und er wird nachforschen was da los ist, das wäre ein weg für ein Server aber
nicht Private PC's. :rolleyes:
04/15/2006 01:12 Ghost#12
Gut von RAT´s hab ich noch nie was von gehört wieder was dazu gelernt =D und stealthen wüsst ich jez nur wie man en Trojaner mit AVfucker Stelathed... kannst mir ja Nachhilfe geben =)
04/15/2006 01:18 Ghost#13
Quote:
Originally posted by xaladin+Apr 14 2006, 21:59--></span><table border='0' align='center' width='95%' cellpadding='3' cellspacing='1'><tr><td>QUOTE (xaladin @ Apr 14 2006, 21:59)</td></tr><tr><td id='QUOTE'>
Quote:
Originally posted by -Enr-Sacrum@Apr 14 2006, 20:37
<!--QuoteBegin--Marie
Quote:
@Apr 14 2006, 02:51
Was bistn' du für ein Hase, nuken? Auf seinen Rechner zugreifen?
Erstmal ist nuken total outdated und so auf Rechner zugreifen kannst du auch nichtmehr, das war villeicht vor 20 Jahren so aber nichtmehr heutzutage,
jetzt braucht es vielmehr als eine einfache IP.

1. Nuken funtzt immer noch einwandfrei...
2. Nimmt man die IP, holt sich nen Firewall nuker, haut en paar ports frei, schleust mit nem Binder en Keylogger/Virus/Trojaner/was-auch-immer ein, und wartet bsw ab was passiert.
3. Kontrollieren/steuern/überwachen geht immer noch. Man nimmt ein übliches "Teacher tool" ( was meistens auf Schulservern oder Schulnetzwerken verwendet wird, damit die Lehrer die Kontrolle über die Rechner haben), schleußt wie in Punkt 2 dagelegt das Steuerelement ein und ab dann kann man den Rechner über seinen Rechner steuern, falls man bei sich die Zugriffsoption installiert hat.
4. Ich hab dich auch lieb.
gut...frage wozu nu der scheiss?

gleiches kannst machen wenn du dir n trojaner holst (optix,bifrost,prorat,xploit usw usw)
die ip usw holst dir durch den cgi logger der oft dabei ist
->beigelegte php file uppen zu der verlinken
TADA du kriegst jedes mal seine ip und seinen port wenn er on ist



is doch alles viel einfacher [/b][/quote]
Ich use atm CIA 1.3 (Trojaner builden, stealthen un so proggen dass die IP des Opfers jedes mal wenn es On kommt an die vorgegebene eMail schickt) also genau das was du grad beschrieben hast.
04/15/2006 01:42 Maybe It's Maybelline#14
Quote:
Originally posted by Enr-Sacrum@Apr 15 2006, 01:12
Gut von RAT´s hab ich noch nie was von gehört wieder was dazu gelernt =D und stealthen wüsst ich jez nur wie man en Trojaner mit AVfucker Stelathed... kannst mir ja Nachhilfe geben =)
RAT's wirst du auch meistens unter dem Synonym Trojaner kennen :?
04/15/2006 02:04 Ghost#15
lol kay.... ich = doof
schon gut ^^