Welcome, anonymous (IP: 54.225.41.203). Sign in
Blog

История одного /KILL в IRC-сети RusNet
Во многих IRC-сетях используются дополнительные костыли в виде сервисов для регистрации ников, каналов, отправки личных сообщений и так далее. Благодаря этим сервисам процветает киберсквоттинг, даже внутри IRC-сетей. Я был таким киберсквоттером в сети RusNet.

Захватывая популярные никнеймы и каналы -- регистрировал их на себя, но это было только началом развлечения, вести просто деструктивную деятельность было не интересно.

Сервис NickServ предоставляет интересную, в буквальном смысле этого слова, киллер-фичу: выполнить команду /KILL с указанием вашего ника, если быть точнее, команду /QUOTE NICKSERV RECOVER <NICKNAME> <PASSWORD>.

Как можно догадаться, зарегистрировав все популярные ники используемые в различных IRC-клиентах по-умолчанию, и просто красивые частоиспользуемые слова, можно было проводить успешные «атаки» на вновь подключившихся к IRC-сети, и не только: никто не мешал отлавливать незарегистрированные ники и регистрировать их буквально на десять минут, чтобы затем разок-другой выпнуть пользователя из IRC. Регистрация свободная: не нужно регистрировать ник каждый раз указывая новый e-mail, достаточно его прилинковать командой /QUOTE NICKSERV LINK <NICKNAME>

Тогда я использовал mIRC, на котором писал скрипты для своих задач, и для автоматизации обнаружения своих ников в сети так же был написан простой скрипт.
raw 303:*: {
  while ($0) {
    if ($1 == $me) {
    }
    else {
      QUOTE NICKSERV RECOVER $1 ********
    }
    tokenize 32 $2-
  }
}


Команда /ISON со списком ников отправлялась на сервер с интервалом в одну минуту, а сервер возвращал список только тех ников, кто сейчас в сети. Скрипт в свою очередь обрабатывает ответ сервера и оптравляет команду на отключение всех посторонних ников от сети. Даже NickServ не успевал сменить пользователю ник в течении одной минуты из-за отсутствия идентификации, поэтому пользователь всегда получал /KILL.

Куда смотрели IRC-операторы? Не знаю, но с другой стороны, я использовал лишь стандартные возможности публичных сервисов.
Author: Spoofing , @ , WWW
Published on: 2015-09-18 03:21:16
Views: 224
Comments: 0
Comments
Write a Comment:
 (Your comment will appear after it is approved)
 (Not over than 9000 characters)

Copyright © Spoofing. All rights reserved.