admin

Добавление без авторизации в ICQ 2001 и 2002

Понедельник, 5 августа 2002 г.
Просмотров: 462
Подписаться на комментарии по RSS

Если вы пробовали устанавливать 2001/2002 аську поверх 2000, то наверняка заметили, что она загружает найденные в старой (2000) базе контакты на сервер. При этом не происходит повторного запроса на авторизацию, т.е. она полагает, что весь ваш список контактов появился у вас абсолютно легально.


Эта слабость позволяет проделать следующую интересную комбинацию. Можно добавить контакт в 2000 аську, потом удалить .dat и .idx в 2001/2002, сбросить на их место одноименные файлы от 2000 и запусить 2001/2002-ю аську. Как сообщает MOHAX_Tyk, при этом последняя запросто проглатывает эти два файла и благополучно добавляет их в список на сервере. Самое замечательное при этом, что контакты, уже существующие на сервере не пропадают!


Понятно, что описанный выше способ сопряжён с некоторым неудобствами и менее комфортен, что простое добавление в 2000, но тем не менее, это способ.


Ваши отызвы с нетерпением ждём на форуме.


От себя могу добавить следующее. Ежели вышеописанная технология работает, то по-видимому, не обязательно иметь на машине обе версии установленными, а можно сохранить пару .dat и .idx от 2000 аськи, и при необходимости просто изменять в них один уин на другой(который нужно добавить). Это легко сделать, например, с помощью моего UIN Replacer'а, описание к которому можно найти в нашем 41-м выпуске.


Ещё раз напоминаю, что мы ждём ваших комментариев.

Источник: Все вопросы к MOHAX_Tyk

AVI-шнички для ICQ.

Понедельник, 5 августа 2002 г.
Просмотров: 486
Подписаться на комментарии по RSS

Если кто не понял - речь идёт о замене стандарнтых бегущих физиономий в аське. Многие с них бесятся и выдумывают всяческие замены. Сегодня вам предлагаются две альтернативные версии. Одну из них - игральную кость - вы, возможно, видели видели на моих скриншотах, а другую вчера прислал Кову, за что ему спасибо.
Косточку же мне подарил AleZZandre. Подарил давным-давно, но чё-та как-та... ну, в общем не доходили руки про неё рассказать wink Посыпая пеплом свою пернатую голову, исправляю ошибку.
В архиве два файла. Выберите, что больше понравилось, переименуйте в ICQworking.avi и сбросьте в аськин каталог вместо старого авишника.

ICQ скачали более 200 миллионов человек

Понедельник, 5 августа 2002 г.
Просмотров: 471
Подписаться на комментарии по RSS

Компании America Online и CNET Networks объявили о том, что программа ICQ скачивалась с сайта Download.com уже более 200 миллионов раз. Известный интернет-пейджер стал самой скачиваемой программой сайта Download.com, который принадлежит сети CNET. Download.com - один из крупнейших сайтов, на котором хранятся более 50000 бесплатных и пробных версий различных программ. По информации владельцев сайта, посетители Download.com ежедневно скачивают около 2,5 миллионов файлов.
ICQ была создана израильской компанией Mirabilis в 1996 году, а в 1998 году эта программа и сопутствующий сервис были приобретены AOL. Сейчас технология ICQ полностью принадлежит американской интернет-компании America Online. Возникнув как одно из первых средств обмена сообщениями через интернет, ICQ превратилась сегодня в огромный международный коммуникационный центр, имеющий более 130 миллионов зарегистрированных пользователей во всем мире.
Каждый зарегистрированный пользователь ежедневно подключается к сервису ICQ и пользуется им, в среднем, около четырех часов. Впервые программа появилась на сайте Download.com в 1996 году, затем на сайт выкладывались ее новые версии, и каждая из них неизменно входила в список самых популярных программ, скачиваемых с этого сайта. В настоящее время на сайте download.com можно скачать самую последнюю версию ICQ 2002a.

Источник: Компьюлента

УНИВЕРСАЛЬНЫЙ ИНТЕРНЕТ-ПЕЙДЖЕР: ГОНКА ЗА ЛИДЕРАМИ

Понедельник, 5 августа 2002 г.
Просмотров: 481
Подписаться на комментарии по RSS

Jupiter Media Metrix замерила рост числа пользователей нового интернет-пейджера Trillian, который позволяет общаться между собой пользователям систем мгновенного обмена сообщениями Yahoo, MSN, AOL и ICQ. Популярность универсальной программы растет значительно быстрее, чем это имело место у отдельных сервисов, с которыми она совместима. Только за февраль аудитория Trillian возросла с 344 000 до 610 000 пользователей. В сравнении с десятками миллионов пользователей лидеров рынка AIM и ICQ по абсолютной величине, это не много. Но темпы роста подтверждают востребованность в народе совместимости и интеграции данных сервисов.

Источник: 4user.ru

Удаленный DoS через некорректный заголовок Invitation-Cookie в MSN Messenger

Понедельник, 5 августа 2002 г.
Просмотров: 463
Подписаться на комментарии по RSS

Msn Messenger - популярный интернет пейджер от Microsoft для Windows систем.
Уродливый запрос, содержащий закодированные символы пробела (%20) в поле Invitation-Cookie, посланный удаленному пользователю, может привести к зависанию клиента Microsoft MSN Messenger.
Уязвимость обнаружена в Microsoft MSN Messenger Service 1.0-4.6
Пример:
MIME-Version: 1.0
Content-Type: text/x-msmsgsinvite; charset=UTF-8
Application-Name: Remote Assistance
Application-GUID: {56b994a7-380f-410b-9985-c809d78c1bdc}
Session-Protocol: SM1
Application-URL: http://www.microsoft.com
Invitation-Command: INVITE
Invitation-Cookie: 54902160%20%20%20%20%20%20%20%20%20%20%
20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20
Session-ID: {8B1BE64F-4019-489D-B1A3-EC0BA993651B}

Источник: SecurityLab.ru

Удаленное выполнение команд и похищение учетной записи в Yahoo! Messenger

Понедельник, 5 августа 2002 г.
Просмотров: 450
Подписаться на комментарии по RSS

1. Переполнение буфера
Yahoo! Messenger при установке конфигурирует URI обработчик 'ymsgr:'. Обработчик вызывает YPAGER.EXE со снабженными параметрами. YPAGER.EXE принимает параметр 'call'; он используется для запуска особенности 'Call Center'.
Переполнение буфера в 'Call Center' можно вызвать через специально сконструированный URI. Переполнение произойдет, если параметр 'call', пропущенный к YPAGER.EXE, будет более 268 байт.
Пример: ymsgr:call?+
Другие параметры также восприимчивы к переполнению буфера (но параметр должен быть на 100 байтов больше):
ymsgr:sendim?+/aaaaaaa..... 368 bytes here/
ymsgr:chat?+/aaaaaa..... 368 bytes here/
ymsgr:addview?+/aaaaaa..... 368 bytes here/
ymsgr:addfriend?+/aaaaaa..... 368 bytes here/
Уязвимость может использоваться для удаленного выполнения произвольного кода на уязвимой системе.
2. Похищение учетной записи пользователя
URL, начинающиеся с "ymsgr:addview?" позволяют пользователям добавлять Web содержание Yahoo! к "Content Tabs" YIM для последующего просмотра в YIM, без web-браузера. YIM устанавливает по умолчанию настройки просмотра календаря, погоды, новостей и т.п.
Следующий URL демонстрирует уязвимость ( у вас должен быть установлен YaHoo! Messenger (YIM) интегрированный в совместимый Web браузер):
ymsgr:addview?http://rd.yahoo.com/messenger/?http://viceconsulting.com/cons/servs/infosec/yimvul001/DemH0.htm Уязвимость позволяет копировать почти любое содержание YIM ( в т.ч. и данные учетной записи) и вставлять произвольные сценарии, которые будут выполнены на YIM машине пользователей.
Уязвимость обнаружена в Yahoo! Messenger 5.0

Источник: SecurityLab.ru

Создателя интернет-пейджера Odigo покупают

Понедельник, 5 августа 2002 г.
Просмотров: 549
Подписаться на комментарии по RSS

Американская компания Comverse, подразделение Comverse Technology, купила компанию Odigo, создавшую одноименный аналог ICQ. Цена сделки - около 20 млн. долларов. К этому моменту Comverse уже являлась акционером Odigo - ей принадлежали 12,4% акций.
Odigo, известная в России своим интернет-пейджером, совместимым с ICQ, кроме него, создала системы обмена сообщениями и для платформ Pocket PC, Palm, для Compaq Blackberry, для мобильных телефонов с WAP и Java, а в перспективе, у нее появятся разработки для I-Mode, Symbian и BREW. Все эти наработки Odigo будут применены в новых продуктах Comverse - чатах, SMS и MMS, голосовой почте, конференц-связи и других. Цель компании - создать основанную на IP-протоколе открытую платформу для операторов мобильной связи поколения 3/2.5, на которой они могли бы быстро разворачивать подобные сервисы.

Источник: compulenta.ru

ICQ и Pocket PC

Понедельник, 5 августа 2002 г.
Просмотров: 481
Подписаться на комментарии по RSS

На club.handy.ru можно почитать статью Тестируем «аську» на Pocket PC.

Источник: club.handy.ru

Своя собственная шкура для ICQ

Понедельник, 5 августа 2002 г.
Просмотров: 505
Подписаться на комментарии по RSS


Для того, чтобы создать это чудо потребуется:
1. ICQ 2000 2001 или 2002
2. ICQ Plus v3.31 - последняя на момент написания статьи
3. Photoshop или другой графический редактор. Чем он лучше - тем красивее будет шкурка, поэтому про Paint можно забыть. Я пользовался Image Ready, которая встроена в Photoshop версии 5.5 и выше.
Причем первые 2 пункта уже должны быть запущены! Если у тебя все это уже есть - то красота оболочки твоей ICQ ограничивает только умение работать с графическим редактором и твоя фантазия.
Начни с того, что пойди на www.1001icqskins.com и скачай оттуда несколько шкурок, чтобы иметь преставление о том, что требуется делать. Чтобы получить из файла *.ipz кучу картинок, требуется открыть скин с помощью WinZip’а, WinRar’а или любого другого нормального архиватора и распаковать файлы. Теперь видно, из чего состоит все это художество.
Создание своего шедевра начинаем с этого:
ICQ Main Button (кнопка с бегающей крысой) -] Plus
Появляется окно программы ICQ Plus:


В нем выбираем New и пишем там название скина, автора и тд. После того, как была создана новая оболочка можно поизменять раземр шрифта, его типа и другое, но пока закроем программу и откроем фотошоп или то, в чем ты собираешься делать кнопочки, иконки и прочее.
Если ты собираешься делать полную замену всего имеющегося, а не просто поменять фон или пару кнопочек, то открывай уже имеющиеся кнопари, скролееры авторов с 1001IcqSkins.Com и изменяем их до неузноваемости, т.к. если будешь сразу пытаться сам создать, например, кнопку закрытия программы, то у тебя по началу все время будет она то смещена влево, то вправо, а при наведении вообще исчезать и тд. А на готовых картинках все размеры и особенности скинопроизводства уже учтены.

Учить рисовать стрелочки и квадратики я никого не буду, т.к. это отдельная статья. Предположим, что у тебя уже все это готово - теперь запихивай все готовое в папку, которая была создана в директории ICQ Plus/Skins/ с названием твоей шкурки и снова возвращаемся в ICQ Plus.
Теперь выбираем наш скин и смотрим, что получилось. Ты должен увидеть что-нибудь типа такого:

Ставим свою оболочку на ICQ и смотрим, что не так, как хотелось, и редактируем картинки. После того, как картинки готовы, выбираем Main dialog, а затем Other dialogs и меняем тип и размер шрифта, цвет онлайновых, оффлайновых и ожидающих авторизации пользователей и остальные параметры по своему вкусу. Теперь, когда все готово жмем кнопку Export и сохраняем свой эталон мировой скиноиндустрии в файл *.ipz - все! Шкурка для тети аси готова!
В итоге после часа работы с Image Ready, открытия и сохранения картинок у меня получился такой летний вид ICQ «Orange WindowsXP»:

Если же у тебя получился шедевр, то можешь пойти на уже знакомый www.1001icqskins.com и выложить свою работу на всеобщее обозрение.
Желаю удачи! А мой вариант ICQ Skin’а можно скачать отсюда.
Источник: Dale31337

HolyOne ICQ Utilities 3

Понедельник, 5 августа 2002 г.
Просмотров: 478
Подписаться на комментарии по RSS

Одна из тех небольших ICQ-софтин, которые создаются для тех, кому скучно просто сидеть и нормально общаться =)
Начать ознакомление с программой рекомендую с нажатия кнопки со знаком вопроса, т.к. фото автора программы сразу же дает представление о самой проге =)


В главном же окне мне на глаза прежде всего бросились поле для ввода номера и кнопка Check чуть ниже, но оказалось, что DFM тут и не предполагалось. При просмотре статуса какого-либо номера увидеть что-нибудь вроде Invisible или хотя бы Free For Chat не получится, потому что весь просмотр идет через обыкновенную смотрелку статуса из сети aka online.dll =( Далее смотрим на окно, где зеленые цветки с соответствующими статусам значками. Там тоже не разгуляешься, т.к. к юзверю можно применить только тулзы “Copy IP Adress”(причем это не Linux - если юзверь поставил в Security & Privacy Permissions авторизацию на Peer To Peer Connection, то ты обломаешься и увидишь только 0.0.0.0) и “Send Pager Message”, только отправленная мессага почему-то до моего другого уина так и не дошла =)

Затем можно кликнуть на кнопку с монитором, которая расположена около уже знакомого знака вопроса. Внизу видим вездесущие снятия ограничений на количество запускаемых асек и зарегистрированных на машине юзеров. А вот чуть выше довольно-таки прикольная вещь - Status Effects, которая позволяет менять статусы через определенный промежуток времени. Можно выбрать All Modes (перебираются все статусы поочереди) или Online/Invisible (при этом Ваш номер будет то уходить в оффлайн, то снова появляться в онлайн). Причем последний вариант может довести нормального пользователя до сумасшествия =) Качатьотсюда.
Источник: Dale31337