ICQ e-mail attacker

Воскресенье, 16 ноября 2003 г.
Просмотров: 309
Подписаться на комментарии по RSS


Давным-давно я обнаружил баг у icq.com который позволяет использовать их сервера для mail bombing’a. На днях поведал об этой уязвимости Coban’у и уже через пару часов была готова программа, которая позволяла эксплуатировать эту ошибку.

Встречайте... ICQ e-mail attacker. Как вы уже поняли, этот mail bomber использует уязвимость на icq.com что бы отправлять тоны писем.
Используйте пока баг не закрыли.
ICQ e-mail attacker очень быстрый, у меня средняя скорость 100 писем в 2 секунды, все письма посылаются с icq.com так что вы остаетесь абсолютно анонимными. Почти не кушает трафика и весит всего 6кб. Сообщения посылаются примерно 1 мегабайт к 20ти. Это значит что использовав 1 мегабайт своего трафика, человек которого вы флудите получает 20мб в свой ящик.
Всегда проверяйте, доступен ли e-mail для флуда нажатием на “Сheck”.

Принимая во внимание действия нашей программы, я и Coban не несем не какой ответственности за ущерб, который вы можете причинить серверам icq.com.

Скачать ICQ e-mail attacker
Обсудить уязвимость и саму программу