ICQ6 User crashen (Format String Vulnerability)

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von B0B, 13. Februar 2008 .

  1. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    Also bei Pro7 ICQ und Sat1 funktionierts auch ohne Probleme ( wieso auch nicht?)
     
  2. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    es gilt jetzt rauszufinden wann es geht und wann nicht. bei der icq7b unreleased version gehts nicht..
     
  3. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    also ich hab auf jeden fall rausgefunden dass man es nicht übertreiben sollte weil icq6 dann garnicht mehr startet. Kp ob es durch löschen der history oder so wieder geht.
     
  4. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    soweit ich es herausgefunden habe funtzt es bei mir nciht wenn der andere das chatfenster nur minimiert hat^^
     
  5. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    habs getestet, geht ^^
     
  6. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    doch bei mir funzst das ohne fenster, mit offenem fenster und mit minimiertem fenster...
     
  7. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    hmm komisch kp warum das bei mir net funtzt naja und geht es bei euch wenn das fenster aktiv ist?
     
  8. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    grad dann gehts

    also icq per php geht nicht mehr.. nur noch ueber son perl modul wovon ich null ahnung hab..
    früher konnte man echt bequem über en miralis server ne nachricht schicken..
    zu den speicheradressen...also hab mir das jetzt angeschaut und den zwischenspeicher wird man nicht erreichen können.. aber vll kann man versuchen ihm mitzugeben das er ein prog öffnet...
    naja testen testen testen
     
  9. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    ich hab mal alle format strings durchgetestet, gehen einige, ich glaub %o gibt sogar irgend einen timestamp aus, oder so ^^
    gibt noch viele, mit denen man auch crashcode bauen könnte - nur frag ich mich, wieso es bei manchen immer noch nicht geht, bei mir gehts bei 100% der leute ^^
     
  10. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    Bei mir gings nur bei 2 von 4 und einer von den 2 hatte erstma ordentliche probleme wieder reinzukommen=) =) ...thx für den Thread^^
     
  11. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    Bei Leuten mit ICQ 6, die das automatische abspielen von Tzers abgeschaltet ist, wird es zu 100 prozent nicht gehen. weil die müssten erst auf den link: tzer abspielen klicken, soweit ich mir das so denken kann.
     
  12. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    1. die letzten disskussionen hier gehen um den neuen bug.
    2. geht es auch, wenn die leute die tzers abgeschalten haben
     
  13. 18. Februar 2008
    AW: ICQ6 User crashen ^^

    Also bei einem war´s noch so das er nich gekickt wurde sondern er nicht mehr schreiben konnte und seine Nachrichten iergendwie gesperrt waren.^^
     
  14. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    nach einigem was ich mitbekommen habe ein kleiner apell, nichts gegen thread oder threadstarter;

    jungs, verschont doch wenigstens eure freunde vom board und auch die richtigen,
    wenn ich mir vorstelle wie oft das "gecrasht" haben muss die letzten tage...

    die hälfte meiner icq list ist nicht mehr verfügbar :>

    denkt doch ein wenig nach und probiert das bei euch selbst aus wenn ihr so scharf drauf seid was kaputt zu machen^^
     
  15. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    bei mir funktioniert es auch einfach bei allen icq6 usern.. und der letzte bug hat wohl nix mit tzer fkt zu tun ^^..
    macht euch am besten eine zweite nr, mit der geht ihr in icq6 rein, addet eure richtige nr wo ihr in miranda,qip oder sonstwo online seit (ich bevorzuge zz gmxmultimessenger..nettes tool ^^) und dann müsst ihr euch einfach mal selber versuchen abzuschießen.. ihr werdet merken das es am besten ist, zunächst das opfer aktiv im chat zu haben.. meist wird er dann abgeschossen, kann sich aber direkt wieder einloggen. wenn ihr aber in der zeit, wo er abgeschossen ist, direkt noch so ne nachricht schickt... daaannn kann er es erstmal vergessen. die meisten deinstallieren dann, installieren neu und merken...es funktioniert immer noch nicht. sie kommen einfach nich auf die idee das man vll einfach mal das konto beim start löscht und dann einfach die icq nr manuell kurz eingibt.. ne so schlau sind eure opfer nicht .. darum dauerts auch länger bis sie wieder online sind oder man sieht sie bei icq2web
    also hf noch ich geh jetzt pennen...
     
  16. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    Das lag wohl eher an der spam speere
     
  17. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    jo, mein icq ist zB 3mal gecrashed worden. aber ich weiß ja, wers war ^^

    Aber was man mit ICQ machen kann ist schon verblüffend.
    Ist es eigentlich ein Wink des Schicksals, dass - wenn man einem ICQ6-User mit Miranda %o%f%f%l%i%n%e (also 'offline' mit '%') schickt - der betreffende User nichtsmehr schreiben kann?

    Hab es mit einem 2t-Account probiert, und dann wechselt man bei [Enter] in ine neue Zeile (wie normal bei [Strg]+[Enter]).
    Auch der "Senden"-Button geht dann bei mir nichtmehr - zumindest bis man sich neu einloggt.

    mfg
     
  18. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    bei "%o%f%f%l%i%n%e" passiert bei mir nichts...

    aber ich muss schon sage, es ist wirklich gemein, wenn man den bug als erste nachricht schickt, besonders wenn derjenige das pw nimmer kennt...

    ich glaub ich schreib mal n tut wie man das wieder wegbekommt ^^
     
  19. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    nicht schlecht, und ausserdem haste da nen sft sniffer aufm desktop.... dududu
     
  20. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    haben wir auch schon ausführlich besprochen und jedes kiddi kann heutzutage die sft daten auslesen... aber plz back to topic

    bei dem einen code (%o%f%f%l%i%n%e) passiert bei mir null...
     
  21. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    helft mir bitte mal bei miranda ...

    wenn ich mich einloggen will kommt diese verdammte meldung!

    ICQ fataler Fehler

    Verbindung fehlgeschlagen.
    ICQ NUmmer oder Passwort wurden abgelehnt (5).


    ich weiß echt nicht weiter^^
     
  22. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    hmm genau das problem aht auch mein kumpel Versuchskaninchen ... ich hab dem nur 1-2 mal das html dings da geschickt und nun kann er sich nicht mehr einloggen ^^ was köntne man da machen?
     
  23. 19. Februar 2008
    AW: ICQ6 User crashen ^^

    Hmm also habs grad an Leuten mit der ganz neuen 6er probiert mit dem tZer Code und wenn die mich nich im ICQ geaddet haben gehts nicht.
     
  24. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    wenn die die nachricht annehmen ises egal ob du geaddet bist oder nicht
     
  25. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    hab hier mal was kleines zusammengestellt, was ihr euren "opfern" schicken könnt, falls sie nichtmehr rein können: http://icq6bug.x2.to/
     
  26. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.