ICQ6 User crashen (Format String Vulnerability)

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von B0B, 13. Februar 2008 .

  1. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    hehe.. und super wenn sie nicht mehr online kommen können..dann kann ich ihnen das praktischerweise schicken :-D
    es gibt zu viele dumme leute auf dieser welt bob..die kommen nicht auf die idee mit nem alternativen clienten zu connecten damit ich ihnen die lösung ihres problems schicken kann..
     
  2. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    Ich kriegs net gebacken -.-......

    muss ich das unbedingt mit miranda machn oder kann ich das auch iwie einfach mit icq zu icq machn ?!

    gruß MarV
     
  3. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    ich find dieses komische icq+ plugin nicht
    und der link zu dem plugin, der hier irgendwo gepostet wurde, funktioniert bei mir auch nich... kann mir mal bitte jemand das plugin auf xup oder so uppen?

    wäre sehr nett!

    greetz
     
  4. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    habs bei mir auch getestet.
    funzt beides wunderbar. Hab irgendne icqlite version laut miranda.
    gruß
    gl
     
  5. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    Ich finds ein wenig unverschämt einen Bug, der schon länger public war, jetz als deinen auszugeben.
    Das ganze gibts schon länger, hab das irgendwann mal Anfang des Jahres gesehen mir aber nix bei gedacht...
     
  6. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    welche bug meinst du? den ersten gebe ich ja nicht als meinen aus, der existiert schon länger und wurde hier sogar schonmal gepostet, bzw dass man eben html code über die tzers senden kann. hab ich das jemals behauptet, dass er von mir is (is glaub von ende oktober letzten jahres!).

    den zweiten bug mit den format strings hab ich selber rausgefunden (mit hilfe eines kollegen), und da kannst du es mir gerne beweisen, dass ich das nicht hab!
     
  7. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    Ausserdem ist das glaub ich wurscht, da alle, die die Seite zum wieder herstellen brauchen eh kiddis sind und kA haben^^
     
  8. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    es geht ihm darum, dass du auf der seite geschrieben hast, dass der bug von dir gefunden wurde.
    is halt zweideutig, weils der eine tzers bug sein kann oder der mit den strings

    gruß
    gl
     
  9. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    Achja wer probleme mit miranda, icq+ hat soll die Version aus meiner Sig nehmen!
    Muss dann allerdings noch bei
    Options -> Customize -> Menüs -> ContactMenü -> Send tZer das häkchen dran machen...

    UND (EDIT)

    Options->Network->ICQ->Advanced Features->Enable TZer support - Hacken setzen
     
  10. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    du hast recht, dass werd ich ggf. noch dazuschreiben, auch wenn das schwer wird (würde leicht verwirrend klingen^^)

    edit:// habs geändert..
     
  11. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    ich hab irgenwie ein problem damit...
    ich habe icq auf xp und mir miranda heruntergeladen
    wenn ich aber rechtsklick auf ein profil gehe habe ich nicht wie im video
    so viele optionen
    und dieses fels "Send tZer" exestiert bei mir gar nicht
     
  12. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    du bist der erste der im thread frägt (haben schon n paar per pn gefragt^^)

    is von tampa tony - shut up
     
  13. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    hmmm der Hack klappt zwar, aber nich bei jedem ( auch nich wenn die ICQ 6 benutzen ), liegts daran, dass die die Figuren da ausgestellt haben??
     
  14. 20. Februar 2008
    AW: ICQ6 User crashen ^^

    bitte immer dazusagen, welchen bug ihr meint, den "tzer" oder den "format string" bug.
    es kann sein, dass dein "opfer" icq7b o.ä. benutzt, das wird afaik auch als icq6 angezeigt,
    das ganze müsste auch gehen, wenn derjenige tzers ausgeschaltet hat.
    es kann sein, wenn er nicht in deiner kontaktliste ist, dass er deine nachricht verweigert, somit stürzt nix ab!
     
  15. 21. Februar 2008
    AW: ICQ6 User crashen ^^

    coole sache
    meine bilanz:
    einen kann ich immer kicken wenn ich will kann sich aber wieder anmelden
    einen andern hab ich gekickt und er kam nichmehr on... er: ich hau dir moin aufs maul! du penner
     
  16. 21. Februar 2008
    AW: ICQ6 User crashen ^^

    hast du das vielleicht für mich???

    mfg
     
  17. 21. Februar 2008
    AW: ICQ6 User crashen ^^

    Was für ne Miranda Version hast du weil ich hab das make a tzers ding nicht wenn ich rechtsklick auf dem namen mach und mit qip funktioniert es bei mir nur manchmal...
     
  18. 21. Februar 2008
    AW: ICQ6 User crashen ^^

    Hey Vista,

    schau mal hier
    mach das mal.

    mfg
     
  19. 21. Februar 2008
    AW: ICQ6 User crashen ^^

    noch ne frage von mir:

    falls ich ein user crashen will und es funktioniert nicht....bekommt das der user dann mit?
     
  20. 21. Februar 2008
    AW: ICQ6 User crashen ^^

    ja
    entweder kommt dein tZer bzw. die nachricht die du nacher schickst oder der komische string den du ihm schickst
     
  21. 21. Februar 2008
    AW: ICQ6 User crashen ^^

    kann ich das mit dem tZerts auch irgentwie bei qip einstellen?

    so far...
     
  22. 21. Februar 2008
    AW: ICQ6 User crashen ^^


    bei mir geht das auch!
    Dass ich nix mehr schreiben, etc... kann.
    Hab da die icq6 lite verison. vllt. liegts daran.
     
  23. 21. Februar 2008
    AW: ICQ6 User crashen ^^

    hehe.
    Habe auch lite (glaube ich^^)
    Version 6.0
    build 6043
    mit Lizenz vom August '06

    Hat jetzt eigentlich ein gründliches HowTo zum reparieren geschrieben?
     
  24. 21. Februar 2008
    AW: ICQ6 User crashen ^^

    also hats schon jemand geschrieben?
    wollte nich 15 sseiten durchgucken..
    wenn ihr dem "opfer" vorhersagt en verlauf anzuschalten kann es sich nciht wieder einloggen, ansonsten koennt ihr es nur so oft ihr wollt kicken
     
  25. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.