The FTP Tutorial / written by yours truly, R a v e N (blacksun.box.sk) <=======================================================================> version 2.1, 27/6/99 Translated by MAdafaKA (savicb@ptt.yu) on 10/8/2000 Paznja: Kadgod vidite nesto slicno ovome: bla(1) to znaci da ako ne razumete znacenje reci bla postoji njeno objasnjenje, u delu za pocetnike u sekciji 1. Paznja 2:Ako vam je tesko da citate ovaj tekst jer morate da skrolujete na desno kadgod naidje duga linija teksta, to se verovatno dogadja jer ne koristite "word wrapping". Vecina UNIX tekst editora i napredniji Windows editori (pa i oni manje napredni kao sto je Wordpad) urade "word wrapping" automatski. Da bi ste u Microsoft Notepadu izvrsili "word wrapping", jednostavno izaberite meni Edit i u njemu kliknite na "Word wrapping". Uvod ==== Ovaj tekst je u osnovi namenjen pocetnicima, ali i oni napredniji mogu imati koristi (procitajte sve, cak i deo namenjen pocetnicima. Mozete naici na nesto sto ste propustili kada ste prvi put poceli da ucite). Sledeci tekst ce biti za naprednije citaoce, tako da bi trebalo da nas sledite. Ako imate bilo kakvih pitanja u vezi ovog teksta (bez flejmovanja ili spama, molim vas) posaljite e-mail na adrese barakirs@netvision.net.il na engleskom ili na savicb@ptt.yu na srpskom. Posetite blacksun.box.sk za jos tekstova, besplatnih knjiga za hakovanje/programiranje/unix i jos mnogo toga. Osporavanje prava ================= Mi NE podsticemo nikakvu vrstu ilegalnih aktivnosti. Ako mislite da je krsenje zakona dobar nacin da zadivite nekoga, molim vas prestanite da citate i odrastite. Biti kriminalac nije nimalo cool niti impresivno. Sadrzaj ======= Sta je FTP i Za sta je on dobar? * Od cega je nastala skracenica FTP? * Sta u stvari ja mogu da uradim uz pomoc FTPa? FTP Komande * Kako koristiti FTP uz pomoc cistih FTP komandi * Kako koristiti FTP uz pomoc GUIa (Graphical User Interface) Graficki Korisnicki Interfejs / textualni klijent(5) FTP Hakovanje * Pronalazenje informacija o meti napada i pronalazenje bezbednosnih "rupa" koriscenjem tih informacija *Primeri bezbednosnih nedostataka u vezi FTPa Deo o glupom bagu * "Elitni" bag Deo za pocetnike * Sta je protokol * Sta je port * Sta je mirror(ogledalo) sajt * Sta je path(put) (kompletni put + relativni put) * Sta je klijent program a sta je server program * Kako pronaci informaciju o remote hostu (udaljeni racunar koji hocemo da hakujemo) * Sta je daemon * Sta je root * Sta je core dump * Sta je DoS napad * Sta je DUN * Sta je ISP * Sta je flaming Drugi tekstovi * FTP hakovanje. * Overklokovanje. * Blokiranje reklama i spama. * Sendmail. * Phreaking. * Napredniji Phreaking. * Phreaking II. * Ratovanje na IRCu. * Windows Registry. * Prikupljanje informacija. * Proxy/Wingate/SOCKS. * Offline bezbednost Windowsa. * Bezbednost ICQa. Bibliografija Sta je FTP i Za sta je on dobar? -------------------------------- Rec FTP znaci File Transfer Protocol(1) tj. Protokol za prenos fajlova. FTP serveri dozvoljavaju i download (dovlacenje fajla za servera) i upload (slanje fajla serveru) fajlova sa servera sa velikom lakocom (ako vam je dozvoljeno da to radite). Krecete se po FTP sajtu na isti nacin kao sto se krecete po fajlovima i direktorijumima svog kompjutera (naravno, nemate dozvolu da pisete i/ili brisete bas svaki fajl na serveru, a neke fajlove nemozete cak ni da vidite). FTP Komande ----------- Sledi nekolicina osnovnih FTP komandi. Da bi komunicirali sa FTP daemons(7), konektujte se na port(2) 21 i koristite sledece komande da bi ste komunicirali sa FTP serverom: cd menja direktorijum (na serveru) lcd menja lokalni direktorijum (prlikom slanja fajla, path(4) izabranog fajla ce biti path koji ste naveli u lcd komandi) dir,ls lista direktorijume binary menja mod u binarni transfer get dovlaci fajl na vas kompjuter mget dovlaci vise fajlova put salje fajl mput salje vise fajlova pwd ispisuje radni direktorijum na serveru FTP Hakovanje ------------- Zbog postojanja vrlo mnogo razlicitih FTP rupa za mnogo razlicitih FTP serverskih programa i mnogo razlicitih operativnih sistema, odlucio sam da je najbolji nacin da vam objasnim kako da sami nadjete bezbednosne nedostatke. Takodje cu vas upoznati sa nekoliko zanimljivih FTP bezbednosnih rupa pri kraju ovog dela. Da bi nasli FTP exploitove, probajte da trazite na sledecim sajtovima (ili se prijavite na BugTraq mailing listu na www.securityfocus.com): CERT (Computer Emergency Response Team) - http://cert.org X-Force Search najjednostavniji - http://www.iss.net/cgi-bin/xforce/xforce_index.pl Packet Storm - packetstorm.genocide2600.com BugTraq Arhiva - http://www.securityfocus.com/level2/bottom.html?go=search Fyodor's Exploit World - http://www.insecure.org/sploits.html Spikeman's Denial Of Service Website (za DoS(9) napade na FTP server) - http://www.genocide2600.com/~spikeman/ RootShell - http://www.rootshell.com Slashdot - http://www.slashdot.org Data - http://www.hideaway.net/data.html (Molim vas prijavite sve linkove koji nerade na savicb@ptt.yu) Paznja: Neko moze pomisliti da su gore navedeni sajtovi ilegalni, jer oni objavljuju podatke o bezbednosnim rupama i objasnjavaju kako ih iskoristiti. To je pogresno.To se zove Saveti i oni vam dozvoljavaju da nadjete bezbednosne nedostatke na sopstvenom PC-u i popravite ih.Da li koristite te informacije da zastitite sebe ili hakujete druge to je vas licni izbor.U tome je razlika izmedju legitimnog i ilegalnog. Posto odete na jedan od navedenih sajtova za pretrazivanje (Ja predlazem BugTraq Arhivu) trazite po kljucnim recima koje zelite. Primer: Saznate(5) da vasa meta koristi taj i taj Operativni Sistem sa tim i tim FTP serverom i tim i tim Webserver programom itd.Probajte kombinovanje svih tih podataka i siguran sam da ce te naci nedostatke koji vam najvise odgovaraju. Takodje probajte da nadjete rupe i na svom kompjuteru. Govoreci o rupama, objasnicemo mnogo bezbednosnih rupa u Sendmail tekstu (skinite ga sa blacksun.box.sk). Sada prelazimo na objasnjenja izabranih FTP rupa. Izabrane FTP rupe ***************** Navedene FTP rupe nisu nove niti neobicne niti fantasticne ili bilo sta tome slicno. One su samo dobre za ucenje. Izabrao sam nekoliko zanimljivih FTP rupa i napisao kratko objasnjenje o njima da bi olaksao pocetnicima pracenje. Paznja: Sajtovi sa kojim sam ovo dobio nisu "zli hakerski sajtovi". Ova objasnjenja se zovu Saveti i namenjeni su ljudima koji zele da poprave rupe na svojim sistemima. Da li ih vi koristite u tu ili neku drugu svrhu nas se apsolutno ne tice. 1) Neki FTP daemoni dozvoljavaju preranu PASV komandu, koja moze izazvati pad nekih FTP daemona pracen core dumpom(9) tj gubljenjem podataka.FTP core dump se moze iskoristiti za dobijanje enkriptovanih sifri, preskakanjem svih sema za sakrivanje sifri. Ne moze se tacno znati koji sserveri su imuni na ovo, a koji nisu i jedino sigurno resenje je nabavka novijeg FTP server programa. Takodje vidite http://www.genocide2600.com/~spikeman/bisonware3.html za DoS(9) napad na BisonWare FTP Server 3.5 slican ovoj rupi. 2) FTP Bounce napad (previse je dugacak, vidite http://www.netspace.org/cgi-bin/wa?A2=ind9507B&L=bugtraq&P=R1425 (iz BuqTraq)) 3) Lokalni bag u FTP daemonu (takodje previse dug, vidite http://www.netspace.org/cgi-bin/wa?A2=ind9507B&L=bugtraq&P=R1345 (iz BuqTraq takodje) 4) Posledica: Bilo ko moze da vam iskljuci FTP server PC-a. A ako ste pod Windowsom 3.1 pasce vam sistem. Program: WinQVT/NET Verzija: Sve verzije.. 16 i 32bitne Resenje: Ne koristite ga ili ga zamenite novijom verzijom Koriscenje: Samo posaljite OOB (out of band) na port 21. Koriscenje za pocetnike: Uzmite bilo koji winnuker, startujte ga, i kad nadjete "139" zamenite ga sa "21". OK, znam da je glupo...... :P. Ali mozda ce nekom trebati...ko zna... Paznja: Nadogradjena verzija NT-a 4.0 nije ranjiva na ovo startovanjem MS FTP servera. Nisam imao priliku da isprobam nenadogradjeni server, ali sam isprobao FTP port kada je OOB problem prvi put objavljen i nije prouzrokovao pad sistema. Mislim da je ovo DOS/Windows problem uopste, i nije specifican za WinQVT paket. Nadam se da vam je ovo pomoglo da naucite kako da pronadjete rupe. U Sendmail tekstu bice mnogo vise primera. Deo o glupom bagu ----------------- Ovo sam pronasao na jednom "elitnom" sajtu napravljenom od strane nekolicine "elitnih hakera". Oni kazu da u cilju "hakovanja FTP-a" morate biti povezani na njega i poslati sledece komande: quote user ftp quote cwd ~root quote pass ftp U osnovi, to sto ovaj samozvani haker hoce da uradi ovde je da upise korisnicko ime da bi usao u sistem, promeni korisnika u root(7) i onda upise sifru za korisnicko ime. Ovo jedino radi na VRLO lose konfigurisanim FTP serverima (autor sajta je pomenuo da "ovo neradi na svim FTP serverima". Pa, imam vesti za vas - OVO NE RADI. Tacka. Osim ako ne govorite o nekom 5-ogodisnjem decaku koji samo sto je dobio kompjuter i kliknuo na nekoliko tastera i slucajno startovao FTP server). Prilog A: SYST komanda ---------------------- Davanje SYST komande dok ste prikljuceni na FTP server cesto otkriva vredne informacije o sistemu, kao sto je OS, koja verzija i podatke o FTP serveru. Pristupite nekako FTP serveru (koriscenjem korisnickog imena i sifre koje vec znate ili koriscenjem anonymous logina tj kad vam pise login: upisite anonymous a password: vasa email adresa.Takodje mozete koristiti i tudju e-mail adresu, jer server ustvari ne proverava adresu koju ste naveli) i onda upisite komandu SYST. Imajte na umu da podaci o sistemu mogu biti lazni. Deo za pocetnike ---------------- 1.Protokol - set pravila i regulacija, slicno jeziku. Kada dva kompjutera znaju isti protokol, oni ga mogu koristiti da uzajamno komuniciraju. 2.Port - (za bolje tehnicko objasnjenje sta su to portovi, vidite kraj ovog objasnjenja) portovi su kao rupe koje omogucuju stvarima (podacima u ovom slucaju) da udju ili izadju kroz njih. Postoje fizicki i softverski na vasem racunaru.Fizicki portovi su oni prikljuchci na zadnjem delu vaseg kucista, monitora itd. A, softverski portovi se koriste za povezivanje sa drugim racunarima. Primer: Samo sto sam kupio nov racunar i hocu da ga koristim kao web server ( hocu da omogucim ljudima da pristupe izabranim web stranama, slikama, cgi i java skriptovima i apletima, programima itd koji su locirani na mom kompjuteru). Da bi to uradio, moram da instaliram softver za webserver. Softver za webserver otvara port na mom racunaru i imenuje ga kao port 80. Onda ceka na dolazece konekcije na tom portu. Kada neko startuje svoj Internet browser (Netscape, Lynx, Internet Explorer itd) i upise moj URL, njegov browser se konektuje na moj racunar na port 80 i onda salje HTTP komande koje moj webserver program moze da razume. Moj webserver program brzo prima dolazece podatke i salje ih nazad na port koji je surferov browser otvorio ne surferovom racunaru.Browser "slusa" na tom portu i ceka da podaci (HTML strana, slika, program itd.) prodje kroz njega. Postoje razliciti portovi za razlicite servise (docicemo do toga) tako da se podaci ne pomesaju. Zamislite da vas browser primi podatke koje je vas FTP klijent trebao da primi. Nadam se da vam je sad malo jasnije sta je to port. Sada, postoje tri vrste portova: dobro poznati portovi, registrovani portovi i dinamicki/privatni portovi. Dobro poznati portovi su oni izmedju 0 i 1023. Ovo su po defaultu portovi za vise servisa ( webserver je servis jer ceka na konekcije sa udaljenog racunara i onda salje nesto nazad). Primer: default port za webservere je 80. Da nije tako, kako bi vas browser znao kojem portu treba da pristupi? Dalje, registrovani portovi su oni od 1024 do 49151. Ovi portovi su rezervisani za vise programa. Primer: ICQ (www.icq.com) rezervise port i ceka na dolazece poruke na njemu. Dinamicki i/ili privatni portovi su oni od 49151 do 65535,i mogu se koristiti od bilo koga za bilo koju namenu. Tehnolosko objasnjenje - Da bi omogucio istovremen pristup TCP modulu, TCP omogucuje korisnicki interfejs nazvan port. Portovi se koriste od strane kernela da bi identifikovali mrezne procese. Zajedno sa IP adresom, TCP port omogucuje krajnju tacku za mreznu komunikaciju. U stvari, u svakom momentu *SVE* internet konekcije se mogu opisati sa cetiri broja: IP adresa izvora i port izvora i ciljna IP adresa i ciljni port. Serveri su ograniceni na dobro poznate portove tako da mogu biti locirani na standardnom portu na razlicitim sistemima. Na primer, telnet daemon se nalazi na TCP portu 23, FTP daemon se nalazi na TCP portu 21, rlogin daemon je na TCP portu 513 itd. Obratite paznju na sledecu stvar u vezi dobro poznatih portova: servisi (daemoni koji cekaju na dolazecu konekciju sluzeci ljude na neki nacin) na ovim portovima mogu se pokrenuti jedino od strane roota, tako da inferiorni korisnici nemogu da petljaju oko vaznih portova. 3.Mirror sajt - websajt koji je potpuna kopija originalnog websajta koji se nalazi na drugom serveru. Mirror sajtovi se koriste da bi ubrzali download/upload.Primer: umesto downloadovanja/uploadovanja sa/na glavni tucows webserver, lociran negde daleko od moje kuce, ja mogu jednostavno da to ucinim sa jednog od njihovih mirror sajtova lociranih u Hrvatskoj (posto u Jugoslaviji jos uvek ne postoji jedan) i time se download/upload odvija mnogo brze. 4.Path - UNIX primer: ako se fajl nalazi u /etc/passwd, fajlov path (put) bi bio /etc. DOS/Windows primer: ako je fajl lociran u c:\windows\win.exe, fajlov put bi bio c:\windows. Postoje dve vrste puteva: kompletni i relativni. Kompletni put za DOS/Windows: ako je fajl lociran na c:\program files\quickview plus\ onda je to fajlov kompletan put. Kompletan put za UNIX: ako se fajl nalazi u /usr/local/sbin onda je to fajlov kompletan put ili path. Relativni put za DOS/Windows: ako je vas trenutni direktorijum (direktorijum u kojem se nalazite) c:\windows a ciljni fajl se nalazi u c:\windows\temp onda je relativni put do tog fajla temp. Relativni put za UNIX: ako vam je trenutni direktorijum /usr/nobody a fajl se nalazi u /usr/nobody/public_html/cgi-bin onda je fajlov relativni put public_html/cgi-bin. 5. Klijent / Server programi - Klijent program je program koji koristi resurse ponudjene od strane drugog programa/kompjutera. Server program je program koji nabavlja resurse za klijent programe. Primer: Klijent=Netscape Navigator. Server=Apache verzija 1.6.6 (webserver, znaci program koji omogucuje ljudima koji koriste internet browsere sa downloaduju odredjene web strane, slike, fajlove itd. sa kompjutera na kom je instaliran). 6. Kako nabaviti informacije o udaljenom racunaru - najbolji nacin je gledanje u daemonove banere. Daemonovi baneri su podaci koje neki daemoni daju kada se na njih konektuje da bi udaljeni racunar (onaj koji se konektuje na daemon) znao kako da bolje komunicira sa daemonom. Probajte da se povezete na port 80 (webserver) i da saljete komande npr. get i onda gledajte u baner. Takodje mozete probati i Sendmail (vidite sledeci tekst) na portu 25, Telnet na portu 23, FTP na portu 21 ili bilo sta sto vam padne na pamet. 7. Daemon - je program koji ceka na konekciju sa udaljenog racunara na odabranom portu(2) i komunicira sa njim. 8. Root - takodje poznat i kao superuser, zbog toga sto za njega nema granica u sistemu. Njegov UID (Korisnicki ID, identifikacioni broj koji ima svaki korisnik UNIX sistema) i GID (Grupni ID. Mozete da stvorite grupe i date im neke dozvole. Primer: svi iz racunovodstvenog odeljenja mogu da citaju i pokrecu sve fajlove u tom i tom direktorijumu) je uvek 0 (izuzev na vrlo zastarelim sistemima). Kada ste root, mozete da ucinite sve na sistemu. Core Dump - kada se program srusi on strpa sav core ( sve podatke koje koristi a koji nisu snimljeni na disk, tj svi podaci koji se nalaze u RAM memoriji) u privremeni fajl. 9. DoS - Denial of Service. Pocetnicima poznatiji kao Nuking. Jedna vrsta napada koja prouzrukuje da ciljni racunar odbija neke/sve vrste servisa za korisnike tog racunara (ukljucujuci i remote korisnike). Primer: Winnuke (takodje poznat i kao OOB Out of band), najjednostavniji DoS na svetu. (Uzeto sa Spikemanovog DoS sajta) Ovaj DoS program se upotrebljava kod Windows sistema slanjem "Out of Band" poruke na port 139, koji nezna kako da je primi. Ovo je standardni otvoreni port kod Win sistema. Korisnici Win 3.11, Win 95 i Win NT-a su ranjivi na ovaj napad. Ovaj program je ustvari vrlo dosadan, ali je siroko rasprostranjen na netu. Postao je prava napast u chat sobama i na IRCu. Koiscenjem vaseg IP broja i slanjem OOB podataka na port 139, zlobni korisnici vas mogu diskonektovati sa neta, cesto vas ostavljajuci sa slabim resursima i tkz. "plavim ekranom smrti". Neki od vas su mozda vec bili zrtve nukovanja. Ako vam se ovo desi na Windowsu 95, videcete Windows fatal error poruku slicnu ovoj: Fatal exception 0E at 0028: in VxD MSTCP(01) + 000041AE. This was called from 0028: in VxD NDIS(01) + 00000D7C. Resetovanje ce vratiti racunar u normalno stanje. Patcevi (popravke) za WinNuke (OOB) -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=- Dodatne informacije o WinNuke http://support.microsoft.com/support/kb/articles/Q168/7/47.asp Windows 95 patcevi http://support.microsoft.com/download/support/mslfiles/Vipup11.exe http://support.microsoft.com/download/support/mslfiles/Vipup20.exe ( za Winsock 2.0*) http://www.theargon.com/defense/nuke/index.html Molim vas procitajte poruke u vezi sa pacevima za 95 pre instalacije. Koju verziju Winsocka imate na vasem Win 95 racunaru? http://premium.microsoft.com/support/kb/articles/Q177/7/19.asp http://www.theargon.com/defense/nuke/index.html Windows NT 4.0 popravka http://support.microsoft.com/support/kb/articles/Q143/4/78.asp http://www.theargon.com/defense/nuke/index.html Molim vas procitajte poruke u vezi sa pacevima za NT pre instalacije. Jos informacija u vezi DoS napada mozete naci na Spajkmanovom DoS sajtu: http://www.genocide2600.com/~spikeman/main.html *Ne znam da li ovo radi na novijim verzijama Winsocka, tako da bi bilo bolje da ga unazadite na Winsock 1.1 (verzija koja dolazi sa Win 95) tako sto cete ici u Control Panel, Network i izbrisati TCP/IP i Dial Up Adapter(11) i onda ih ponovo dodati (kliknite na add, izaberite protokol i za kompaniju izaberite Microsoft i nacicete TCP/IP. Za DUN samo umesto protokola izaberite adapter). Posto unazadite ponovo unapredite na Winsock 2.0, potvrdite paceve (Vipup20.exe) i onda unapredite na noviju verziju Winsocka. 10. Flames - flejmovanje nekoga (slanje maila punog kritika na racun stvari koje je uradio, misljenja koja ima itd. a sa kojima se vi ne slazete). 11. DUN - Dial Up Adapter. U osnovi to je Win program koji zove vaseg ISP(12). 12. ISP - Internet Service Provider. Firma koja vam omogucuje Internet usluge, kao sto su povezivanje na internet, hostovanje web strana, e-mail usluge itd. 13. Distro - Distribution.Kako UNIX nije registrovan patent, marka, niti ima copyright ili bilo sta drugo postoje mnoge distribucije (softverski paketi) za njega. Svaka distribucija ima svoje prednosti i mane (npr. Redhat je najbolji za pocetnike). Sledeci Tekstovi ---------------- Sledeci tekst ce biti o Sendmailu, naj bagovitijem daemonu na planeti -sta je Sendmail, komande Sendmaila, kako hakovati preko Sendmaila, kako poslati totalno anonimni mail, deo za pocetnike (sta je daemon, kako pratiti mail itd.) i mnogo mnogo toga. Ako je ovaj tekst dobije ocenu 7 od 10, onda ce Sendmail tekst dobiti ocenu 12. Najpre, bice veeeeoma duuug i imace mnogo saveta i opsirnih objasnjenja o bezbedonosnim rupama i trikova i tone drugih cool stvari koje mi jos nisu pale na pamet. Pored toga, ovaj tekst sam uradio u zurbi jer nisam imao mnogo vremena da radim na njemu*, ali blizi se letnji odmor pa cu imati dovoljno vremena da radim na Sendmail tekstu. Treci tekst ce biti najverovatnije o UNIX Shell Programiranju. Necu da vam saopstavam detalje, a i nisam tako siguran oko tog naslova. Mozda cu ga promeniti u "Sve sto ste zeleli da znate o IRC ratovima, ali niste imali hrabrosti da pitate". Ko zna. Postavicu uskoro glasanje za naslov teksta ( prijavite se na mailing listu i bicete obavesteni kad se to desi. Da bi ste se prijavili idite na blacksun.box.sk i idite na stranu Mailing List). Za vise informacija, idite na blacksun.box.sk. Ne zaboravite da nam napisete nesto! * Samo sto sam instalirao Redhat 6.0. Da,da, znam, da to i nije bas najbolja Linux distribucija koja postoji (pokusavam da ne uvredim masu korisnika Redhata), ali sam zeleo da vidim kako izgleda. Moram vam reci, instalacija je "prosta kao pasulj" u poredjenju sa drugim distribucijama, i odlicna je za pocetnike. Paznja: Pre nego objavim Sendmail tekst napisacu i neke mini-tekstove, kao sto su "Buffer Overflows", "Overclocking", "RM Networks" itd. Drugi tekstovi -------------- Overclocking. RM Networks Hacking. Ad and Spam Blocking Sendmail ( pravljenje laznih mailova i hakovanje servera koji koriste Sendmail). Skinite ih sa blacksun.box.sk, ili se prijavite na mailing listu na blacksunresearch.listbot.com. Bibliography ------------ BugTraq Arhiva - http://www.securityfocus.com/level2/bottom.html?go=search RootShell - http://www.rootshell.com Fyodor's Exploit World - http://www.insecure.org/sploits.html Packet Storm - http://packetstorm.harvard.edu X-Force Search (najjednostavniji) - http://www.iss.net/cgi-bin/xforce/xforce_index.pl Slashdot - http://www.slashdot.org Spikeman's Denial Of Service Website - http://www.genocide2600.com/~spikeman/ PC Magazine - http://www.pcmagazine.com Drugi Tekstovi -------------- * FTP Hacking. * Overclocking. * Ad and Spam Blocking. * Sendmail. * Phreaking. * Advanced Phreaking. * Phreaking II. * IRC Warfare. * Windows Registry. * Info Gathering. * Proxy/Wingate/SOCKS. * Offline Windows Security. * ICQ Security.