|
 | | |
| Autor | Správa |
capricorn7
 Užívateľ
 Založený: 27.09.2007 Príspevky: 418 Bydlisko: Dubnica nad Váhom
 | Zaslal: So 04.02.12 13:05 |   |
| walther napísal: | Marek, ty si tiež prípad, kedy je človek v pomykove, či to myslíš vážne alebo či si z nás len uťahuješ Čiže podľa teba sú hackeri ľudia, ktorí si pustia doma nejaký programík a čakajú, kým to prekoná všetky bariéry a oni si potom čítajú len samotné súbory, hej?
Máš predstavu, koľko trvá také brute-force prelomenie hesla?  |
Ja som to uviedol ako priklad ako sa to da spravit. Uvediem priklad. Chces naburat nejaku stranku co pouziva redakcny system tak ti staci zistit prihlasovacie meno co vacsinou byva admin a ktomu heslo co prelomis asi v takomto casovom rozpeti
takto lahko naburas mensi web s redakcnym systemom...
Toto som mal namysli, nie ako naburat FBI,... |
_________________ `•.¸¸.•´><((((º>`•.¸¸.•´¯`•.¸.•´¯`•...¸><((((º> | |
     |
 |
El_Silver
 Užívateľ
 Založený: 02.02.2012 Príspevky: 1221 Bydlisko: Okres Banská Bystrica.... prechodne Trnava Vek: 21
 | Zaslal: So 04.02.12 13:09 |   |
EHM nedá my zapojiť sa
Nemusí to byť riešené cez bruteforce
Stačí nejaký slušný wordlist... bruteforce pri jednom nemenovanom úrade trval niečo okolo 3 dní a bolo to 6miestne heslo
Tu ide viac menej o to, že to nemá ako uviedol walther s hackovaním nič spoločné.
Spustiť Bruteforce nepísať si zoznam azet nickov a hodiť tam sk wordlist zvládne môj 10r bratranec .... A nejde tam len o výkon pc ale aj o vyťaženosť daného serveru nadstavenia napr connection timeout atď
Keď sa už aj dostane taký človek čo to robí na daný účet čo tým dosiahol ? Zvýšil si ego alebo sa môže pochváliť pred väčššími lamami ako je on sám
A čakať niekoľko "dní" pri bruteforce nieje bohviečo.
Čo tak si spraviť skript s jednoduchým obsahom po kliknutí na odkaz napr na www pozrisito sk mi obratom príde cookie daného človeka a to nesie aj heslo aj všetko potrebné.
A nemusím bezradne čakať a čumieť do monitoru a dúfať, že keď som v bruteforce nadstavil 8miestne heslo tak nebude väčšie a po 4-5 dňoch zrazu zistím že bolo a čakám ďalší týždeň počas ktorého môže vypadnúť elektrika alebo sa mi neakou náhodou resetne pc lebo preťažím zdroj  |
| |
  |
 |
walther
 Užívateľ
 Založený: 24.01.2008 Príspevky: 10194 Bydlisko: Bratislava Vek: 24
 | Zaslal: So 04.02.12 13:11 |   |
Na nabúravanie fór, RS, webstránok a podobne sa používajú úplne iné postupy......... Ale nebudem tu dávať návody. Ďakujem, že si mi zodpovedal moju rečnícku otázku, či si to myslel vážne alebo či si robíš srandu. Už mám jasno
Len by som dodal, že ma trochu desí, že ľudia ako ty sa venujú tvorbe webstránok  |
| |
  |
 |
p4tooo
 Užívateľ
 Založený: 06.05.2009 Príspevky: 366
 | Zaslal: So 04.02.12 13:13 |   |
niektore servere maju taku ochranu ze ak sa netrafis na 3 razi tak musis 10-15 minut pockat aj toto je zapocitane v tvojej tabulke ??  |
_________________ Graphic card : ASUS EN 9800 GT NVIDIA GeForce 1GB Procesor CPU : Intel core 2 duo E7400 2.8 GHz @ 3.2Ghz RAM : DDR 2 2x2 GB = 4GB kingston HDD Seagate Barracuda 7200 1TB SATA II-300 NCQ 32MB cache Mouse:Razer Abyssus windows 7 x64 | |
   |
 |
El_Silver
 Užívateľ
 Založený: 02.02.2012 Príspevky: 1221 Bydlisko: Okres Banská Bystrica.... prechodne Trnava Vek: 21
 | Zaslal: So 04.02.12 13:30 |   |
Ako som uviedol
2 rozdielne pojmy HACKER A CRACKER.....
CRACKER sa považuje za HACKERA
HACKER sa považuje za bežného človeka
a keď už hackujem tak si neberiem na mušku redakčné systémy atď ....
s toho princípu, že v kruhoch ľudí ktorí sa tomu venujú sú taký majstri považovaný za záškodníkov a lamy. Veď predsa tým ten človek nič nezíska, nič sa nenaučí a v neposlednom rade to nemá zmysel.
A ak to vníma niekto ako "hru" tak to mu neberiem ale nech my vysvetlí prečo ju hrá na beginner keď prešiel trainingom na 90%
// pridané po 8 minútach od posledného príspevku
| Marek Adamec napísal: | Ja som to uviedol ako priklad ako sa to da spravit. Uvediem priklad. Chces naburat nejaku stranku co pouziva redakcny system tak ti staci zistit prihlasovacie meno co vacsinou byva admin a ktomu heslo co prelomis asi v takomto casovom rozpeti
takto lahko naburas mensi web s redakcnym systemom...
Toto som mal namysli, nie ako naburat FBI,... |
K tvojmu príspevku .... keď niekto bude mať aj meno admin a bude mať 8-9 miestne heslo s kombináciou čísel, veľkých a malých písmen budeš čakať 900- 70000 rokov ?
Nedaj boh že tam ma neaký mäkčneň alebo dĺžeň
Asi je pochopiteľné, že to tak funguje len u určitej skupiny ľudí ...
Ten čo to heslo chce získať či už z hotových systémov alebo ftp účtov sadne za pc a do pár dní ho má a nemusí čakať v napätí či to heslo zistí neaký program
Podobné záležitosti typu zistenie hesla sa riešia skôr formou stiahnutia a rozlúštenia databázy v nej sú tie "užitočné údaje" (heslá, prístupy, čísla kreditných kariet a bankových účtov atď) |
| |
  |
 |
|
Nemôžete pridávať nové témy do tohto fóra. Nemôžete odpovedať na témy v tomto fóre. Nemôžete upravovať svoje príspevky v tomto fóre. Nemôžete mazať svoje príspevky v tomto fóre. Nemôžete hlasovať v tomto fóre.
|
| |