Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
frecel
Level 5
Dołączył: 23 Sty 2007
Posty: 457
Przeczytał: 0 tematów
Ostrzeżeń: 5/5 Skąd: to masz??
|
Wysłany: Sob 23:52, 12 Kwi 2008 Temat postu: Zapobieganie włamaniom |
|
|
Ostatnio myślałem trochę nad zapobieganiem tym włamaniom i szukałem jakiś wypasionych metod ale okazało się że rozwiązanie jest proste jak drut.
Więc najpierw trochę suchej teorii:
Hasła w phpbb2 są w bazie danych zapisywane jako 128-bitowy skrót czyli hash md5. I tak jak wszelkiego rodzaju kody można odkodować to hashy nie można odhashować, można je jedynie porównać z innymi hashami żeby otrzymać zawartą w nich informacje. To porównywanie może trwać baaardzo długo więc istnieją całe bazy z gotowymi hashami md5 ze znaną zawartością do porównania. I najprawdopodobniej osoba która włamuje się na cudze konta korzysta właśnie z takiej bazy żeby wiedzieć jakie inni mają hasła.
No to teraz praktyka:
Żeby zmniejszyć prawdopodobieństwo włamania trzeba wybrać sobie takie hasło którego nie ma w żadnej bazie. Tak więc najpierw trzeba wejść na [link widoczny dla zalogowanych] i przerobić nasze hasło na hash md5 skopiować go i wejść na [link widoczny dla zalogowanych] zmienić wartość top5 na select all
i sprawdzić czy nasz hash md5 jest w bazie (może to trochę potrwać bo ta strona oprócz swojej bazy przeszukuje jeszcze z kilkanaście innych). Trzeba to powtarzać tak długo aż znajdziemy hash którego nie ma w bazie. W tedy zmieniamy nasze hasło na to którego hasha się nie udało znaleźć i już utrudniliśmy naszemu pr0 haxx0r0wi zadanie.
Ostatnio zmieniony przez frecel dnia Nie 0:31, 13 Kwi 2008, w całości zmieniany 4 razy
|
|
Powrót do góry |
|
|
|
|
Gri
Administrator
Dołączył: 22 Maj 2006
Posty: 2399
Przeczytał: 0 tematów
Ostrzeżeń: 1/5
Płeć: Mężczyzna
|
Wysłany: Sob 23:58, 12 Kwi 2008 Temat postu: |
|
|
ha! mam hasło którego nie znalazło nigdzie xD
Teraz zmieńcie sobie lepiej na takie którego też nie znajdzie i będziecie się mogli chwalić że macie dobre hasło ;P
Thx za temat frecel ;P
Ostatnio zmieniony przez Gri dnia Sob 23:58, 12 Kwi 2008, w całości zmieniany 1 raz
|
|
Powrót do góry |
|
|
RastaBanan
Level 6
Dołączył: 13 Paź 2006
Posty: 1258
Przeczytał: 0 tematów
Ostrzeżeń: 2/5 Skąd: Zion xD
|
Wysłany: Nie 13:55, 13 Kwi 2008 Temat postu: |
|
|
No w sumie tak, to jest bardzo dobry pomysł, ale cracker może sobie pobrać exploita/brutusa/keyloggera (5 minut szukania w internecie, na prawde) i to jest nic nie warte.
Apropo: expit-exploit xD
|
|
Powrót do góry |
|
|
XPT
Moderator
Dołączył: 23 Maj 2006
Posty: 1281
Przeczytał: 0 tematów
Ostrzeżeń: 0/5 Skąd: mam to wiedzieć Płeć: Mężczyzna
|
Wysłany: Nie 14:03, 13 Kwi 2008 Temat postu: |
|
|
B4NaN napisał: | No w sumie tak, to jest bardzo dobry pomysł, ale cracker może sobie pobrać exploita/brutusa/keyloggera (5 minut szukania w internecie, na prawde) i to jest nic nie warte.
Apropo: expit-exploit xD |
Niemniej jednak z zaaplikowaniem komuś keyloggera to już nie jest 5 minut. Tak więc jak ktoś będzie miał więcej przeszkód tym więcej będzie sięmusiał napracować (aż w końcu mu się znudzi ).
BTW. chyba wszystkim ownerom wysłałem mój patent na potencjalnego hakera (wiąże to się niestety z koniecznością zmiany forum, a nie wszyscy mają dostęp do bazy danych). Jak nie wysłałem to macie moje GG
Nie pisze tutaj jak dokładnie, żeby się chaker musiał wysilić trochę więcej
|
|
Powrót do góry |
|
|
Gri
Administrator
Dołączył: 22 Maj 2006
Posty: 2399
Przeczytał: 0 tematów
Ostrzeżeń: 1/5
Płeć: Mężczyzna
|
Wysłany: Nie 14:11, 13 Kwi 2008 Temat postu: |
|
|
XPT - jeżeli mielibyśmy możliwość dostępu do bazy danych, to byśmy się żadnego hakera nie obawiali i już dawno mielibyśmy forum na phpbb3 xd
Wysłać komuś keyloggera jest problem. Jeżeli ktoś chociaż trochę myśli, to nie pozwoli sobie keyloggera wgrać.
Brutus tak naprawdę nie może Ci złamać szybko długiego hasła. W sumie to może łamać w cholerę długo.
A odpalić exploita też trzeba umieć ;P W sumie byłoby bardzo fajnie, bo przeważnie w exploitach są robione celowe błędy, tak żeby go odpalić, to ktoś musi się trochę na tym znać. niestety zawsze znajdzie się jakaś "Matka Teresa z Kalkuty" i napisze poradnik krok po kroku jak korzystać z exploitów ;P Ale do każdej dziury jest inny exploit, więc ktoś jeszcze musi go znaleźć, i umieć go uruchomić ;)
|
|
Powrót do góry |
|
|
RastaBanan
Level 6
Dołączył: 13 Paź 2006
Posty: 1258
Przeczytał: 0 tematów
Ostrzeżeń: 2/5 Skąd: Zion xD
|
Wysłany: Nie 14:12, 13 Kwi 2008 Temat postu: |
|
|
Ja szczerze wątpię, czy umiejętności tego crackera co niszczy wszystkie fora wykracza poza podglądanie hashy. Ew. może umieć trochę z języka c++ i obsługiwać exploity, ale ja na to nie znam sposobu. Zaaplikowanie komuś keyloggera... to w sumie zależy od sprytu naszego crackera. Na pewnym forum hakerskim widziałem tutoriale "Jak łatwo puścić keyloggera do sieci". Są nawet działy "keyloggery dla zielonych". Wszędzie można znaleźć różnego typu programy do włamań.
Gri- no tak, ale wystarczy znać język c++ i exploity to żaden problem
Ostatnio zmieniony przez RastaBanan dnia Nie 14:14, 13 Kwi 2008, w całości zmieniany 1 raz
|
|
Powrót do góry |
|
|
frecel
Level 5
Dołączył: 23 Sty 2007
Posty: 457
Przeczytał: 0 tematów
Ostrzeżeń: 5/5 Skąd: to masz??
|
Wysłany: Nie 16:55, 13 Kwi 2008 Temat postu: |
|
|
No widzisz ale niektórzy twórcy takich exploitów jak juź Gri powiedział celowo pakują gdzieś błąd żeby każdy kto się zna to zauważył a dzieci przez to nie mogły się nim bawić.
Cytat: | Gri- no tak, ale wystarczy znać język c++ i exploity to żaden problem Razz |
Nieprawda bo bardzo dużo exploitów jest w perlu i php więc jest problem
|
|
Powrót do góry |
|
|
+Caesar+
VIP
Dołączył: 07 Cze 2007
Posty: 1201
Przeczytał: 0 tematów
Ostrzeżeń: 0/5 Skąd: Przepraszam bardzo Pana, która jest godzina?
|
Wysłany: Nie 21:11, 13 Kwi 2008 Temat postu: |
|
|
@Gri - za bardzo się pocieszyłeś, że twojego hasła nie ma w bazie danych... Przecież wystarczy zrobić parę tabeli w Windowsie i w 20 min. mieć czyjeś hasełko.
@frecel - btw: zdejmij tego ubka o mnie xD
|
|
Powrót do góry |
|
|
frecel
Level 5
Dołączył: 23 Sty 2007
Posty: 457
Przeczytał: 0 tematów
Ostrzeżeń: 5/5 Skąd: to masz??
|
Wysłany: Nie 21:40, 13 Kwi 2008 Temat postu: |
|
|
A właśnie coś mi się przypomniało żeby jeszcze bardziej to skomplikować używajcie długich haseł mieszajcie litery, cyfry i małe i duże litery. Wtedy nawet metoda rainbow tables o któej wspomniał Caesar powinna mieć trudny orzech do zgryzienia. A i jeszcze jedno najlepiej nie używajcie słów bo wtedy można rozwiązać hash "słownikiem"
|
|
Powrót do góry |
|
|
Loozny
Moderator
Dołączył: 04 Cze 2006
Posty: 1170
Przeczytał: 0 tematów
Ostrzeżeń: 0/5 Skąd: Niepołomice Płeć: Mężczyzna
|
Wysłany: Nie 23:46, 13 Kwi 2008 Temat postu: |
|
|
Kłania się PoK3m0|\|0w3 pismo! Kurde, hasła trolli i pokemonów są wręcz nie do złamania...
Ostatnio zmieniony przez Loozny dnia Nie 23:46, 13 Kwi 2008, w całości zmieniany 1 raz
|
|
Powrót do góry |
|
|
PodlY
VIP
Dołączył: 03 Cze 2006
Posty: 468
Przeczytał: 0 tematów
Ostrzeżeń: 0/5 Skąd: First 5 of Poland LF2
|
Wysłany: Sob 8:20, 19 Kwi 2008 Temat postu: |
|
|
I TAK NIC NIE PORADZICIE ZDARZA SIE ANWET NAJLWPSZYM:
[link widoczny dla zalogowanych]
|
|
Powrót do góry |
|
|
Ribben
Level 6
Dołączył: 21 Sie 2007
Posty: 1237
Przeczytał: 0 tematów
Ostrzeżeń: 0/5 Skąd: Łódź Płeć: Mężczyzna
|
Wysłany: Sob 8:25, 19 Kwi 2008 Temat postu: |
|
|
O lol, xD Fajne logo, ciekawe czy go znajdą 8 latek w więzieniu o,0
|
|
Powrót do góry |
|
|
Van
Level 6
Dołączył: 21 Sie 2007
Posty: 778
Przeczytał: 0 tematów
Ostrzeżeń: 3/5 Skąd: Biała Podlaska
|
Wysłany: Sob 10:03, 19 Kwi 2008 Temat postu: |
|
|
Caesar, czy ty przypadkiem nie przesadzasz? xd
Joke joke joke!
Ciekawe jakie hasła ma premier ;>
|
|
Powrót do góry |
|
|
frecel
Level 5
Dołączył: 23 Sty 2007
Posty: 457
Przeczytał: 0 tematów
Ostrzeżeń: 5/5 Skąd: to masz??
|
Wysłany: Sob 10:05, 19 Kwi 2008 Temat postu: |
|
|
Koleś który to zhakował stronę kancelarii to najprawdopodobniej zawodowy informatyk po studiach a osoba z którą my się musimy tutaj męczyć to jakieś dziecko które znalazło na googlach jakiegoś tutka do haczenia i tyle.
A co do tamtego hackera to on pewnie łączył się na hot-spocie i przez jakieś proxy w Chinach także nawet jeżeli go złapią to trochę to potrwa.
|
|
Powrót do góry |
|
|
Van
Level 6
Dołączył: 21 Sie 2007
Posty: 778
Przeczytał: 0 tematów
Ostrzeżeń: 3/5 Skąd: Biała Podlaska
|
Wysłany: Sob 10:17, 19 Kwi 2008 Temat postu: |
|
|
Czy gdyby te "dziecko", które niby "znalazła tylko jakiegoś tutka do haczenia", może w takim razie stanowić poważne zagrożenie?
|
|
Powrót do góry |
|
|
|