Best Fighters
forum Best Fighters
FAQ  ::  Szukaj  ::  Użytkownicy  ::  Grupy  ::  Galerie  ::  Rejestracja  ::  Profil  ::  Zaloguj się, by sprawdzić wiadomości  ::  Zaloguj


Zapobieganie włamaniom
Idź do strony 1, 2  Następny
 
To forum jest zablokowane, nie możesz pisać dodawać ani zmieniać na nim czegokolwiek   Ten temat jest zablokowany bez możliwości zmiany postów lub pisania odpowiedzi    Forum Best Fighters Strona Główna » Ogłoszenia
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
frecel
Level 5
Level 5



Dołączył: 23 Sty 2007
Posty: 457
Przeczytał: 0 tematów

Ostrzeżeń: 5/5
Skąd: to masz??

PostWysłany: Sob 23:52, 12 Kwi 2008    Temat postu: Zapobieganie włamaniom

Ostatnio myślałem trochę nad zapobieganiem tym włamaniom i szukałem jakiś wypasionych metod ale okazało się że rozwiązanie jest proste jak drut.

Więc najpierw trochę suchej teorii:
Hasła w phpbb2 są w bazie danych zapisywane jako 128-bitowy skrót czyli hash md5. I tak jak wszelkiego rodzaju kody można odkodować to hashy nie można odhashować, można je jedynie porównać z innymi hashami żeby otrzymać zawartą w nich informacje. To porównywanie może trwać baaardzo długo więc istnieją całe bazy z gotowymi hashami md5 ze znaną zawartością do porównania. I najprawdopodobniej osoba która włamuje się na cudze konta korzysta właśnie z takiej bazy żeby wiedzieć jakie inni mają hasła.

No to teraz praktyka:
Żeby zmniejszyć prawdopodobieństwo włamania trzeba wybrać sobie takie hasło którego nie ma w żadnej bazie. Tak więc najpierw trzeba wejść na [link widoczny dla zalogowanych] i przerobić nasze hasło na hash md5 skopiować go i wejść na [link widoczny dla zalogowanych] zmienić wartość top5 na select all
i sprawdzić czy nasz hash md5 jest w bazie (może to trochę potrwać bo ta strona oprócz swojej bazy przeszukuje jeszcze z kilkanaście innych). Trzeba to powtarzać tak długo aż znajdziemy hash którego nie ma w bazie. W tedy zmieniamy nasze hasło na to którego hasha się nie udało znaleźć i już utrudniliśmy naszemu pr0 haxx0r0wi zadanie.


Ostatnio zmieniony przez frecel dnia Nie 0:31, 13 Kwi 2008, w całości zmieniany 4 razy
Powrót do góry
Zobacz profil autora
Gri
Administrator
Administrator



Dołączył: 22 Maj 2006
Posty: 2399
Przeczytał: 0 tematów

Ostrzeżeń: 1/5

Płeć: Mężczyzna

PostWysłany: Sob 23:58, 12 Kwi 2008    Temat postu:

ha! mam hasło którego nie znalazło nigdzie xD

Teraz zmieńcie sobie lepiej na takie którego też nie znajdzie i będziecie się mogli chwalić że macie dobre hasło ;P


Thx za temat frecel ;P


Ostatnio zmieniony przez Gri dnia Sob 23:58, 12 Kwi 2008, w całości zmieniany 1 raz
Powrót do góry
Zobacz profil autora
RastaBanan
Level 6
Level 6



Dołączył: 13 Paź 2006
Posty: 1258
Przeczytał: 0 tematów

Ostrzeżeń: 2/5
Skąd: Zion xD

PostWysłany: Nie 13:55, 13 Kwi 2008    Temat postu:

No w sumie tak, to jest bardzo dobry pomysł, ale cracker może sobie pobrać exploita/brutusa/keyloggera (5 minut szukania w internecie, na prawde) i to jest nic nie warte.

Apropo: expit-exploit xD
Powrót do góry
Zobacz profil autora
XPT
Moderator
Moderator



Dołączył: 23 Maj 2006
Posty: 1281
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: mam to wiedzieć
Płeć: Mężczyzna

PostWysłany: Nie 14:03, 13 Kwi 2008    Temat postu:

B4NaN napisał:
No w sumie tak, to jest bardzo dobry pomysł, ale cracker może sobie pobrać exploita/brutusa/keyloggera (5 minut szukania w internecie, na prawde) i to jest nic nie warte.

Apropo: expit-exploit xD


Niemniej jednak z zaaplikowaniem komuś keyloggera to już nie jest 5 minut. Tak więc jak ktoś będzie miał więcej przeszkód tym więcej będzie sięmusiał napracować (aż w końcu mu się znudzi Razz ).

BTW. chyba wszystkim ownerom wysłałem mój patent na potencjalnego hakera (wiąże to się niestety z koniecznością zmiany forum, a nie wszyscy mają dostęp do bazy danych). Jak nie wysłałem to macie moje GG Razz
Nie pisze tutaj jak dokładnie, żeby się chaker musiał wysilić trochę więcej Razz
Powrót do góry
Zobacz profil autora
Gri
Administrator
Administrator



Dołączył: 22 Maj 2006
Posty: 2399
Przeczytał: 0 tematów

Ostrzeżeń: 1/5

Płeć: Mężczyzna

PostWysłany: Nie 14:11, 13 Kwi 2008    Temat postu:

XPT - jeżeli mielibyśmy możliwość dostępu do bazy danych, to byśmy się żadnego hakera nie obawiali i już dawno mielibyśmy forum na phpbb3 xd

Wysłać komuś keyloggera jest problem. Jeżeli ktoś chociaż trochę myśli, to nie pozwoli sobie keyloggera wgrać.
Brutus tak naprawdę nie może Ci złamać szybko długiego hasła. W sumie to może łamać w cholerę długo.
A odpalić exploita też trzeba umieć ;P W sumie byłoby bardzo fajnie, bo przeważnie w exploitach są robione celowe błędy, tak żeby go odpalić, to ktoś musi się trochę na tym znać. niestety zawsze znajdzie się jakaś "Matka Teresa z Kalkuty" i napisze poradnik krok po kroku jak korzystać z exploitów ;P Ale do każdej dziury jest inny exploit, więc ktoś jeszcze musi go znaleźć, i umieć go uruchomić ;)
Powrót do góry
Zobacz profil autora
RastaBanan
Level 6
Level 6



Dołączył: 13 Paź 2006
Posty: 1258
Przeczytał: 0 tematów

Ostrzeżeń: 2/5
Skąd: Zion xD

PostWysłany: Nie 14:12, 13 Kwi 2008    Temat postu:

Ja szczerze wątpię, czy umiejętności tego crackera co niszczy wszystkie fora wykracza poza podglądanie hashy. Ew. może umieć trochę z języka c++ i obsługiwać exploity, ale ja na to nie znam sposobu. Zaaplikowanie komuś keyloggera... to w sumie zależy od sprytu naszego crackera. Na pewnym forum hakerskim widziałem tutoriale "Jak łatwo puścić keyloggera do sieci". Są nawet działy "keyloggery dla zielonych". Wszędzie można znaleźć różnego typu programy do włamań.

Gri- no tak, ale wystarczy znać język c++ i exploity to żaden problem Razz


Ostatnio zmieniony przez RastaBanan dnia Nie 14:14, 13 Kwi 2008, w całości zmieniany 1 raz
Powrót do góry
Zobacz profil autora
frecel
Level 5
Level 5



Dołączył: 23 Sty 2007
Posty: 457
Przeczytał: 0 tematów

Ostrzeżeń: 5/5
Skąd: to masz??

PostWysłany: Nie 16:55, 13 Kwi 2008    Temat postu:

No widzisz ale niektórzy twórcy takich exploitów jak juź Gri powiedział celowo pakują gdzieś błąd żeby każdy kto się zna to zauważył a dzieci przez to nie mogły się nim bawić.

Cytat:
Gri- no tak, ale wystarczy znać język c++ i exploity to żaden problem Razz


Nieprawda bo bardzo dużo exploitów jest w perlu i php więc jest problem
Powrót do góry
Zobacz profil autora
+Caesar+
VIP
VIP



Dołączył: 07 Cze 2007
Posty: 1201
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Przepraszam bardzo Pana, która jest godzina?

PostWysłany: Nie 21:11, 13 Kwi 2008    Temat postu:

@Gri - za bardzo się pocieszyłeś, że twojego hasła nie ma w bazie danych... Przecież wystarczy zrobić parę tabeli w Windowsie i w 20 min. mieć czyjeś hasełko.

@frecel - btw: zdejmij tego ubka o mnie xD
Powrót do góry
Zobacz profil autora
frecel
Level 5
Level 5



Dołączył: 23 Sty 2007
Posty: 457
Przeczytał: 0 tematów

Ostrzeżeń: 5/5
Skąd: to masz??

PostWysłany: Nie 21:40, 13 Kwi 2008    Temat postu:

A właśnie coś mi się przypomniało żeby jeszcze bardziej to skomplikować używajcie długich haseł mieszajcie litery, cyfry i małe i duże litery. Wtedy nawet metoda rainbow tables o któej wspomniał Caesar powinna mieć trudny orzech do zgryzienia. A i jeszcze jedno najlepiej nie używajcie słów bo wtedy można rozwiązać hash "słownikiem"
Powrót do góry
Zobacz profil autora
Loozny
Moderator
Moderator



Dołączył: 04 Cze 2006
Posty: 1170
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Niepołomice
Płeć: Mężczyzna

PostWysłany: Nie 23:46, 13 Kwi 2008    Temat postu:

Kłania się PoK3m0|\|0w3 pismo! Kurde, hasła trolli i pokemonów są wręcz nie do złamania...

Ostatnio zmieniony przez Loozny dnia Nie 23:46, 13 Kwi 2008, w całości zmieniany 1 raz
Powrót do góry
Zobacz profil autora
PodlY
VIP
VIP



Dołączył: 03 Cze 2006
Posty: 468
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: First 5 of Poland LF2

PostWysłany: Sob 8:20, 19 Kwi 2008    Temat postu:

I TAK NIC NIE PORADZICIE ZDARZA SIE ANWET NAJLWPSZYM:

[link widoczny dla zalogowanych]
Powrót do góry
Zobacz profil autora
Ribben
Level 6
Level 6



Dołączył: 21 Sie 2007
Posty: 1237
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Łódź
Płeć: Mężczyzna

PostWysłany: Sob 8:25, 19 Kwi 2008    Temat postu:

O lol, xD Fajne logo, ciekawe czy go znajdą Razz 8 latek w więzieniu o,0
Powrót do góry
Zobacz profil autora
Van
Level 6
Level 6



Dołączył: 21 Sie 2007
Posty: 778
Przeczytał: 0 tematów

Ostrzeżeń: 3/5
Skąd: Biała Podlaska

PostWysłany: Sob 10:03, 19 Kwi 2008    Temat postu:

Caesar, czy ty przypadkiem nie przesadzasz? xd
Joke joke joke! Very Happy
Ciekawe jakie hasła ma premier ;>
Powrót do góry
Zobacz profil autora
frecel
Level 5
Level 5



Dołączył: 23 Sty 2007
Posty: 457
Przeczytał: 0 tematów

Ostrzeżeń: 5/5
Skąd: to masz??

PostWysłany: Sob 10:05, 19 Kwi 2008    Temat postu:

Koleś który to zhakował stronę kancelarii to najprawdopodobniej zawodowy informatyk po studiach a osoba z którą my się musimy tutaj męczyć to jakieś dziecko które znalazło na googlach jakiegoś tutka do haczenia i tyle.

A co do tamtego hackera to on pewnie łączył się na hot-spocie i przez jakieś proxy w Chinach także nawet jeżeli go złapią to trochę to potrwa.
Powrót do góry
Zobacz profil autora
Van
Level 6
Level 6



Dołączył: 21 Sie 2007
Posty: 778
Przeczytał: 0 tematów

Ostrzeżeń: 3/5
Skąd: Biała Podlaska

PostWysłany: Sob 10:17, 19 Kwi 2008    Temat postu:

Czy gdyby te "dziecko", które niby "znalazła tylko jakiegoś tutka do haczenia", może w takim razie stanowić poważne zagrożenie?
Powrót do góry
Zobacz profil autora
Wyświetl posty z ostatnich:   
To forum jest zablokowane, nie możesz pisać dodawać ani zmieniać na nim czegokolwiek   Ten temat jest zablokowany bez możliwości zmiany postów lub pisania odpowiedzi    Forum Best Fighters Strona Główna » Ogłoszenia Wszystkie czasy w strefie EET (Europa)
Idź do strony 1, 2  Następny
Strona 1 z 2

 
Skocz do:  
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
  ::  
fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group   ::   template subEarth by Kisioł. Programosy   ::  
Regulamin