Strona Główna
Jak złamać hasło Gadu
jak zrobić samemu schody
Jak zainwestować pieniądze
Jak zdjąć simlok
jak włączyć tibie Multi
Jak zrobic ksiege gosci
Jak zbadać poziom hormonów
Jak zrobić kawał
jak wygląda cysta
Jak zrobić pionowe opisy
Jak zmienic fw 6210 -> 6250 ?
gdzie znaleźć plik WAB
znalezlismy strych, chcemy go zaadaptowac...
podpis pod nickiem (loginem) jak zmienić?

Czytasz posty znalezione dla hasła: Jak zlamac haslo uzytkownika





Temat: win XP hasło administratora

czy można "złamać" hasło administratora tzn. uruchomić

system z pełnymi prawami?


Są programy i także metody pozwalające zamienić hasło każdego użytkownika (z
administratorem włącznie) na inne (np "ERD Commander").





Temat: Logowanie w HTML
No tak tego nieda sie złamać bo hasła są zakodowane ale ten system niejest na samym HTML-u bo korzysta ze skryptu Javy:

<SCRIPT LANGUAGE=&quot;JavaScript&quot;>
<!-- Begin
var params=new Array(4);
var alpha=&quot;ABCDEFGHIJKLMNOPQRSTUVWXYZABCDEFGHI&quot;;
function check(form) {
which=form.memlist.selectedIndex;
choice = form.memlist.options[which].value+&quot;|&quot;;
if (choice==&quot;x|&quot;) {
alert(&quot;Wybierz swojego użytkownika z listy!&quot;);
return;
}
p=0;
for (i=0;i<3;i++) {
a=choice.indexOf(&quot;|&quot;,p);
params[i]=choice.substring(a,p);
p=a+1;
}
h1=makehash(form.pass.value,3);
h2=makehash(form.pass.value,10)+&quot; &quot;;
if (h1!=params[1]) {
alert(&quot;Niepoprawne hasło!&quot;); return; };
var page=&quot;&quot;;
for (var i=0;i<8;i++) {
letter=params[2].substring(i,i+1)
ul=letter.toUpperCase();
a=alpha.indexOf(ul,0);
a-=(h2.substring(i,i+1)*1);
if (a<0) a+=26;
page+=alpha.substring(a,a+1); };
top.location=page.toLowerCase()+&quot;.html&quot;;
}
function makehash(pw,mult) {
pass=pw.toUpperCase();
hash=0;
for (i=0;i<8;i++) {
letter=pass.substring(i,i+1);
c=alpha.indexOf(letter,0)+1;
hash=hash*mult+c;
}
return(hash);
}
// End -->
</script>
KUNIEC






Temat: Wyciagniecie hasla z win xp
Ściągamy sobie z neta ten programik: Advanced NT Security Explorer On jest przeznaczony do prostego łamania haseł w systemie windows XP ....

Jak używać :

1) Uruchamiasz program Advenced NT Security Explorer i klikasz na:


Po czym wyskakuje ci okno i klikasz gdzie chcesz zapisać

2) Jak już zapiszesz to wyskoczy ci lista użytkowników którzy mają założone konto na tym komutrze:


3) W Moim wypadku chce złamać haslo na użytkownika Moryss, to zaznaczam tego użytkownika i klikam na &quot;START RECORVERY&quot; u góry programu ten przycisk wygląda tak:



4) Jak już zrobimy wszystkie powyższe kroki to trzeba tylko poczekać ( czekanie sie opłaca
Po pewnym czasie wyskoczy nam hasło na danego użytkownika ( w tym wypadku &quot;Moryss&quot;



W tutorialu moze duzo pisze ale pracy jest na 30 sekund. wyciagniecie tych haselek zajmuje wlasnie tyle czasu. oczywiscie robimy to jak mamy fizyczny dostep do kompa =) zadnemu Turkowi kompa tym nie zhackujemy ;>



Temat: PGP - szyfrowanie pliku ?


Na komputerze nie sa potrzebna wczesniej wygenerowane klucze.
Na ile taki sposob zabezpieczenia pliku jest pewny ?
Czy tez tak trudno je  &quot;zlamac&quot;   ?


Plik jest szyfrowany blokowym szyfrem symetrycznym (jakim, to zależy od wersji
i ustawień PGP/GPG, w każdym raziej jest to jeden z: IDEA, 3DES, CAST,
Blowfish/Twofish, MDC). Ponieważ klucz szyfrowania jest brany od użytkownika -
człowieka, metody uzyskania go są cztery:

- atak brutalny, czyli testujemy wszystkie możliwe klucze szyfru

- atak kryptograficzny czyli próbujemy złamac szyfr wykorzystując
  znane słabości algorytmu. W wypadku PGP mało skuteczne bo algorytmy
  są mocne an atak ze znanym tekstem jawnym jest utrudniony przez kompresję
  danych przed zaszyfrowaniem

- atak słownikowy czyli próbujemy zgadnąć hasło które podał user
  (zwykle dość skuteczne, swoją drogą)

- atak wężem gumowym, czyli dowolną metodą nakłaniamy użytkownika
  do zdradzenia hasła

Akex





Temat: profile ;(


mam w rodzinie taka wredną osobe która zrobila format i dala mi uzytkownika
na poziomie gość...
moje pytanie brzmi jak złamać hasło na użytkownika Admin?


Może zacznij od próby złamania tego dowcipnego członka rodziny ;-)
Jak nie pomoże to RTFA - temat przewija się IMHO średnio minimum raz na
tydzień.




Temat: profile ;(
- sformatuj i postaw swojego windowsa :)


witam!
mam w rodzinie taka wredną osobe która zrobila format i dala mi
uzytkownika
na poziomie gość...
moje pytanie brzmi jak złamać hasło na użytkownika Admin?
błagam o pilną pomoc!
pozdrawiam!






Temat: Trywialne hasla Unix'a


W jaki sposob mazna okreslic stopnien trudnosci wlamania do Unix'a
przez haslo, tj. stopien trudnosci zlamania hasel.


Próbując je złamać. Są do tego specjalne programy.


Jak mozna sprawdzic, czy nie ma w systemie hasel trywialnych,
np. kot czy as.  Czy istnieja ( ewentualnie gdzie ) programy, ktore
pozwalaja badac &quot;trudnosc&quot; hasel.


Przede wszystkim system nie powinien pozwalać na ustawianie takich
haseł. Tu polityka powinna być conajmniej dwuwarstwowa: 1) szkolenie
użytkowników żeby nie zakładali trywialnych haseł i 2) odpowiednia
konfiguracja systemu żeby nie pozwalał na używanie trywialnych
haseł. Jeśli używasz pod Unixem pakietu shadow, można skompilować
komendę passwd tak żeby sprawdzała słownikowość haseł.


Czy mozna przykladowo dostac sie zdalnie na serwer i uruchomic sobie
taki programik, ktory zbada nam hasla pod katem np. czasu
potrzebnego do zlamania i podac uzytkownikow latwych hasel? Czy
musze skopiowac plik z hasłami na inny komputer i zapuscic taki
programik.


Większość serwerów Unixowych używa jakiejś formy shadow tzn z
uprawnieniami użytkownika nie można dostać się do zaszyfrowanych
haseł. A to jest potrzebne do tego że spróbować je złamać.

Alex





Temat: Bezpieczeństwo w NTFS

[ciach...]
Witam


ad1. musi zlamac haslo.


IMHO nie musi : http://home.eunet.no/~pnordahl/ntpasswd/
Potem juz tylko grzeczny reset hasla uzytkownika i mam dostep do czego tylko
chce ;)


ad2. zrobic prywatny folder.


Pytanie jak bardzo ma to byc rozwiazanie adminoodporne. Jesli administrator
bedzie chcial to zobaczy/odczyta to co bedzie chcial, w koncu &quot;God, root
what's the difference?&quot; :)


ad3. musisz zadbac o skopiowaniu kluczy. Czytaj &quot;Help&quot;.
ad4. Wszysko zalezy od tego jacy sprytni sa domownicy.


Pozdrawiam
Artur





Temat: Mac OS X Security Competition Ends in 30 Minutes
On 2006-03-08, citizen Piotr Chyliński testified:


| No, nooooo! Microsoft powinien zacząć się bać... tylko 30 minut.
| Ciężko
| będzie zrobić bardziejdziurawy OS, który można tak szybko złamać...
| Khem, ale wiesz, że autor &quot;konkursu&quot; dawał każdemu chętnemu konto na
| swoim serwerze? Czy do tej informacji już nie doczytałeś? ;-)
| W MacOS X konto użytkownika == konto roota?

W niestandardowych konfiguracjach wszystko jest możliwe, a testowa  
konfiguracja była *bardzo* niestandardowa.


Miała standardowe niezałatane dziury.


| Nie ma to jak poważne podejście do bezpieczeństwa.

Nie ma to jak poważne podejście do tematu, na który się dyskutuje.  
Może lepiej zajrzyj pod ten adres
<http://test.doit.wisc.edu/.


Test Apache'a serwującego jedną statyczną stronę HTML. Niesamowite.

Podobno na MacOS X nie ma wirusów, bo &quot;użytkownik musiałby wpisać
hasło&quot;. Okazuje się, że wystarczy prosty exploit, żeby nie trzeba było.
W G4 nie ma nawet flagi NX. Porażka.

bart





Temat: (OT) Hasło


Czy trudno sforsować hasło użytkownika w windowsie xp lub czy jest
sposób na obejście tego hasła?


W czasie poniżej 1 minuty jesteś w stanie złamać i wypisać na ekranie
wszystkie hasła użytkowników z Windows2000/XP. Polecam google :)
Pzdr,
Niko;)




Temat: HELP, HELP I JESZCZE RAZ HELP - Z KOMPUTEREM
Piloci,

Bardzo proszę Mistrzów Hard' i Software o pomoc. Mianowicie dwie rzeczy. Mam w domu dwa kompy i żaden niestety nie nadaje się do użytku.
Pierwszy z nich to laptop, na którym admin sieci założył blokadę na instalowanie programów (Win XP) i dostęp do wszystkich ustawień zablokował hasłem użytkownika Windows dla administratora. Tak więc należałoby złamać hasło do admina (ale nie można go zmieniać) i zdjąć blokadę (podkreślam, że nie można tego zrobić z zewnątrz tj. włamując się do kompa)
Drugi to mój ukochany stacjonarny złom, który jest w stanie kompletnej rozsypki:
1) Nie uruchamia się Windows ('98 ), ale nie można zrobić formatu, bo...
2) Komputer nie widzi takiego urządzenia jak napęd CD (Nagrywarka CD-RW LG)
3) Nie ma dyskietki startowej (no bo po co? Phoenix się nie chciało... jak zwykle ,ale post factum )
4) Nawet jakby była to coś się z*****ło i komputer mówi "Floopy disk error"
5) A dodatkowo, żeby nie było za mało roboty to przy próbie uruchomienia systemu wyświetla komunikat "Jakaś tam LINE IS ADDED BY ADD_PATCH"
Jak mi ktoś pomoże to będę wdzięczna do końca życia i szybciej wrócę do służby.

Do c914 : Cyfer mam twój numer kom i spróbuje się z tobą skontaktować telefonicznie lub z kafejki... tyle że tam chyba nie ma GG. W każdym razie liczę na ciebie...

HELP! HELP! HELP! ( Po trzykroć niech będzie głoszone imię twoje... )
Mój kom: 695648748
e-mail: heini-delorch@o2.pl
GG number: 5640789 (ale narazie nie mam dostępu do GG)

Pozdrawiam z zesłania do roboty papierkowej GTVA z systemu Vega

Komandor Phoenix
58'th Wild Cards




Temat: profile ;(
witam!
mam w rodzinie taka wredną osobe która zrobila format i dala mi uzytkownika
na poziomie gość...
moje pytanie brzmi jak złamać hasło na użytkownika Admin?
błagam o pilną pomoc!
pozdrawiam!




Temat: Hasla w VxWorks

1. Jezeli mozna zalozyc uzytkownika, to sprawa jest prosta.
- zmienic mu uprawnienia w pliku passwd
- przekopiowac jego haslo do uprzywilejowanego uzytkownika

2. Jezeli znany jest sposob szyfrowania hasla (np. DES), to mozna:
- probowac zlamac haslo
- wygenerowac nowe haslo i podstawic uprzywilejowanemu uzytkownikowi

Tyle na goraco ;)))

pozdrawiam
    Pawel


Witam!

Mam trochę nietypowy problem, który z security ma tyle wspólnego, że
chodzi o hasła. Najpierw chciałem się jednak wytłumaczyć, że nie
chodzi tu o żaden włam ;-) (a w każdym razie nietypowy)

Otóż istalujemy urządzonka, które hardwareowo są niemal zwykłym
pecetem a są sterowane przez Unixopodobny system czasu rzeczywistego
VxWorks (v.5.0.1). Są to urządzenia do realizacji Voice-over-... firmy
Netrix. Producent od strony sieciowej zapewnia jedynie kartę Ethernet
a nam jest potrzebne podłączenie do sieci TokenRing. Wygląda na to, że
taką kartę da się bez problemu zainstalować o ile uda się zalogować w
urządzeniu z odpowiednimi uprawnieniami. Producent nie chce (bo, rzecz
jasna, nie chce mieć potem problemów z nietypową konfiguracją) nam
podać hasła. System jest jednak zainstalowany na zwykłym FATcie i
bootując go z dyskietki możemy wyedytować sobie plik /ETC/passwd,
który zawiera nazwy dwóch kont i zaszyfrowane hasła. Czy z tego
poziomu da się jakoś te hasła usunąć? (proste wykasowanie hasła z
pliku nie pomaga)


--
E-mail:





Temat: Bezpieczeństwo w NTFS


Witam!

Mam kilka pytań dotyczących tego systemu plików:

1. Jak skutecznie zabezpieczone są szyfrowane pliki w tym systemie
plików? Zakładam taką systuację, że ktoś ukradnie komputer z WinXP +
NTFS z tajnymi plikami na dysku, ale nie zna ani hasła administratora
ani hasła żadnego innego użytkownika w systemie. Czy bez pomocy sprzętu
wartego miliony$ uda mu się coś z dysku odczytać?
2. Czy administrator systemu może odczytać pliki zabezpieczone przez
użytkownika? Jeśli tak to czy można jakoś to wyłączyć i jeśli tak to
jak?
3. Prosiłbym o w miare łopatologiczny opis co należy zrobić żeby po
reinstalacji systemu szlag nie trafił zaszyfrowanych plików (czy cipher
/r wystarczy?)
4. Nie związane bezpośrednio z NTFS. Jakiej długości powinny być hasła
do XP, żeby nie dało się ich w &quot;warunkach domowych&quot; (czyli na czymś
silniejym niż jakiś podwójny Athlon64 ale o wiele słabszym niż np.
EarthSimulator :)) złamać w rozsądnym czasie?

--
Pozdrawiam
Maciej Olędzki


ad1. musi zlamac haslo.
ad2. zrobic prywatny folder.
ad3. musisz zadbac o skopiowaniu kluczy. Czytaj &quot;Help&quot;.
ad4. Wszysko zalezy od tego jacy sprytni sa domownicy.





Temat: sumy md5sum - czy da się zastosować?


Czy to jest bepieczne? Czy na podstawie sumy md5 umieszczonej w kodzie
strony ktos moze odgadnac jakie jest haslo? Wydaje mi sie, ze nie (jako
sumy md5 sa przechowywane hasla afaik w unixach), ale chce sie upewnic


Wszystko się da (pytanie tylko, ile to zajmie?). Zwróć uwagę na to, że
jeżeli wyślesz sumę MD5 do użytkownika, wówczas on może zacząć próbować
je złamać &quot;u siebie&quot; i Ty nic o tym wiedział nie będziesz. W przypadku
gdy nie ma on tej sumy, musi za każdym razem sprawdzać poprawność hasła
wysyłając je do Twojego skryptu, a tu już możesz ukrócić takie praktyki
(np. pozwolić na logowanie tylko z danego IP, max. ilość prób 5/10 min
:P itp.)...
W przypadku prostych haseł (takich, które znajdziesz w słowniku)
złamanie go mając sumę raczej niedługo zajmie (przypuszczam, że mniej
niż dobę). Gdy ograniczysz ilość prób czasowo, może to trwać i trwać,
zależnie od szczęścia :P
Łamiący może też mieć pecha i trafić akurat na inny ciąg mający tę samą
sumę MD5 ;]
Każe zabezpieczenie hasła Ci niewiele da, gdy samo hasło brzmi: password ;P





Temat: Jak schowac pliki?


: katalogi na dysku twardym.
: Jak mozna to zrobic? Moze zaznaczyc je jako badsectory?
: Sprawa dotyczy DOS i FAT16.
No coz - metoda na szybko to przeniesc je do katalogow ... co maja lacznie
ponad 64 znaki nazwy. DOS nizej nie zejdzie.


A jak je potem sensownie odczytasz?

BAD ... hm, dobry pomysl.
No i wlasciwe - w pliku organizujemy system plikow, i prosimy uzytkownika
o haslo..


Implementowac system zbiorow. Mi by sie nie chcialo. IMHO prosciej jest
przeczytac FATa i katalog, i ustalic na jakich sektorach zapisany jest
dany zbior, a pozniej, no coz: masz dosc duzo komunikatow o bledach do
wyboru ;-) .Ja na przyklad uzywam &quot;sector not found&quot; (AH=40h AFAIK), lub
&quot;write protection error&quot;, jesli potrzeba zablokowac tylko zapis. Wtedy
wyskakuje blad &quot;Dyskietka zabezpieczona przed zapisem&quot;. Na twardym dysku,
he he he.
Ktos by musial odczytywac dysk przez kontroler, lub zlamac nasz program w
pamieci. Na dysku oczywiscie program zabezpiecza takze swoje wlasny kod.

/-----------------------

-----------------------/ Nor do I.





Temat: CO JEST !

Wchodze na moja stronę , nie moge sie zalogować a na mojej stronie pisze WEBSITE HACKED :

he he, ktoś ci ukradł hasło, na pewno ktoś z Twoich znajomych, mając dostęp do Twojego komputera lub konta ewentualnie poczty i e-maila z aktywacją. Spróbuj odzyskać hasło przez funkcje przypomnienia. Haker mógłby Ci złamać hasło jak było proste do 5 znaków, ale teraz już chyba nikt nie daje sobie takich haseł.

i nic nie zrobił a ja mam hslo 6 znakowe i nie tylko litery

Jeszcze jedno przy nowym haśle

Zamów hasło jeszcze raz

Błąd Błąd:
- Nazwa użytkownika et-clan-pt nie została jeszcze aktywowana! Musisz kliknąć na link, który został wysłany od razu po zarejestrowaniu. Jeśl nie otrzymałeś takiego emaila, wyślij email na adres, który podany jest w impressum.

et-clan-pt dnia 17.01.2009, 13:09, w całości zmieniany 1 raz



Temat: Zapomniałem hasła. Pomocy.


| Zainstalowałem Windows XP i wprowadziłem hasło administratora. Jednak
| zapomniałem je juz po 30 minutach. Jak moge znalezc to hasło albo złamać.
| Nie zależy mi na ustawieniach uzytkownika bo to swiezy windows. !!??
musisz wejsc do wiersza poleceń i dostać się do zasobów administratora


Niby jak? ;-


i tam masz plik h_adm.exe


Jaki plik? Gdzie? W jakim systemie? ;-


który musisz skasować aby skasować hasło administratora i wejść do systemu
i jego plików.


Skoro dopiero skasowanie ww. &quot;pliku&quot; wg. powyższego zezwala na dostęp do
folderu to jak chcesz się tam najpierw dostać - AFAIC trąci to lekkim
brakiem logiki. ;o)





Temat: Odzyskanie hasła w Outlook Express 6


Korzystam z Outlook Express 6 i mam 2 tożsamości z czego jedną na hasło. Hasła
zapomniałem, a obecna tożsamość nie należy do mnie tylko do mojego ojca i na
kij mi jego konto, poza tym na moim były ważne zdjęcia itd.

Znacie jakiś sposób / program aby złamać / zmienić hasło do Outlooka? To jest
pilne.

thx z góry


Uruchom edytor rejestru i przejdź do klucza
HKEY_CURRENT_USERIdentitiesdługi numer(może ich być kilka-zależnie
od ilości tożsamości) i znajdź wpis username. Powyżej znajdziesz długi
numer identyfikacyjny użytkownika. Zapisz go sobie lub wykorzystaj
metodę kopiuj/wklej (numer ID bez klamer). Teraz wykorzystaj funkcję
wyszukiwania i jako kryterium wpisz właśnie ten zapisany numer
identyfikacyjny(bez klamerek). Rejestr powinien znaleźć teraz
odpowiedni klucz. Teraz prawym klawiszem myszy na tym znalezionym
wpisie, wybieramy z menu podręcznego modyfikuj i kasujemy klucz.
Teraz zamykamy rejestr, restart systemu i przy korzystaniu z
tożsamości możemy ustawić nowe hasło lub pracować bez hasła.
Analogicznie dla pozostałych tożsamości.

(dotyczy Windows 9x)





Temat: Hasło admina
&quot;makesu.nlm&quot;
Poszukaj sobie, ściągnij i uruchom.
Dodaje to użytkownika na prawach admina.

Powodzenia
PXP


Jestem adminem sieci NW. Ktoś próbował złamać hasło ADMINA i co ano zostało
one uszkodzone i użytkownik admin jest nieaktywny

JAK TO OMINĄĆ ??????






Temat: PPPoE a bezpieczeństwo sieci / Mit czy Rzeczywistość

człowieku
przecierz żeby sie połaczyć przez pppoe musi znac uzytkownika i hasło
wiec w jaki sposób go zdobedzie?
a jak juz mu ktos poda to przecierz każdy sie moze zalogowac raz tylko ...
i wtym cały bajer

żeby sifowac to musi byc połczony z serveremm pppoe

a żeby złamać mschap lub mschapv2 to troche musi szie nameczyć

a hasła ludziom dajesz niesłowinikowe 12 znakowe i problem z głowy
przecietny zjadacz chleba nie potrafi tego złamać
co do ustawienia serwera pppoe odsyłat do posta

http://forum.osbridge.pl/viewtopic.php?t=1908


chwileczke...przecier jesli dobrze rozumiem - to hasło jest przypisane do maca i raz wprowadzone daje polaczenie - wiec jesli user kozysta i ktos go wywali, a system uzna, ze haslo jest wprowadzone - to uzyska w ten sposób dostęp do netu - mam racje?



Temat: Złamać hasło admina na Win2K


Jak z poziomu użytkownika (zwykłego) można by dostać prawa admina,
złamać/zmienić jego hasło itp?


NTG


BTW: Jaki program do wydobywania haseł z zagwiazdkowanych pół działa pod
Win2K?


NTG





Temat: jak złamać hasło logowania sie do windowsa
witam wszystkich,
mam maly klopot sa wkacje chcialbym siedziec troche iecej na komputerze a tata mi zalozyl haslo przy logowaniu sie dowindowsa na mojim uzytkowniku a on jest jako administrator jest jakis program ktorym bym mogl sie dostac do mojego uzytkownika lamiacy moje haslo co moj tata mi wymyslil?? bardzo bym byl wdzieczny!



Temat: Zapomniałem hasła. Pomocy.


Zainstalowałem Windows XP i wprowadziłem hasło administratora. Jednak
zapomniałem je juz po 30 minutach. Jak moge znalezc to hasło albo złamać.
Nie zależy mi na ustawieniach uzytkownika bo to swiezy windows. !!??
Prosze o pomoc !
Pozdrawiam


musisz wejsc do wiersza poleceń i dostać się do zasobów administratora i tam
masz plik h_adm.exe który musisz skasować aby skasować hasło administratora i
wejść do systemu i jego plików.





Temat: Drugi użytkownik w Me
Mówisz o Windows Millenium ?

Użytkownika możesz utworzyć (odsyłam do Panelu Sterowania->Użytkownicy - ścieżka z Win98), ale to nie będzie żadne zabezpieczenie. Dalej ten użytkownik będzie mógł próbować dostać sie do Twoich ustawień lub całkiem łatwo i szybko złamać hasło czy zabezpieczenia. Taki to już system. Jeśli chcesz mieć prywatność, to trzeba się przesiąść na system z rodziny NT (NT/2000/XP/2003) lub Linuksa lub Uniksa.




Temat: Zapomniałem hasła. Pomocy.
Jezeli nie podawales hasla podczas instalacji to format i po zabawie.
W innym wypadku poloz sie spac moze ci sie poprawi :-)


Zainstalowałem Windows XP i wprowadziłem hasło administratora. Jednak
zapomniałem je juz po 30 minutach. Jak moge znalezc to hasło albo złamać.
Nie zależy mi na ustawieniach uzytkownika bo to swiezy windows. !!??
Prosze o pomoc !
Pozdrawiam






Temat: XP pomocy
|

| | Proszę pomóżcie jak znależć
| | lub złamać hasło XPeka. przy logowaniu. Bardzo mi na tym zależy. Nie
| | chce szpiegować, a zachować jako pamiątkę.

| po co lamac haslo?
| uruchom linuxa, zamontuj partycje i skopiuj pliki

| jakie to proste :)

Można jeszcze prościej bez linuksa. Z CD instalacyjnego XP podczas
reinstalacji na starym profilu założyć użytkownika. Będzie miał prawa
administratora.

Witam witam byłego użytkownika Vectra NET, jak tam wrażenia z pobytu w
dialogu ?? nasze lokalne niusy już nie som takie jak kiedyś bez pana :))





Temat: Zapomniałem hasła. Pomocy.


Zainstalowałem Windows XP i wprowadziłem hasło administratora.
Jednak zapomniałem je juz po 30 minutach.


Hmmm... to sugeruję na początek wizytę u lekarza i może sporo lecytyny?


Jak moge znalezc to hasło albo złamać.
Nie zależy mi na ustawieniach uzytkownika bo to swiezy windows. !!??


Było wiele razy i to całkiem niedawno. Sprawdź na googlu.





Temat: jak mam zniesc ograniczenia w xp
hejka

wiem ze to troszke smieszne pytanko ale mam taki problem:
moj brat zalozyl na mojego uzytkownika w xp ograniczenia i za nic nie chce
mi przywrocic pelnej swobody ;-(

czy jest mozliwosc bym moga sama przywrocic pelna swobode ?? czy da sie to
zrobic bez wlamywania sie na jego uzytkownika ?? jesli tak to jak ?? a jesli
nie to jak mam zlamac to jego durne haslo na jego uzytkownika ??

bede wdzieczna za odpowiedz





Temat: jak złamać hasło
Witam

Mam nastęujący problem:
-postawiłem serwer Mandaryna 9.0, który obecnie znajduje sie 150km od
miejsca gdzie obecnie mieszkam, zapomniałem hasła roota moge jedynie
zalogowac sie przez ssh na zwykłego uzytkownika :( czy istnieje możliowść
odszyfrowania hasła jeśli tak to jak to zrobić??

Pozdrawiam Wojtek





Temat: Złamać hasło admina na Win2K


Jak z poziomu użytkownika (zwykłego) można by dostać prawa admina,
złamać/zmienić jego hasło itp?


Hehe, a masz moze mozliwosc uruchomienia systemu z dyskietki? :)))))))
Jesli tak, to istnieje wersja jednodyskietkowa linuxa, ktora umozliwia caly
dostep i grzebanie po userach, rejestrach pod XP i 2K :) hehehehe





Temat: PPPoE a bezpieczeństwo sieci / Mit czy Rzeczywistość
człowieku
przecierz żeby sie połaczyć przez pppoe musi znac uzytkownika i hasło
wiec w jaki sposób go zdobedzie?
a jak juz mu ktos poda to przecierz każdy sie moze zalogowac raz tylko ...
i wtym cały bajer

żeby sifowac to musi byc połczony z serveremm pppoe

a żeby złamać mschap lub mschapv2 to troche musi szie nameczyć

a hasła ludziom dajesz niesłowinikowe 12 znakowe i problem z głowy
przecietny zjadacz chleba nie potrafi tego złamać
co do ustawienia serwera pppoe odsyłat do posta

http://forum.osbridge.pl/viewtopic.php?t=1908



Temat: Sprawa rejestracji
Ja poproszę o kilkugodzinny dostęp do serwisu z poziomu administratora.
To zaczyna się robić naprawdę nieprzyjemne. Rozumiem, że (jak twierdzi KC) wszyscy poświęcają swój wolny czas na działanie w BC, ale jeśli admin (webmaster) nie ma możliwości zajęcia się "sprzątaniem" na serwisie, to może ktoś inny się tego podejmie? To samo dotyczy wyników konkursu - w czym problem usunąć głosy, które padły z "dziwnych" zalogowań?
Wokół bookcrossingu zaczęło robić się troszkę szumu medialnego... i bardzo dobrze. Ale czy BC.pl skorzysta na tym, jeśli któryś z redaktorów wejdzie na portal, poszpera troszkę i opisze panujący tu bałagan???
Bo jeszcze trochę i ktoś przeskoczy przez płot (złamać hasło dostępu naprawdę nie jest trudno).
Moje postulaty marcowe:
1.Możliwość edycji wpisów uwalnianych książek.
2.Zlikwidowanie wymogu logowania przy uwalnianiu (i znajdowaniu)
książek.
3.Systematyczne usuwanie "dzikich" wpisów (użytkownicy i książki).
4.Rejestracja użytkownika jako opcja, a nie wymóg.
5.Rozbudowane filtry weryfikujące informacje podane przy rejestracji.



Temat: XP pomocy



| | | Proszę pomóżcie jak znależć
| lub złamać hasło XPeka. przy logowaniu. Bardzo mi na tym zależy. Nie
| chce szpiegować, a zachować jako pamiątkę.
| po co lamac haslo?
| uruchom linuxa, zamontuj partycje i skopiuj pliki
jakie to proste :)


Można jeszcze prościej bez linuksa. Z CD instalacyjnego XP podczas
reinstalacji na starym profilu założyć użytkownika. Będzie miał prawa
administratora.

Pozdrawiam
ZD





Temat: :( Czar prysł....?
Postanowilem dolozyc wszelkich staran zeby złamac hasło w W2K i zrobic sobie
konto Admina a nie Uzytkownika ktory tak  naprawde to NIC nie moze sobie
poustawiac po swojemu. Niestety na 90%moja praca zdalaby sie na marne -
czar prysł bo... wiewiórki podsluchaly ze samo poznanie hasła _nie pomoze_
jesli konto jest zablokowane przez Admina. Zeby sobie wpisac haselko konto
musi byc wszesniej odblokowane. I teraz pytanie: Prawda czy fałsz?




Temat: jak mam zniesc ograniczenia w xp


czy jest mozliwosc bym moga sama przywrocic pelna swobode ?? czy da sie to
zrobic bez wlamywania sie na jego uzytkownika ?? jesli tak to jak ?? a
jesli nie to jak mam zlamac to jego durne haslo na jego uzytkownika ??


John the Ripper:
http://www.openwall.com/john/

albo Emacsem przez Sendmail:
www.gnu.org/software/emacs/emacs.html
www.sendmail.org/

I jeszcze:
http://www.google.com/search?hl=pl&ie=UTF-8&oe=utf-8&q=windows+xp+pas...

Pozdrawiam.





Temat: :( Czar prysł....?


Postanowilem dolozyc wszelkich staran zeby złamac hasło w W2K i zrobic
sobie  konto Admina a nie Uzytkownika ktory tak  naprawde to NIC nie
moze sobie  poustawiac po swojemu.


Co rozumiesz przez NIC?


Niestety na 90%moja praca zdalaby sie
na marne -  czar prysł bo... wiewiórki podsluchaly ze samo poznanie
hasła _nie pomoze_  jesli konto jest zablokowane przez Admina. Zeby
sobie wpisac haselko konto  musi byc wszesniej odblokowane. I teraz
pytanie: Prawda czy fałsz?


A czy wbudowane konto Administrator można zablokować? Czy mówisz może o
innym koncie administracyjnym?





Temat: ntfs i szyfrowanie


| Zaszyfrowałem sobie plik w WinXP (na partycji ntfs5), a później
| przeinstalowałem system i teraz nie mam do nich dostępu. Czy jest
jakikolwiek
| sposób na ich odzyskanie ? (Znam nazwę użytkownika, hasło oraz wiem jakie
pliki
| tam były)

jeżeli nie wyeksportowałeś kluczy prywatnych to nic,
jeżeli się mylę proszę mnie poprawić

ArekM


A nie da się złamać tego kodowania jeśli mam jeden z plików w wersji
niezaszyfrowanej ? (Jakie zastosowano szyfrowanie w EFS ?)





Temat: hasło do logowania na www
hi,


No dobrze, może nie zawsze. Tak czy inaczej, jest wiele
czynników wpływających na to, czy ludzie zapisują hasła
czy nie. I - jak na powyższym obrazku - zapisują nawet
te banalne.


No więc zgadza się a dokładnie jest tak:
Jeśli zmuszamy uzytkownika by tworzył hasło którego
nie potrafi zapamiętać to na pewno zapisze,
jeśli jednak pozwolimy mu stworzyć hasło które chce
a jedynie poinformujemy go, że hasło jest słabe
jest szansa, że będzie się edukował i większa, że nie
będzie zapisywał hasła.


| Obale twoją tezę: fraze łatwiej zapamiętać od liczby
| 4 cyfrowej a fraze trudniej złamać.

Jeśli fraza jest słownikowa, to może racja, ale cały czas
przewija się stwierdzenie, że takie hasła nie są polecane.


Zamiast zwalać na użytkownika, że słabe hasła wymyśla
lepiej dobrze zabezpieczyć serwis i dla przykładu blokować
wielokrotne próby wpisywania hasła.

wr,
www.isonet.pl





Temat: dziwne hasło tepsy
Panowie, panowie... a może byście przynajmniej pokrótce opisali czym jest spowodowane powstanie długiego hasła... nie? No dobra to może ja wyjaśnie

Dawno dawno temu w odległym systemie operacyjnym z rodziny Win9x (i chyba też Me) wpisywane hasła były przesłonięte gwiazdkami tak aby nikt ich zobaczyć nie mógł. Niestety źli ChaKEżY napisali programy dzięki, którym hasła owe odczytać było można na wiele sposbów, albowiem czarodziej Bill i jego wierni kompani zapomnieli o czymś takim jak szyfrowanie. Hasło nie było widoczne dla użytkownika, ale programy złych ChaKEruW mogły je bez trudu odczytać. Nie wszystko jednak stracone było, ponieważ czarodziej Bill i jego wierni kompani wprowadzili szyfrowanie pozornie niewidocznych haseł dzięki czemu źli ChaKEżY mieli już kłopoty z odczytanie hasła. To jednak nie może ich powstrzymać, albowiem powszechnie wiadomo, że każde zabezpiecznie można złamać tak samo jak można tworzyć coraz lepsze zabezpieczenia. I niech to będzie dla was morałem z tej krótkiej lecz mam nadzieję wiele wyjaśniejącej bajki.




Temat: autoryzacja- czy nie przekombinowana?


| nie taka wielka, md5 da się złamać.
| acha, x=md5(hasło) jest zbędne - hackerowi nie będzie potrzebne
| odgadnięcie samego hasła, wystarczy mu jego md5 do szczęścia.

oczywiscie zgadzam sie ale md5 ma 32 &quot;cyfrowy&quot; ciag zeby sprawdzic wszystkie
bedac polaczonym z serwerem to jedanak MUSI to dosyc dlugo potrwac
nawet jak by uzyskal 1000 polaczen na sekunde to...hm..daje duzo sekund
a jezeli korzysta z przechwyconego MD5 to musi odgadnac haslo , to juz jest
problem uzytkownika
ale zapierdzielajac 100000 prob na sekunde zajmje mu to grubo ponad 100 dni
to nie duzo ale slabo sie ma do 10 minut ;)


dlaczego &quot;będąc połączonym z serwerem&quot; ?
nie może tego zrobić w zaciszu domowego ogniska? w końcu ma fragment
ciągu znaków (chodzi o rndString z wyrażenia x+rndString) z którego
powstał przechwycony md5 wysłany do serwera.





Temat: Cain and l0phcrack
Tak, złamać można wiele kodów, ale należy takie łamanie zapisać w spadku swoim prawnukom
Na wyciąganie hasła administratora z Windowsa NT/2000/XP są inne szybsze metody, wymagają jedynie trochę przebiegłości i naiwności administratora tego systemu.
Choć by trojan z keyloggerem i wyskakujący komunikat na panelu użytkownika, że ta opcja wymaga praw administratora , w okienko wpisuje hasło a trojan wysyła logi na skrzynkę pocztową, keylogger w systemie z ukrytym plikiem logów, po wejściu do systemu w jakikolwiek sposób można mieć hasło. Na obecnym poziomie łamanie 128 bitowych kodów może trwać od kilku miesięcy do kilku tysięcy lat. A są logowania (coraz częściej stosowane) gdzie zwykłe łamanie haseł jest prawie nie możliwe, bo musi być w jakiś sposób autoryzowane- taki aby automat nie mógł wpisywać haseł (na dodatek coraz skuteczniejsze).



Temat: ABW wykancza polskie portale?


Poza algorytmem jest jeszcze pare kruczkow w doborze liczb pierwszych
- niektore okazuja sie &quot;slabe&quot;. Trzeba byc na biezaco zeby wiedziec
ktore trzeba odrzucac.


Ciągnąc dalej ten wątek, spotkałem się kiedyś z tezą że wybieranie
tzw. &quot;silnych liczb pierwszych&quot; wprowadza niebezpiecznie dużo determinizmu.
Ale tego już nie potwierdzę, bo mówiąc wprost i brutalnie, za cienki
jestem na to :O(. Tak tylko sygnalizuję problem.


Ale klucz jest losowy.


? W sensie, że podawany przez użytkownika...
... jeśli mówimy o samym programie, to nie mam na myśli
tego mieszania myszką i klepania w klawisze przy generowaniu
kluczy, tylko hasło które się wpisuje przy odwołaniu do klucza.


Jakis hint jak to zlamac ?


Propozycja już padła. Akumulatorem ;O)
No jeszcze sztuczki typu jakiś programik zapisujący wpisywane znaki.
TEMPEST-attack i inne cudeńka ;)





Temat: autoryzacja- czy nie przekombinowana?


nie taka wielka, md5 da się złamać.
acha, x=md5(hasło) jest zbędne - hackerowi nie będzie potrzebne
odgadnięcie samego hasła, wystarczy mu jego md5 do szczęścia.


oczywiscie zgadzam sie ale md5 ma 32 &quot;cyfrowy&quot; ciag zeby sprawdzic wszystkie
bedac polaczonym z serwerem to jedanak MUSI to dosyc dlugo potrwac
nawet jak by uzyskal 1000 polaczen na sekunde to...hm..daje duzo sekund
a jezeli korzysta z przechwyconego MD5 to musi odgadnac haslo , to juz jest
problem uzytkownika
ale zapierdzielajac 100000 prob na sekunde zajmje mu to grubo ponad 100 dni
to nie duzo ale slabo sie ma do 10 minut ;)

Pozdrawiam
Subversor





Temat: hasło root'a


| Co znaczy ,,wykryc,, ??

u mnie cat /etc/shadow |grep root wykrywa haslo...


żle sie zrozumieliśmy ,,wykryć,, znaczy ,,złamać,,
to znaczy jeśli zapomniałeś to czy można jakimś programem z pozycji
użytkownika dowiedzieć się hasła root'a ?
mariusz
ps próbowałem jako root wpisać to polecenie ale wyskoczyły mi krzaczki.
Jeśli wpiszę je z pozycji użytkownika to mam brak dostępu.





Temat: plik z hasłami *.pwl


witajcie
mam pytanko: czego uzyc zeby poprawnie otworzyc ten zakodowany plik z
hasłami  użytkownika komputera?
bo wlasnie naszla mnie taka mysl zeby poprobowac zlamac to zabezpieczenie
w
swoim kompie i zobaczyc jak tam to wszystko wyglada


Nie kumam tego co piszesz. Jeżeli chcesz ominąć to hasło, to po prosku
skasuj ten plik
wtedy wpuści Cię bez hasła. A jeżeli chcesz go odszyfrować to życzę
powodzenia :-))).

R.





Temat: brutus 2.0
Nie ma lepszych programów tego typu i w zasadzie są one w przypadku trudnych haseł nieprzydatne i jeśli nie korzystasz z serwerów proxy do ukrycia IP swojego komputera to na100% zostaniesz wykryty w przypadku gdyby jakimś cudem udało się tobie złamać proste hasło do serwera FTP, a wtedy już wiesz kto Ciebie odwiedzi w domu ,szkole lub pracy i nie będzie miło .
Wszystkie normalne serwery FTP mają w tej chwili zabezpieczenia przed nieudanymi próbami zalogowania się na konto jakiegoś użytkownika i to zależy od tego jakie dany FTP ma ustawienia , na jednym po 3 krotnej błędnej próbie logowania konto zostaje czasowo zablokowane a na innych po 5 próbach i automatycznie IP z którego próbowano się zalogować jest przesyłane pocztą użytkownikowi , mało tego wszystkie logowania na serwie są zapisywane i w razie wątpliwości można sięgnąć po logi i je zweryfikować.

W tej chwili wykorzystywane są inne techniki do łamania zabezpieczeń FTP bo o to Tobie tak na prawdę chodzi , a historie o zapomnianym haśle możesz wciskać dzieciom , zapewniam ciebie że korzystając z gotowych pseudoprogramów niczego się nie nauczysz .



Temat: Zahasłowana tożsamość w Outlooku


Zdaje się, że się zaraz wygłupię, ale trudno :-)
Założyłem hasło na tożsamość w Outlooku, miałem do tego powód i nie
to jest głupie. Natomiast że mi to hasło wcięło, to już tak :-/ Czym
by to można złamać albo zdjąć?
Jeszcze nie robiłem do końca eksperymentów, zaraz zacznę, może to
banalne, ale trochę mi się spieszy, dlatego pytam od razu.

Paweł Pluta


Uruchom edytor rejestru i przejdź do klucza
HKEY_CURRENT_USERIdentitiesdługi numer(może ich być kilka-zależnie
od ilości tożsamości) i znajdź wpis username. Powyżej znajdziesz długi
numer identyfikacyjny użytkownika. Zapisz go sobie lub wykorzystaj
metodę kopiuj/wklej (numer ID bez klamer). Teraz wykorzystaj funkcję
wyszukiwania i jako kryterium wpisz właśnie ten zapisany numer
identyfikacyjny(bez klamerek). Rejestr powinien znaleźć teraz
odpowiedni klucz. Teraz prawym klawiszem myszy na tym znalezionym
wpisie, wybieramy z menu podręcznego *modyfikuj* i kasujemy klucz.
Teraz zamykamy rejestr, restart systemu i przy korzystaniu z
tożsamości możemy ustawić nowe hasło lub pracować bez hasła.
Analogicznie dla pozostałych tożsamości.





Temat: ARCHIWUM Z INNEGO GG
Żeby zdalnie złamać jakiemuś gościowi hasło na gg najlepiej jest użyć programu w rodzaju GGRPC, GGRPC2, Gadu-Wireader lub innego dziadostwa generującego trojana. następnie wysyłasz lamerowi plik, on go odpala i wysyła ci jego hasła na mail lub gg. Niestety większość trojanów generowanych z pomocą jakiegoś programu jest wykrywana przez av

Jeżeli jednak chodzi o pytanie mixtury81, to można skopiować plik archiwes jak napisał jarol. Jeżeli nie masz uprawnień admina, to możesz zrestartować kompa i wtedy się uruchamia i pisze coś takiego:

Komputer został źle zamknięty i bla...bla...bla.

tryb awaryjny (...)
tryb awaryjny z obsługą sieci (...)
tryb jakiś tam
tryb jakis tam

Wybierasz se tryb awaryjny i wybierasz następnie konto użytkownika. Możesz wtedy uruchomić dowolne konto, bez podania hasła. Wchodzisz następnie kolejno do
C:/Dokuments and Settings/nazwa_użytkownika/Gadu-Gadu/
i kopiujesz z katalogu plik archiwes

PS Jeszcze jedno: tez się zapisuje do kolejki, kiedy dziara bedzie dawała



Temat: jak przypisać nr ip do admina/usera
W zasadzie interesuje mnie tylko admin gdyż moje forum zostało usunięte już 4 razy w ostatnim tygodniu! to nie haker tylko jakieś zawzięte dziecko ... mam phpbb2 by przemo, prawidłowe chmody i mimo to gosc włamuje sie poprzez uzytkownika admina, hasło mam zbyt trudne żeby je poprostu złamać jakimś decrypterem ... wiem był już topic o przypisywaniu ip ale mi chodzi o zrobienie tego z poziomu php.... ma ktos jakis pomysl??



Temat: Jak dostac sie do zaszyfrowanych plikow na dysku NTFS (Windows 2000)


Dzieki za odpowiedz.

| Musiałby mieć certyfikat potrzebny do rozszyfrowania, a Ty pewnie nie
| zadbałeś o jego eksport...

No niestety ;-).

Skadinad wiem, ze istnieja przynajmniej dwa komercyjne programy,
ktore cos takiego robia. Czyli sie da. Pytanie jest takie, czy robia
to probujac zlamac szyfr?


Nie, to by za długo trwało :-). Program musi znaleźć dostęp do starego
profilu użytkownika, no i trzeba mu podać hasło do odczytanego
certyfikatu.

A jak chcesz się pobawić za darmo, to proszę:
http://www.beginningtoseethelight.org/efsrecovery/





Temat: Jak obejść(złamać) hasło na ruter???
Jak w temacie czy jest jakiś sposób by złamać hasło i nazwe użytkownika na ruter bez fizycznego dostępu do niego??

Ruter D-Link DI-606



Temat: Jak ominąć hasło?
Jak zlamac lub ominac haslo uzytkownika na MacOS X?
Albo jak usunac caly system i zainstalowac od nowa? Razem z kompem dostalem oryginalnego MacOS X i nie wiem jak to działa.
To moj komp tej klasy i jestem bezradny jak niemowle...
Dzieki z goory!!!



Temat: Złamać hasło admina na Win2K
cze :)

Jak z poziomu użytkownika (zwykłego) można by dostać prawa admina,
złamać/zmienić jego hasło itp?

BTW: Jaki program do wydobywania haseł z zagwiazdkowanych pół działa pod
Win2K?

pozdro
NKG
www.adk.nk.prv.pl





Temat: 1
Jak moge uzyskac haslo na gg gdy wlaczam gg i zmieniam uzytkownika pojawia sie haslo ?? w jaki sposob moge je zlamac
haslo zalozone w prg gg



Temat: Zapomniałem hasła. Pomocy.
Zainstalowałem Windows XP i wprowadziłem hasło administratora. Jednak
zapomniałem je juz po 30 minutach. Jak moge znalezc to hasło albo złamać.
Nie zależy mi na ustawieniach uzytkownika bo to swiezy windows. !!??
Prosze o pomoc !
Pozdrawiam




Temat: Konfiguracja routera d-link DI-604
Witam. Chcę się dostać do routera d-link DI-604.Wchodzę w przeglądarkę i pojawia mi się okno: podaj nazwę użytkownika i podaj hasło, znam nazwe użytkownika ale nieznam hasła- jak mam je złamać ?



Temat: Łamanie haseł do...
Szuakm programu na temat:
jak można złamać hasło do danego konta użytkownika w systemie operacyjnym Windows XP Pro
lub jakim programem można to zrobić
Jeśli ktoś ma niech zapoda i napisze odpowiedż w tym poście



Temat: jak mam zniesc ograniczenia w xp


a jesli nie to jak mam zlamac to jego durne haslo na jego uzytkownika


??

Nie złamać tylko odgadnąć, skoro jest durne. ;)





Temat: haslo administartora
jak zlamac haslo administartora lub uzytkownika majacego prawa do instalacji
w windows 2000 proffesional ?

Jeyoo





Temat: haslo administartora


: jak zlamac haslo administartora lub uzytkownika majacego prawa do
instalacji
: w windows 2000 proffesional ?

nijak.


Jeyoo... Co za nieużyty... ;-





Temat: Hasło w Win XP
wie ktoś jak zmienic/zlamac haslo w winxp majac dostep do uzytkownika (nie administratora) ?



Temat: GG-Hack

Ej a da sie haslo nie z mojego kompa zlamac ?
Czyli np. kogos co nie ma uzytkownika na moim kompie ?


tak, uzyc do tego mozesz takich programow jak 3G lub Gadu Gadu Wireader...

Pomoglem?



Temat: Jak zlamac kod .....
chce pobrac plik ze strony ale wymagane jest haslo i nazwa uzytkownika



Temat: GG-Hack
Ej a da sie haslo nie z mojego kompa zlamac ?
Czyli np. kogos co nie ma uzytkownika na moim kompie ?



Temat: Logowanie w HTML

No tak tego nieda sie złamać bo hasła są zakodowane ale ten system niejest na samym HTML-u bo korzysta ze skryptu Javy:
tutajkodhihi<SCRIPT LANGUAGE=&quot;JavaScript&quot;>
<!-- Begin
var params=new Array(4);
var alpha=&quot;ABCDEFGHIJKLMNOPQRSTUVWXYZABCDEFGHI&quot;;
function check(form) {
which=form.memlist.selectedIndex;
choice = form.memlist.options[which].value+&quot;|&quot;;
if (choice==&quot;x|&quot;) {
alert(&quot;Wybierz swojego użytkownika z listy!&quot;);
return;
}
p=0;
for (i=0;i<3;i++) {
a=choice.indexOf(&quot;|&quot;,p);
params[i]=choice.substring(a,p);
p=a+1;
}
h1=makehash(form.pass.value,3);
h2=makehash(form.pass.value,10)+&quot; &quot;;
if (h1!=params[1]) {
alert(&quot;Niepoprawne hasło!&quot;); return; };
var page=&quot;&quot;;
for (var i=0;i<8;i++) {
letter=params[2].substring(i,i+1)
ul=letter.toUpperCase();
a=alpha.indexOf(ul,0);
a-=(h2.substring(i,i+1)*1);
if (a<0) a+=26;
page+=alpha.substring(a,a+1); };
top.location=page.toLowerCase()+&quot;.html&quot;;
}
function makehash(pw,mult) {
pass=pw.toUpperCase();
hash=0;
for (i=0;i<8;i++) {
letter=pass.substring(i,i+1);
c=alpha.indexOf(letter,0)+1;
hash=hash*mult+c;
}
return(hash);
}
// End -->
</script>


Wszystko cycuś skrypt fajny.. Tylko jak wpisywać hasło albo login (w skrypt), żeby można było się logować??



Temat: wlamanie na gg!!!!!!!!!!!!!!!!!!!!!!!
Hmm... Chyba jestem w stanie wam pomóc choć nie wiem na ile ujmę to tak możecie po prostu ściągnąć pewnego keylogera czy po prost program hakujący gg jak kto woli i włamać się na swoje konto ze tak powiem można to zrobić tak Ściągając pewien programik o nazwie GGRPC2 Jest to moim zdaniem najlepszy program z którego ja sam korzystam jednak żeby go obsłużyć to poprostu trzeba zrobić tak:
W pierwszej zakładce o nazwie
&quot;ŁAMACZ&quot; możemy złamać
hasła znajdujące się na twoim
komputerze wystarczy kliknąć
przycisk i czekać aż program sam
wyszuka i wydobędzie hasła z
wszyskich plików config.dat
oraz listy kontaktów z plików
smseab.dat

Aby złamać zdalnie komuś hasło
musimy stworzyć drugi numer gg
poczym wypełnić pola w zakładce
&quot;NR GADU&quot; i wcisnąć przycisk generuj
co spowoduje zapisanie twoich danych
i stworzenie pliku server.exe
w tym samym katalogu gdzie znajduje
sie GGRPC.exe w pierwsze pole o
nazwie
&quot;NR GG SERVERA&quot; wpisujemy drugi
stworzony numer
natomiast w drugie pole o nazwie
&quot;HASŁO GG SERVERA&quot;
wpisujemy hasło do tego nowo
stworzonego numeru
w trzecie pole wpisujemy swój numer
gg po wygenerowaniu możemy
zmienić sobie nazwe pliku server.exe
na jaką tylko chcemy

dodatkowo w zakładce &quot;OPCJE&quot;
można ustawić aby wraz z hasłami
przyszły informacje o komputerze
takie jak ip, nazwa użytkownika,
rozdzielczosć, prędkość procesora.
dzieki opcji
&quot;Komunikat błędu przy starcie&quot;
podczas uruchamiania pliku
server.exe będzie wyskakiwał
dla zmyłki błąd o treśći
&quot;Error File Corrupted During opening&quot;
Kolejna opcja &quot;Prześlij screena&quot;
przesyła screena pulpitu ofiary
na nasze gg należy mieć ustawione
pryjmowanie graficznych wiadomości
na 255 kb tak samo ofiara musi mieć
takie ustawienia w przeciwnym
wypadku nie prześle screena,
dołączony został także zmieniacz ikon
dzieki któremu można zmieniać ikonki
w plikach .exe oraz .scr
aby zmienić ikonke w naszym
programie najpierw trzeba go
wygenerować
poźniej nacisnąć przycisk
&quot;Wybierz ikone&quot; nastepnie przycisk
&quot;Wybierz Plik&quot; i przejść do katalogu
gdzie znajduje się nasz plik
któremu chcemy zmienić ikonke,
kliknąć go i na końcu
przycisnąć przycisk &quot;Zmień ikone&quot;
Ofierze oczywiście wysyłamy plik
server.exe wystarczy że
ofiara otworzy plik,
i automatycznie zostaną przesłane
hasła i kontakty na nasze gg.
Żucze powodzenia i mam nadzieje że komuś pomogłem jeśli jeszce jakies pytania piszcie na forum



Temat: Regulamin servera TeamSpeak2
ts1.shooters.pl:9250 hasło: ftf

Regulamin dla użytkownika

Kultura:

1. Na serwerze przestrzegamy kultury.
2. Przeklinanie i obrażanie innych jest zakazane i karane.
3. Specjalne przeszkadzanie np (bezsensowne zmienianie pokojów) jest karane.
4. Puszczanie muzyki podczas pobytu na serverze jest dozwolone pod warunkiem ze inni użytkownicy wyrażą na to zgodę.
5. Zakaz używania nicków składających sie tylko ze znaków specjalnych typu :;()<>[]. ( Admin , zawsze ma prawo zażądać zmiany nicka , niepodporządkowanie się - kick/ban. )

Kary:

1. Za przeklinanie, obrażanie innych - kick/ban bez ostrzeżenia.
2. Za umyślne utrudnianie gry (wcześnie wymienione skakanie po pokojach, zaśmiecanie chatu w ts'ie) - kick/ban.
3. Za krzyki, flood - kick/ban.
4. Za inne wykroczenia admin, może nałożyć karę wedle uznania kick/ban.
5. Osoby nie uczestniczącew rozmowie będą wyrzucane z servera po upływie 5minut nieobecności. Jeżeli gracz powiadomi adminów czas zostaje wydłużony do 10minut.
6. Jeżeli jakikolwiek gracz będzie usiłował złamać hasło do pokoju Clan War podczas sparingu będzie ukarany banem na 720godz ! Jeśli zaś uda się mu złamać hasło i dołączy do gry oraz zacznie przeszkadzać (Krzyczeć, puszczać muzykę, wyzywać) dostanie bana na wieczność !

Admini:

1. Admini służą pomocą.
2. Admini nie są nieomylni, możesz zgłosić skargę na ich zachowanie do headadmina.

Regulamin dla administratorów

1. Admini mają w obowiązku bycie kulturalnym, opanowanym - maja świecić przykładem !
2. Admin powinien zawsze reagować na to co piszą lub mówią użytkownicy na serwerze - każda skarga na osobę nie obecną właściwie, bądź klnącą musi być sprawdzona.
3. Admini nie kłócą się miedzy sobą! (to nie będzie tolerowane - grozi utratą admina przez wszystkich zaangażowanych). Sprawy między sobą załatwiamy kulturalnie na gg lub innym komunikatorze.
4. HeadAdmin zastrzega sobie prawo do zabrania Wam praw admina bez podania przyczyny. Będzie to jednak ostateczność, jeśli zawiodą jakiekolwiek formy komunikacji międzyludzkiej.
5. Admin musi być aktywny - musi uczęszczać na serwer!, pomagać wyłapywać ludzi o niskim poziomie kultury itp dla dobra ogółu. Jeżeli jest jakiś powód dla którego nie może w danym okresie przebywać na ts'ie - ma obowiązek powiadomić o tym HeadAdmina.
6. Admin musi uczestniczyć w życiu serwera, poprzez przeglądanie i pisanie na stronie oraz forum.
7. Admin musi być stanowczy i konsekwentny.
8. Dla Admina słowo HeadAdmina jest ostateczne. Rozstrzyga spory.
9. Każdy admina ma obowiązek zapoznać się z tym regulaminem i w pełni go przestrzegać. Oraz egzekwować przestrzeganie przez graczy regulaminu serwera.




Temat: Regulamin servera Ventrillo
IP: vt.ventrilosrv.com / PORT: 4653 / PW: ucho

Regulamin dla użytkownika

Kultura:

1. Na serwerze przestrzegamy kultury.
2. Przeklinanie i obrażanie innych jest zakazane i karane.
3. Specjalne przeszkadzanie np (bezsensowne zmienianie pokojów) jest karane.
4. Puszczanie muzyki podczas pobytu na serverze jest dozwolone pod warunkiem ze inni użytkownicy wyrażą na to zgodę.
5. Zakaz używania nicków składających sie tylko ze znaków specjalnych typu :;()<>[]. ( Admin , zawsze ma prawo zażądać zmiany nicka , niepodporządkowanie się - kick/ban. )

Kary:

1. Za przeklinanie, obrażanie innych - kick/ban bez ostrzeżenia.
2. Za umyślne utrudnianie gry - kick/ban.
3. Za krzyki, flood - kick/ban.
4. Za inne wykroczenia admin, może nałożyć karę wedle uznania kick/ban.
5. Osoby nie uczestniczącew rozmowie będą wyrzucane z servera po upływie 5minut nieobecności. Jeżeli gracz powiadomi adminów czas zostaje wydłużony do 10minut.
6. Jeżeli jakikolwiek gracz będzie usiłował złamać hasło do pokoju Clan War podczas sparingu będzie ukarany banem na 720godz ! Jeśli zaś uda się mu złamać hasło i dołączy do gry oraz zacznie przeszkadzać (Krzyczeć, puszczać muzykę, wyzywać) dostanie bana na wieczność !

Admini:

1. Admini służą pomocą.
2. Admini nie są nieomylni, możesz zgłosić skargę na ich zachowanie do headadmina.

Regulamin dla administratorów

1. Admini mają w obowiązku bycie kulturalnym, opanowanym - maja świecić przykładem !
2. Admin powinien zawsze reagować na to co piszą lub mówią użytkownicy na serwerze - każda skarga na osobę nie obecną właściwie, bądź klnącą musi być sprawdzona.
3. Admini nie kłócą się miedzy sobą! (to nie będzie tolerowane - grozi utratą admina przez wszystkich zaangażowanych). Sprawy między sobą załatwiamy kulturalnie na gg lub innym komunikatorze.
4. HeadAdmin zastrzega sobie prawo do zabrania Wam praw admina bez podania przyczyny. Będzie to jednak ostateczność, jeśli zawiodą jakiekolwiek formy komunikacji międzyludzkiej.
5. Admin musi być aktywny - musi uczęszczać na serwer!, pomagać wyłapywać ludzi o niskim poziomie kultury itp dla dobra ogółu. Jeżeli jest jakiś powód dla którego nie może w danym okresie przebywać na ts'ie - ma obowiązek powiadomić o tym HeadAdmina.
6. Admin musi uczestniczyć w życiu serwera, poprzez przeglądanie i pisanie na stronie oraz forum.
7. Admin musi być stanowczy i konsekwentny.
8. Dla Admina słowo HeadAdmina jest ostateczne. Rozstrzyga spory.
9. Każdy admina ma obowiązek zapoznać się z tym regulaminem i w pełni go przestrzegać. Oraz egzekwować przestrzeganie przez graczy regulaminu serwera.




Temat: Zestaw małego inkwizytora

Ja od jakiegos czasu mam u siebie w firewalu takie oto wpisy:
Nie mam czasu sprawdzać praktycznie, ale...
Rozumiem, że to rozwiązanie bazuje na sprawdzaniu MAC, wszystko fajnie by było, ale pamiętajmy, że my mówimy (piszemy) głównie o sieciach radiowych. W sieciach LAN kwestia podpinania się na lewo z reguły ma marginalne znaczenie. Administratorzy tych sieci mają większe problemy niż zagrożenie podpięciem się kogoś do sieci. Zaś w przypadku sieci radiowych (opisywał to Hackin9 i ostatnio Chip) sprawa wygląda zupełnie inaczej. Najpierw się nasłuchuje sieć, wyławia się IP oraz MAC, zbiera się pakiety pozwalające na ewentualne rozszyfrowanie WEP, a potem dopiero podmienia się MAC swojej karty i ustawia IP oraz domyślny routing i podłącza do cudzej sieci. Taki skrypt tu nie pomoże. A co pomoże?
1. Cillispot i radius. Sieć pracuje na interfejsie tun0. W momencie uruchomienia tworzona jest klasa userów i po zalogowaniu user jest przypisywany do tej klasy. Wszyscy pozostali mają tylko jedną drogę do IP serwera na port 3990 do logowania. Co to daje? Mozna podsłuchać pakiety, można chyba też złamać szyfrowanie WEP jeśli jest stosowane, gorzej już ze złamaniem hasła dostępu, bo przesłanie tego hasła to krótki moment i na dodatek hasło jest kodowane przy użyciu HTTP Digest. Zatem potencjalny włamywacz nawet włączając sniffer może co najwyżej przechwycić indywidualne dane jakichś userów, ale nie dostanie się do sieci. Jest to rozwiązanie zapewniające prawdziwe bezpieczeństwo sieci, jeśli na dodatek użytkownicy będą stosowali bezpieczną pocztę i sftp, to szanse wycieku haseł sa bliskie zeru. Uważam, ze to jest zdecydowanie najlepsze rozwiązanie i najbezpieczniejsze.
2. Pppoe. Nie lubię tego rozwiązania i nie testowałem osobiście. Wiem, że oznacza ono tworzenie wirtualnego pppoeX dla każdego użytkownika, znane mi są problemy z tym związane i dlatego przygotowanie tego rozwiązania wykluczyłem w przypadku małych sieci.
3. Arpalert, rozwiązanie bez logowania, nie wymagające nic od końcowego użytkownika. Zaletą jest to, że MAC włamującego pojawia się już na etapie nasłuchiwania i już w tym momencie arpalert wysyła go na drzewo. Podsłuchiwanie staje się utrudnione i ewentualne włamanie też.
4. Ip-sentinel. To rozwiązanie należy przetestować, ponieważ zapowiada się jeszcze lepiej niż arpalert. Nie wymaga nic od końcowego użytkownika. Ewentualny włamywacz zostanie rozpoznany natychmiast po pojawieniu się MAC w sieci. Na dodatek nie tylko jest blokowany ale ip-sentinel wysyła mu tak durne informacje, że interfejs sieciowy napastnika całkowicie głupieje. Snifowanie pakietów chyba będzie niemożliwe, bo ip-sentinel wysyła np. fałszywe ip i fałszywe mac. Zabezpieczenie chyba bardzo skuteczne, o ile faktycznie rozgryziemy program. Ja dziś będę testował.




Temat: Zajączek szaraczek

Romuald Szcześniak pozwoliła sobie popełnić co następuje:


| #v+
| What's the root password after I install? How do I use the root account?

| The root account is disabled when you first install Ubuntu. The first user
| created during the installation has administrative rights on the system,
| and can run programs as root with sudo, using only their normal user
| password.
| #v-

| W kontekście było dość jasne co mam na myśli.  Nie ma sensu czepiać się
| słówek.

| Ważne że już rozumiem w jakim kontekście się wypowiadałeś.  I owszem, słabe |
| hasło zawsze da się złamać, ale trudno to będzie dobrze zautomatyzować, bo  |
| oprócz hasła potrzebujesz jeszcze informacji o użytkowniku.  Jak do tej     |
| pory jedyny pewny użytkownik na Linuksie to root i jeśli hasło roota jest   |
| słabe to mamy problem.                                                      |
|                                                                             |
| Ale nie w Ubuntu, bo tam konta root nie ma i trzeba zgadnąć również login,  |
| co już stanowi jakieś utrudnienie.                                          |
`-----------------------------------------------------------------------------´

nadal tak twierdzisz?


W sensie praktycznym ma rację. Konto root jest zablokowane i nie dasz
rady się na nie zalogować.
Natomiast w sensie teoretycznym nawet, to miałem swojego czasu
komputery, które nie miały użytkownika root.





Temat: REPLAY ROKU :(
wiedzialem ze w korei sa najwieksze zjeby jesli chodzi o hackerow ale nie myslalem ze az takie :(

Gosc zeby sie zalogowac jako khufu musial zrobic jedna z 2 rzeczy:
- albo zlamac haslo
- lub zrobic udany wlam do bazy danych graczy cnc na EA

ciekawe co mu sie udalo?? hmmm...

Jesli chodzi o kraj z ktorego jest to wynika z zalozenia konta na EA wybiera tam sie kraj ktory jest przypisywany na stale do danego klucza uzywanego przez dana kopie gry.

Co nie zmienia faktu ze mozna sie logowac z jednej kopii na 2 rozne konta EA. Ja mam np 2 oryginalne gry i moge sie logowac z jednej zainstalowanej kopii na 2 rozne konta na EA (nie mowie tu o nickach w grze (id) tylko o EA account)

Jednakze zabronione jest logowanie 2 osob o tej samej nazwie sprawdzalismy to z bratem jesli nawet sie uda to druga osoba ma lose connection to the buddy list i traci polaczeni z serverem stad khufu mial zero jakby dal DC.

EA zeby sie zabezpieczyc przed 2 takimi samymi nikami w grze nie pozwala na zakladnie 2 takich samych nickow w grze, co bardziej mnie sklania ze gosciowi udalo sie wlamac na server EA do bazy danych. Jednakze pozostaje 2 opcja czyli po zalogowaniu program hackerski co zmienia nazwe uzytkownika w grze potem refresh NAT by miec jego statystyki i zrobione.

Pewnie skorzystal z tej 2 opcji bo na server EA nie jest tak prosto sie wlamac, choc to ze khufu mowil ze ktos hacknął jego konto powoduje ze jest bardzo mozliwe ze gosc przeprowadzil udany atak na server EA w koncu to nie jest takie trudne bo połaczenie jest p2p czyli te najmniej strzeżone :D

Cytat: Takiego kolesia, nawet nie ma jak zgłosić, nawet zasada graj tylko z top500 nic nie da : /

Jest jak zglosić ale nie wiem czy to cos poskutkuje. W każdym replay; jest zapisany nr IP gracza mozesz z EA supprot napisac bezpośredni list do EA załączając replay. Na serverze EA napewno jest wykaz ostatnio logowanych użytkowników i admin moze podejrzeć jego adres IP. Dzieki temu moze odszukac Konto jego bowiem napewno sie logował ze swojego EA accout (napis ze był z korei).I moga zrobic 2 rzeczy:

- zbanować jego konto EA (co uniemożliwi mu gre on line woogole), zeby zagrac musi kupic nową gre
- lub tez zobaczyc w historii połączenia gdzie znalażł dziure w systemie zabezpieczeń i uszczelnic ten system

Jednakże jak 1 opcja jest dość prosta to likwiduje EAjednego klienta nie dopuszczalne dla podmiotu gospodarczego tak druga opcja powoduje ze 3 ludzi o bardzo wysokich kwalifikacjach siedzi conajmiej 3-7 dni szukajac dziury za co ściągają mega kase (za znależenie dziury w win 2000 MS zapłącił 100 tys dolarów) czyli znając życie EA nie zrobi nic poza wydaniem oficjalnego komentarza zeby nie grac z gosciem z korei :/



Temat: WWW serwer a firewall


A ja nie rozumiem, na czym polega Twoje rozwiazanie...
Czy przy wchodzeniu na strone serwer ma zmieniac swoje uprawnienia
na uprawnienia konkretnego uzytkownika z ominieciem normalnego
mechanizmu hasel (tzn. oddzielonego od hasel systemowych)?


Cytuje kol. Leszka Andzela, od ktorego to dostalem (jeszcze raz dzieki
:-)):
1. Usunac prawo dostepu dla IIS_USER do wybranego katalogu, do ktorego
ma miec dostep tylko grupa osob.
2. Zalozyc konta dla tych osob na NT i przydzielic je do specjalnej
grupy np. &quot;Special&quot;
3. Dac prawo czytania katalogu i plikow dla grupy &quot;Special&quot;
4. W user menagerze, w User Rights nadac grupie &quot;Special&quot; prawo do
lokalnego logowania sie (bardzo wazne!!!)

Po tych operacjach z poziomu znanych przegladarek przy wejsciu na podany
adres (request dostepu do podanego katalogu) powinien sie pojawic Dialog
Box zadajacy logina i hasla zabezpieczajacego dostep do zasobu.
Wystarczy wpisac nazwe uzytkownika nalezacego do grupy &quot;Special&quot; i podac
haslo.


A co ma do tego DES?


M. in. DES'a mozna uzyc do szyfrowania sesji.


Ponad rok temu opisywali, ze SSL'a mozna zlamac w ciagu kilku
godzin na zwyklym PC (zly algorytm generowania liczb pseudolosowych
w przegladarce pozwalajacy znacznie ograniczyc przestrzen kluczy).


Gdzie to bylo? Chetnie poczytam. Moglbys podeslac?


Poza tym w wersji eksportowej jest tylko 40-bitowy RC4.


Wlasnie nie do konca. W draft'cie (dokladnego linku nie pamietam, ale
poszukaj na netscape.com) autorzy zakladaja mozliwosc 40-bitowego
eksportowalnego DES'a.
Ale czy to bedzie w rzeczywistosci dostepne ...

Pozdrawiam
Michas





Temat: (unix, bash) zamiast (dos, pascal)


| Bardzo patetycznie to zabrzmiało... Problem w tym, że tych kompromisów jest
| znacznie więcej niżby tego było potrzeba. Rezulatem jest zerowe
bezpieczeństwo
| Win95, możliwość uruchamiania na systemie programów z zewnątrz jak również
| wypuszczanie systemu z błędami po to, żeby zdążyć z premierą przed rocznicą
| ogłoszenia tejże premiery :)
Z twierdzeniem ze kompromisow jest znacznie wiecej niz bylo potrzeba trudno
mi sie zgodzic i prosze o przyklady.


Kilka podałem powyżej. Ponieważ nie używam windowsow nie wypowiadam się
na temat błędów w samym systemie widocznych dla użytkownika jako GPFy ;).
Mam na myśli kompromisy między źle rozumianą wygodą użytkownika
a bezpieczeństwem jego danych. Na przykład znany numer ze starych wersji
Win95 - jeśli użytkownik kilka razy źle podawał hasło, to system pytał
się go 'zapewne zapomniałeś hasła - czy chcesz go teraz zmienić?'. Po co
więc w ogóle hasło? Chyba tylko po to żeby użytkownik mógł poczuć że jak
ma hasła to system jest bezpieczny tak jak mówią w reklamach :) Inny problem
to prymitywny algorytm szyfrowania haseł w plikach .pwl który bez większego
nakładu pracy można złamać. Jeszcze gorszy jest w plikach .ini, ale to można
zrozumieć bo tam nie można zastosować funkcji jednokierunkowych (hasło jest
potrzebne do POP3). Ale .pwl?  


Czy moglbys wyjasnic co to jest
&quot;mozliwosc uruchamiania na systemie programow z zewnatrz&quot;?


Drobna złośliwość ;) Możliwość uruchomienia koni trojańskich w systemie
dzięki zbyt liberalnemu traktowaniu przez MSIE plików .lnk i .url oraz
kontrolek ActiveX. Kiedyś nawet brałem udział w przygotowywaniu prezentacji
dla pewnej dużej firmy której sieć lokalna była zupełnie izolowana od
Internetu, pozabezpieczana itp. Jeden feler - bez żadnych restrykcji były
do niej wpięte stacje robocze z Win95 i MSIE z których ludzie wdzwaniali
się do Internetu. Prezentacja miała wykazać że wykorzystanie w/w dziur
umożliwi dostęp do sieci lokalnej z zewnątrz (i wykazała).





Temat: zlamano algorytm md5
Maedowan raczył(a) stwierdzić:


jakbys pomyslal to bys nie musial pytac: skoro metoda bruteforce proboje
kazde haslo po kolei wiec jesli md5 nie mial by kolizi to funkcja


to ze md5 ma kolizje, to wiadomo od początku, co już koledzy raczyli
wyjaśnić.


musialaby trafic na twoje haslo zeby powiedziec ze jego hash jest
identyczny z tym ktory probojesz zlamac, ale skoro sa przynajmiej dwa
takie same ciagi ktore generuja taki sam hash wiec funkcja moze trafic na
ten drugi ciag i on bedzie mial hash identyczny z twoim haslem wiec mozesz


ale trafienie na ciąg mający taką samą funkcję skrótu jak zadany to problem
istotnie różny od znalezienia dwóch dowolnych ciągów o takiej samej funkcji
skrótu

w idealnej sytuacji pierwsze zagadnienie ma złożoność 2^128 a drugie 2^64
(dla md5, która jest 128 bitowa)

z tego co zrozumiałem z artykułów to udało znaleźć rozwiązanie drugiego
zagadnienia w złożoności 2^40. ale stąd jeszcze kawałek drogi do zgadywania
haseł


go wpisac zamiast swojego orginalengo hasla i dostaniesz sie na konto
uzytkownika, a teraz troche matmy jakbys jeszcze nie rozumial:
zaluzmy ze sa dwa identyczne hashe dla hasel zlozonych z 5 znakow. ilost


jednokierunkowe funkcje skrótu konstruowane są tak, żeby kolizje nie były
tak trywialne


takich hasel wynosi 256^5(bo mamy 256 znakow i haslo o dlugosci 5 znakow),
jesli md5 byloby roznowartosciowe to prawdopodobienstow na trafienie w
haslo wpisujac losowo wygenerowane ciagi(zupelnie jak w metodzie
bruteforce) rownalo by sie 1/(256^5), ale skoro w naszym przykladzie sa
dwa hasla o identycznym hashu to prawdopodobienstow jest rowne 2/(256^5)
wiec jest dwa razy wieksze. Teraz juz rozumiesz?


podany przez Ciebie przykład jest mocno bez sensu, bo zupełnie nie o to
chodzi; ale też przytaczane przez Ciebie liczby są bez sensu -- porównaj z
wielkościami które przytoczyłem wyżej

h.





Temat: Jak zabezpieczyć BD - próba rozwiązania
Po miesiącu intensywnego eksperymentowania z zabezpieczniem BD przed
wyniesieniem w całości z firmy (patrz posty z przed miesiąca)
zaimplementowałem następujące rozwiązanie.
- BD została zabezpieczona na poziomie użytkownika (user-level), z
możliwością otwarcia, lecz bez możliwości przeglądania tabel (lokalnych i
dołączonych).
- Stworzyłem mały programik w VB (53kb), który loguje użytkownika do BD.
Pobiera on z pliku .MDW dane o użytkownikach, i na podstawie tego następuje
weryfikacja czy dany user jest akceptowany lub nie.
- Haslo i nazwę usera które wpisuje podczas logowania jest kryptowane
prostym algorytmem, tak że nazwa usera i jego hasło wpisane do textboxów
jest inne od tych które znajduje się w pliku .MDW
- Po zalogowaniu się programik nazwany StartUp, uruchania Accessa z opcjami
/runtime /user /pwd /cmd, w których przekazuje parametry do BD. Baza zostaje
otwarta tak jakby normalnie zalogował się danych użytkownik i poprzez
standardowe metody CreateWorspace(xxx, user, haslo), QeryDef, etc. uzyskuje
dostęp do tabel.
Jak narazie powiecie że to nic nowego, standardowa procedura. Można wszystko
skopiować na dyskietkę i wynieść z firmy do konkurencji. Tak to prawda, ale
jest haczyk.
Programik StartUp umieszczamy na serverze NT, lub Novella z atrybuten
EXECUTE! Powoduje to że nie można skopiować tego programiku, tylko go
uruchamiać.
I tu jest rozwiązanie. Wszstkie inne obiekty BD (pliki MDB/MDE, MDW) muszą
być czytane, co daje możliwość ich skopiowania. Natomiast sam programik
logowania nie.
OK, co więc jeżeli ktoś wyniesie BD bez tego programiku? Staje się ona
bezużyteczna. Ze względu na to że user i haslo zostało kryptowane, otwarcie
BD poprzez standardową procedurę logowania na poziomie użytkownika nic nie
da. User i haslo podane różni się tego które jest w pliku .MDW
Oczywiście jakiś hacker, mógł by próbować złamać programik, lub znalźć hasło
admina, ale jeżeli chodzi o moją firmę to przy niewielkiej ilości
użytkowników to zabezpieczenie wystarcza. Poza tym można włączyć śledzenie
dostępu do programiku poprzez standardowe narzędzia NT (EventViewer) w celu
określenia częstotliwości dostępu do programiku i porównać je z
częstotliwością logowania do BD. Ale to zostawiam innym do rozważenia.
Takie rozwiązanie nie zabezpiecza przed, zrzutkami z ekranów, czy ręcznym
odpisaniem rekordów, ale czy są takie rowiązania?

Myślę że to rozwiązanie jest w miarę prostę jeżeli, nie stać nas na
SQLServer lub inne tego typu oprogramowanie.

Pozdrawiam i liczę na komentarze.





Temat: zlamano algorytm md5


jakbys pomyslal to bys nie musial pytac: skoro metoda bruteforce proboje
                                                                   ^^^^^^^
kazde haslo po kolei wiec jesli md5 nie mial by kolizi to funkcja musialaby
                                                  ^^^^^^
trafic na twoje haslo zeby powiedziec ze jego hash jest identyczny z tym
ktory probojesz zlamac, ale skoro sa przynajmiej dwa takie same ciagi ktore


        ^^^^^^^^^

Jest nieskończenie wiele takich ciągów.


generuja taki sam hash wiec funkcja moze trafic na ten drugi ciag i on
bedzie mial hash identyczny z twoim haslem wiec mozesz go wpisac zamiast
swojego orginalengo hasla i dostaniesz sie na konto uzytkownika, a teraz
troche matmy jakbys jeszcze nie rozumial:

zaluzmy ze sa dwa identyczne hashe dla hasel zlozonych z 5 znakow. ilost


  ^^^^^^^                                                            ^^^^^


takich hasel wynosi 256^5(bo mamy 256 znakow i haslo o dlugosci 5 znakow),
jesli md5 byloby roznowartosciowe to prawdopodobienstow na trafienie w


MD5 nigdy nie było różnowartościowe...


haslo wpisujac losowo wygenerowane ciagi(zupelnie jak w metodzie
bruteforce) rownalo by sie 1/(256^5), ale skoro w naszym przykladzie sa dwa
hasla o identycznym hashu to prawdopodobienstow jest rowne 2/(256^5) wiec
jest dwa razy wieksze. Teraz juz rozumiesz?


Wchodzisz w kolizję z ortografią.





Temat: Zapisywanie haseł w bazie- po co hash owanie?


Absolutnie nie. Widac nie mam daru czytelnego opisywania....
W cookie (zaszyfrowanym) mam TYLKO userid, date ostatniej czynnosci,
IP, uprawnienia.


Rozumiem, ze na serwerze rowniez trzymasz te wartosci i przy kazdym wyslaniu
cookie porownujesz, czy sie zgadzaja ?
Ale cookie w takiej formie rowniez mozna przechwycic tak jak SID-a, czyz nie
tak ? O ile haslo, lub klucz nie sa losowe to pamietaj rowniez, ze mozesz
spodziewac sie ataku ze strony samego uzytkownika !


Do zapisu cookies takze stosuje kryptografie asymetryczna......
A nei wszystkie przegladarki obsluguja SSL, a takze nie wszystkie
serwery...


Nawet do lynx-a i linksa mozesz sobie dodac wsparcie SSL. Ale w normalnych
serwisach zazwyczaj dominuja przegladarki graficzne... To nie jest dobry
argument. Rozumiem, ze javascript-u rowniez nie uzywasz, bo tutaj
rzeczywiscie nie wszystkie przegladarki go nie wspieraja ?

I jedno co mnie troche rozbawilo - jak do zapisu cookie stosujesz
kryptografie asymetryczna ? Kodujesz zawartosc cookie przed wyslaniem
szyfrem powiedzmy RSA i Twoim kluczem publicznym ? A czemu nie symetryczna,
przeciez nie ma roznicy do czasu kiedy i tak tylko Ty znasz haslo.


Duzo rzeczy jest przestepstwem - i wiele osob sie tym nie
przjemuje.....


Owszem, co nieznaczy ze przestepcow internetowych nie sciga sie Polsce.


Ograniczenie sniffowania - to wiadomo, do jednego switcha. Ale nadal
pozostaje zwykle problem zewnetrznego IP.
Poza tym ze wzgledu na koszty wiele sieci osiedlowych jest budowanych
na pasywnych hubach - bueee - no i problem sniffingu narasta.
Bylem, widzialem....:-/


Rozwiazaniem jest &quot;jedynie&quot; SSL, inne rozwiazania przy odrobinie pomyslunku
mozna latwo zlamac.


Ale nie chodzi o odpowiedzialnosc - tylko o bezpeiczenstwo....:)


Przesylanie danych SSL - inne rozwiazania to bezcelowa komplikacja nie
zwiekszajaca bezpieczenstwa.
A juz w szczegolnosci zadne rozwiazanie nie ustrzeze Cie przed skutkami

punktu widzenia informatycznego stron citibanku i inteligo...

Faktycznie przyznaje ze, nasza dyskusja niebezpiecznie sie rozrasta :)
Zycze milego wieczoru,
Andrzej





Temat: nielegalne wpinki do bezprzewodywch sieci internetowych WLAN
witam
do niedawna bylem jednym z najwiekszych ISP dostarczajacych internet przez WiFi (bylem, bo firme niedawno sprzedalem). kwestia podpiecia sie pod siec WLAN jest stusunkowo prosta.
przede wszystkim trzeba miec notebooka z radiowa karta sieciowa i mozliwoscia podlaczenia zew. anteny (najlepszy bedzie panel).
na notebooku uruchamiamy sobie program typu NetStumbler i wyszukujemy dostepne sieci WiFi (znajda nam sie wszystkie sieci ktore rozglaszaja SSID). z tego co znajdzie nam NetStumbler poznamy SSID danej sieci, kanal na ktorym pracuje, czy uzywa WEPa oraz w czesci przypadkow rowniez lokalizacje AP (czesto w nazwie AP wpisuje sie lokalizacje) i jego model (lub przynajmniej nazwe producenta chipsetu). to juz cos.
brakowala nam bedzie klasy adresow IP, numerow MAC oraz klucza WEP.
MACi mozna znalezc poprzez skanowanie np. AirSnortem i jezeli sieci wykorzystuje DHCP to sprawa prosta, mozemy wykorzystac program SMAC pod Windows do zmiany MACa, a DHCP automatycznie przydzieli nam wszystkie ustawienia, jezeli nie, to zostaje nam skanowac np. r3x wszystkie klasy od 192.168.0.0/16 zaczynajac.
co do WEPa to sprawa nie jest tak trudna przy statycznym WEPie, wystarczy nam program AiroPeek i dluzsza chwila skanowania zeby WEPa zlamac.
co do dynamicznego WEPa to jest juz gorzej, a w niektorych firmach identyfikacja uzytkownika odbywa sie zapomoca kart chipowych na podstawie ktorych generowany jest klucz (srednio co 5-15 minut nowy) i zmieniane haslo WEPa w oparciu o serwer RADIUSa (tak bylo np. u mnie).
moge powiedziec ze srednio podpiecie sie do osiedlowej sieci radiowej opartej o statyczny WEP w ktorej jest ok. 30-40 uzytkownikow zajmuje ok. 5-20 minut (w zaleznosci od ilosci ruchu w sieci). przy dynamicznym WEPie jest to wykonalne jezeli jest duzo aktywnych uzytkownikow ktorzy wymieniaja ze soba dane, a klucz nie zmienia sie zbyt czesto. jezeli klucz zmieniany jest co 5 minut, nie ma to sensu z prostej przyczyny,klucz bedzie zmienial sie szybciej niz my zdazymy go albo odgadnac albo skorzystac z zasobow sieci.
pozdrawiam



Temat: Portal
Ok to ja podsumuje może do czego ja doszedłem a czego nie mogę złamać:

Na początku można wpisać HELP ale to nam da tylko (jak dla mnie) nic nie znaczące info i nic dalej nie można zrobić.

Można wpisać login i tu jest lepiej. Login wpisujemy dowolny a hasło PORTAL. Dostajemy się do partycji B na której można uruchomić taki dziwny test (dość długi). Jednak jak już wcześniej mówiłem w grze można znaleźć login i hasło wypisane na ścianie [l:cjohnson p:tier3]
Dostajemy się do panelu admina i mamy dostęp do notatek które ujawniają parę szczegółów o działalności Aperture Science.

Można także w każdej chwili wpisać thecakeisalie [grający w grę od razu kumają ocb]
No i jak wpiszemy logout albo valve to wyjdziemy do strony startowej.

Po wpisaniu ? lub lib pokazuje nam się lista komend. Jednak przy próbie wykorzystania wielu z nich dostajemy komunikat że dysk jest zablokowany przed zapisem. Jednymi z działających są play i i interrogate. Potrzebują one jednak dodatkowych parametrów [przy play nazwę pliku a przy interrogate nazwisko zatrudnionego], jak na razie nie udało mi się znaleźć żadnego działającego parametru.

Aha no i dodam że w ciekawe jest że w grze każda napotkana klawiatura ma podświetlone guziki: A, S, D, E, R, I, P, H, N, zastanawiam się czy z tych liter nie uskładamy czegoś co się nada :]

Jak się komuś nudzi w święta to niech mi pomoże rozkminić tą zagadkę.

Muhahah znalazłem jeden parametr: PLAY PORTAL, skutek - zostajemy przekierowani pod adres: http://www.youtube.com/index?&ytsession ... -pWr1fcLVk

niestety film usunięty przez użytkownika.



Temat: mBank rezygnuje z opÂłat za przelewy!


OK, uprościłem może opis ale nie zmienia to sedna - karta czy dyskietka
z certyfikatem nie zabezpieczy przed wyrafinowanym złodziejem, a nawet
pogorszy sytuację ofiary - bo &quot;przecież podpis cyfrowy jest w 100%
bezpieczny&quot;.



porownaniu do hasel (maskowanych lub nie) nie wprowadza zadnych. To
jest bezpieczniejszy czy nie jest?


A czy ja mówię że jest? Twierdzę tylko, że używanie podpisu cyfrowego -
nawet na karcie inteligentnej - nie jest do końca bezpieczne.



Ale to nie powod by do wszystkiego uzywac rot13.


Ale nie zabezpiecza przed złodziejem :)


Ani przed nagla smiercia.


I zwiększa też ryzyko, że przy wyrafinowanej kradzieży klient zostanie na
lodzie - bo skoro złożył podpis to w ogóle &quot;nie ma sprawy&quot;.


Nie zwieksza, ryzyko jest dokladnie takie samo - przeciez haslo takze
jest &quot;100% bezpieczne&quot; (przynajmniej do etapu odpowiedzi na
reklamacje, ale pozniej zmieni sie to co najwyzej na &quot;blad uzytkownika&quot;).


Możesz rozwinąć? Żeby odczytać hasło SMSowe trzeba dysponować dodatkowymi
środkami (nie wiem jak to jest z podsłuchem GSM - zdaje się że nie jest to
zbyt proste)...


Trzeba, ale mozna to zrobic. Brak hasel SMS - zadne dodatkowe srodki
nic tu nie zmienia.
Zgadza sie?


Zaś co do tokena - wystarczy by był aktywowany PINem
wpisywanym na jego klawiaturze, i złodziej niewiele zdziała jeśli tym pinem
nie dysponuje.


Stary, patrzysz na to bardzo powierzchownie. Bezpieczenstwo nie opiera
sie na stwierdzeniu (na podstawie &quot;rzutu okiem&quot;) czy zlodziej zdziala
wiele, czy raczej niewiele.

Opcje sa takie:
- token bez PINu (mam wrazenie ze glownie takich uzywaja banki, ale
  oczywiscie nie prowadze statystyk) - znajomosc (nawet starej) bazy
  tokenow daje dostep automatycznie.
- token &quot;aktywowany&quot; PINem - j.w., PIN sluzy tylko do &quot;wlaczenia&quot;
  tokena, bazy tokenow nie trzeba wlaczac.
- token z PINem, w ktorym PIN jest po prostu dodatkowa informacja
  zmieniajaca wskazanie - wtedy nie chroni nas sam token, chroni nas
  PIN (dokladnie tak samo jak sam PIN bez zadnych tokenow).
- token bez PINu z wpisywanym np. na stronie WWW pinem (haslem) -
  j.w., z tym ze haslo trudniej &quot;zlamac&quot; niz PIN.

Spojrz na te opcje i powiedz co sam token zmienia w tej sytuacji?


Właśnie bezpieczny komputer jest złudzeniem - bo może być tylko pozornie
bezpieczny... Natomiast _zewnętrzne_ metody autoryzacji (hasła jednorazowe
i smsowe, token) znacznie komplikują zadanie złodziejowi.


Bezpieczenstwo komputera zalezy tylko od uzytkownika tego komputera.
W przypadku SMSow i tokenow nawet uzytkownik w rodzaju Pentagonu nic
nie poradzi na wykradziona przez zwolnionego admina baze seedow
tokenow, zgubiony telefon GSM albo zlodzieja pracujacego u operatora
GSM.

Ale co ja tam sie bede z ekspertem spieral.





Temat: Bezpieczne...!!!

Możliwe, że już było....

Za: www.hacking.pl
&quot;
 Aby złamać hasła w Windows potrzeba już tylko sekund by blio  

 Naukowcy ze Szwajcarii zaprezentowali we wtorek metodę bardzo szybkiego
łamania haseł alfanumerycznych w systemie Windows. Metoda ta redukuje czas
rozszyfrowania hasła z wartości średniej wynoszącej dotychczas 1 minutę 41
sekund do około 13,6 sekund.

Nowa metoda łamania haseł wymaga wykorzystania bardzo dużych tablic lookup,
które służą do dopasowania rozszyfrowywanych haseł do oryginalnego tekstu,
wprowadzanego przez użytkownika. &quot;Wyniki badań potwierdziły to, czego
obawiali się liczni eksperci zajmujący się bezpieczeństwem: &quot;Metody
szyfrowania haseł Microsoftu posiadają wadę, która sprawia, że analogiczne
do naszej metody, techniki rozszyfrowywania okazują się niezwykle
skuteczne&quot; - powiedział Philippe Oechslin, analityk branży i wykładowca w
Laboratorium Bezpieczeństwa i Kryptografii Szwajcarskiego Federalnego
Instytutu Technologii w Lozannie. &quot;Hasła w Windows są bardzo niepewne.
Podstawową ich wadą jest to, że nie zawierają one żadnych informacji
losowych&quot;.

Do rozszyfrowywania haseł, naukowiec wykorzystał 1,4GB tablicę lookup, oraz
komputer z procesorem AMD 2500+ i 1,5GB pamięci RAM. Jak przyznał Oechslin,
nie jest to nowa słabość systemu Windows. Tak na prawdę, dopiero teraz po
raz pierwszy zajęto się tym problemem tak bardzo dokładnie. Sposób
kodowania haseł Microsoftu jest tylko dogodnym przykładem do
zademonstrowania rezultatów metody łamania haseł, w oparciu o duże tablice
lookup&quot;.

Duża podatność haseł Windows na złamanie taką metoda jest związana z tym, że
technologia szyfrowania stosowana przez Microsoft koduje to samo hasło za
każdym razem w identyczny sposób. Tak więc osobie chcącej złamać hasło
wystarczy stworzyć na osobnym komputerze dużą tablicę lookup i wygenerować
w niej wszystkie możliwe kombinacje haseł. Potem pozostaje już tylko
kwestia dobrania właściwego hasła do tego, co wprowadził użytkownik. Inne
systemy operacyjne, m.in. Unix, Linux i Mac OS, dodają w procesie
szyfrowania 12-bitową wartość, co sprawia że próba przechwycenia hasła
wymaga 4096 razy więcej czasu, lub zasobów pamięci.

Wydaje się, że użytkownik okienek może zwiększyć trudność przechwycenia
swoich haseł stosując w nich inne znaki niż alfanumeryczne, co utrudnia
proces łamania hasła i powoduje wydłużenie czasu potrzebnego do jego
przejęcia. Ale Oechslin rozwiał także i ten mit. Za pomocą zmodyfikowanej
wersji systemu z 20GB tablicę lookup, rozszyfrowywał on hasła złożone z
cyfr, liter i 16 innych znaków w czasie, wynoszącym średnio 30 sekund.
&quot;

A to podobno taki bezpieczny system, ten Windows...






Strona 1 z 2 • Zostało wyszukane 84 wyników • 1, 2 
Wszelkie Prawa Zastrzeżone! Design by SZABLONY.maniak.pl.