Брутфорс атака на Скайп? Възможно ли е?

Взаимопомощ, полезна информация и всичко, извън темата на останалите секции
Потребителски аватар
lz1kka
Мнения: 295
Регистриран на: Вто 25 апр 2006 9:57
Автомобил: Audi S7
Двигател:
Местоположение: Пловдив
Контакти:

Брутфорс атака на Скайп? Възможно ли е?

Мнениеот lz1kka » Пон 14 яну 2008 14:36


Мхмм... напоследък шантави работи ми се въртят в главата и като се има предвид слабата защита на познатата ни чат програма Скайп, то възможна ли е следната идея?

Сменям си тея дни паролите и разбирам, че Скайп няма ограничение в това колко пъти ще пробваш да си влезнеш в акаунта и колко погрешни пароли ще въведеш. Това автоматично ме навежда на мисълта за системата брутфорс, която чрез комбинации налучква пасс-а. Дали няма начин това да се случи и на скайп акаунт? Още повече примерно ако паролата е само букви и е до 8 символа. Примерно програма, чрез която цъкам с мишката върху полето където трябва да е паролата и започва да изпробва различните комбинации?

Понеже ми писна от пубертетски мнения по другите форуми на тази тема и изказвания на малки хакерчета ми е интересно вашето виждане върху нещата.

Поздрави на всички и мерси предварително,
Коцето




Потребителски аватар
radotom
Модератор
Модератор
Мнения: 19709
Регистриран на: Пет 10 мар 2006 19:42
Автомобил: Passat B6
Двигател: CBBB
Местоположение: Пловдив

Re: Брутфорс атака на Скайп? Възможно ли е?

Мнениеот radotom » Пон 14 яну 2008 14:50


lz1kka написа:Понеже ми писна от пубертетски мнения по другите форуми
Поздрави на всички и мерси предварително,
Коцето

:lol: :lol: Ш'са сетиш ти къде е истината, ама... ;)
Несъмнено подобна програмка не е невъзможно да се напише.
Но вероятно сам си забелязал, че има едно известно време, необходимо да се открие и зареди профила ти, след като си написал паролата.
Все ми се струва, че някой трябва да има стршно много основателна причина, че да се захване с даден Скайп, на даден потребител!
(кИде се губиш, бе, човеко?)


Потребителски аватар
lz1kka
Мнения: 295
Регистриран на: Вто 25 апр 2006 9:57
Автомобил: Audi S7
Двигател:
Местоположение: Пловдив
Контакти:

Мнениеот lz1kka » Пон 14 яну 2008 14:54


Ами.. да ясно за времето което отнема. Питам хипотетично. Все пак идеята не е лоша. Скайп е нещо страшно популярно и не мога да повярвам, че не съществува такъв софтуер! Не ми се струва и нещо много заплетено. Просто програмата трябва да е писана специално за Скап за да може автоматично да натиска бутончето за логване ;)

И все пак... предположения?



ПС: Ми къде се губя... Все забравям да му се невиди за тея четвъртъци а иначе в момента малко грип ме е тръшнал, та си губя времето по форумите ;)

Поздрави!


Потребителски аватар
gr_kanev
Доктора
Мнения: 5650
Регистриран на: Пон 09 окт 2006 9:01
Автомобил: VW Transporter T5 2006
Двигател: AXD
Местоположение: Търговище

Мнениеот gr_kanev » Пон 14 яну 2008 15:13


Теоретично - може, всичко е възможно ("няма невзъможни неща" казваха едни младежи в реклама на тяхно неделно сутрешно предаване). На практика - колко време е нужно на машина (компютър) среден клас за да налучка тези 8 символа ? Прекалено много. Казвам го от собствен опит, защото на едни мои MS Office файлове си бях слагал пароли, и сега не мога да ги отворя (точно с брутфорс се пробвах).


Потребителски аватар
lz1kka
Мнения: 295
Регистриран на: Вто 25 апр 2006 9:57
Автомобил: Audi S7
Двигател:
Местоположение: Пловдив
Контакти:

Мнениеот lz1kka » Пон 14 яну 2008 15:15


Разбирам...
Иии все пак да предположим, че имам достатъчно време за разшифроване и машината ми е достатъчно мощна. Какво правим тогава? Има ли вече написана такава програмка, която да работи съвместно със скайп?
:roll:


Потребителски аватар
gr_kanev
Доктора
Мнения: 5650
Регистриран на: Пон 09 окт 2006 9:01
Автомобил: VW Transporter T5 2006
Двигател: AXD
Местоположение: Търговище

Мнениеот gr_kanev » Пон 14 яну 2008 15:18


За такава програма не знам. Може да се напише писмо на Skype и да им се покаже идеята.
А времето беше от порядъка на години mhihi .


Потребителски аватар
Vizor
Изгубена душа
Мнения: 12509
Регистриран на: Съб 04 мар 2006 16:01
Автомобил: Subaru Forester XT
Двигател:
Местоположение: София
Контакти:

Мнениеот Vizor » Пон 14 яну 2008 15:20


То няма проблеми намери hash-а и ще го разкодираме :)


Потребителски аватар
lz1kka
Мнения: 295
Регистриран на: Вто 25 апр 2006 9:57
Автомобил: Audi S7
Двигател:
Местоположение: Пловдив
Контакти:

Мнениеот lz1kka » Пон 14 яну 2008 15:29


Хаш-а? :oops:

Ко туй бе?


Потребителски аватар
Vizor
Изгубена душа
Мнения: 12509
Регистриран на: Съб 04 мар 2006 16:01
Автомобил: Subaru Forester XT
Двигател:
Местоположение: София
Контакти:

Мнениеот Vizor » Пон 14 яну 2008 15:34


ето това

$1$IGL16LwW$H4m70/ruGi9xsiG3vOgYo0


Потребителски аватар
radotom
Модератор
Модератор
Мнения: 19709
Регистриран на: Пет 10 мар 2006 19:42
Автомобил: Passat B6
Двигател: CBBB
Местоположение: Пловдив

Мнениеот radotom » Пон 14 яну 2008 15:35


Vizor написа:То няма проблеми намери hash-а и ще го разкодираме :)
gr_kanev написа:А времето беше от порядъка на години mhihi .

Ако на Визор са му пристигнали новите сървъри, нищо чудно годините да се измерват вече в минути ;) :lol: :lol:


Потребителски аватар
lz1kka
Мнения: 295
Регистриран на: Вто 25 апр 2006 9:57
Автомобил: Audi S7
Двигател:
Местоположение: Пловдив
Контакти:

Мнениеот lz1kka » Пон 14 яну 2008 15:37


Vizor написа:ето това

$1$IGL16LwW$H4m70/ruGi9xsiG3vOgYo0


Е те тва ме утрепа! Кво ли значи :gruebel


Потребителски аватар
Ivailo
Мнения: 9497
Регистриран на: Пет 27 апр 2007 15:21
Автомобил: VW Golf mk3
Двигател: AAZ
Местоположение: София/Видин
Контакти:

Мнениеот Ivailo » Пон 14 яну 2008 15:57


В случая времето не се увеличава от CPU power-а, а от нета + техния CPU power.


Потребителски аватар
Vizor
Изгубена душа
Мнения: 12509
Регистриран на: Съб 04 мар 2006 16:01
Автомобил: Subaru Forester XT
Двигател:
Местоположение: София
Контакти:

Мнениеот Vizor » Пон 14 яну 2008 16:23


radotom написа:
Vizor написа:То няма проблеми намери hash-а и ще го разкодираме :)
gr_kanev написа:А времето беше от порядъка на години mhihi .

Ако на Визор са му пристигнали новите сървъри, нищо чудно годините да се измерват вече в минути ;) :lol: :lol:


утре привечер ще дойдат..
туко що говорих с пичовете..
беше проекта за четвъртък ама нали с камион и ще е отцепено заради оня руския гъз и няма да ги пуснат.. за това утре и ще доконфигурираме тук на място..



имам 2гб passwd.lst за бате ти джон .. мд5-цата с тея 4 ядрени платформи трябва да ги прецъка доста бързо :oops:

първото нещо което ще направя на тези сървъри е да видя за колко дни ще прецъка мд5 :lol:

та ако се научиш как се взимат тези хешчета се обади ще помогна с decrypt-шъна


Потребителски аватар
lz1kka
Мнения: 295
Регистриран на: Вто 25 апр 2006 9:57
Автомобил: Audi S7
Двигател:
Местоположение: Пловдив
Контакти:

Мнениеот lz1kka » Пон 14 яну 2008 16:31


Чакай първо да се светна какво е това "хеш" и разбира се как се взима пък после ти си на ход ;)


Потребителски аватар
lz1kka
Мнения: 295
Регистриран на: Вто 25 апр 2006 9:57
Автомобил: Audi S7
Двигател:
Местоположение: Пловдив
Контакти:

Мнениеот lz1kka » Пон 14 яну 2008 16:40


Всъщност... Каква е идеята на хеширането и как би помогнало при евентуално разбиване на Скайп парола? Не питам какво точно представлява хешът, понеже е доста сериозно понятие до колкото разбирам а как е устроена самата идея? Какво се има точно предвид под "взимане на хеш" ?



Върни се в “ОФФ-Топик - други”

Кой е на линия

Потребители, разглеждащи този форум: gogosi и 26 госта