теперь у всех будет этот пароль.
Прилепленный стикером на монитор.
ща взломаем
При наличии непосоленных хешей - легко
тебе надо ещё надеется, что твой пароль есть в радужных табличках.
не пароль, а хеш.
я имею ввиду, не обязательно чтобы именно твой пароль был в таблицах. Достаточно чтобы был какой то пароль, у которого хеш совпадает с хешом твоего пароля.
Нету. Сейчас на всех приличных сайтах пароли солено-перченые, да и хэшируются медленные функциями. Радужные таблицы уже почти бессмысленны.
Чаще взлом - банальный брутфорс или старая версия по или социальная инженерия.
Чаще взлом - банальный брутфорс или старая версия по или социальная инженерия.
Простите за глупый вопрос, но разве цель хэш-функции не в том, чтоб было однозначное отображение множества паролей, т.е разным паролям не может быть одинаковых хэшей?
Хеш имеет чётко определённый размер. Например MD5 имеет 16 байт, значит существует 256^16 различных MD5 хешей. Вариантов же входных данных -- бесконечное множество.
Поэтому существует такое понятия, как коллизия хешей -- это когда две разные входные информации дают один и тот же хеш.
Поэтому существует такое понятия, как коллизия хешей -- это когда две разные входные информации дают один и тот же хеш.
Да, спасибо. Я что-то не подумал об этом.
Не - цель хэша, как правило, сравнить 2 объекта быстро. Ну и еще структуры в памяти на хэш-таблицах часто встречаются.
Применение для баз паролей несколько вторичное и ближе всего к кодированию с потерями - и как написал товарищ
Грозовой Разряд выше: для паролей применяется совсем другое семейство хэш-функций, и еще и специя в добавок.
Применение для баз паролей несколько вторичное и ближе всего к кодированию с потерями - и как написал товарищ
Грозовой Разряд выше: для паролей применяется совсем другое семейство хэш-функций, и еще и специя в добавок.
Да, я уже понял и уже пошел читать про специи.
на первом ноуте это тотал коммандер дерево каталогов раскрывает?
Ну вообще, если уж на то пошло, синие интерфейсы по дефолту имеют очень многие командеры. И нортон, и волков, и фар. Только вот в оконном режиме не многие умеют работать нормально. Фар точно умеет. Остальными я года с 2000го не пользовался. Даже и не вспомню.
Ну и пошли нахуй минусовальщики ебаные!
Это всё равно не ТОТ САМЫЙ тинкпад.
проблема не в том, чтобы Прid00мat'Сл0>|
а-а-а!!! я баг на джое нашел!!!
кому писать?
кому писать?
"это не баг, это фитча".
дабы некоторые редиски не баловались тегами в коментах (к примеру были такие персонажи, что пихали невидимый флэш контейнер в коменты, который начинал "вздыхать"), парсер режет все теги кроме img, div и еще нескольких. а те что не режет жестко проверяет на "безопасность". к примеру выкоцывает все style атрибуты а картинки из тегов img перезаливает на хостинг реактора.
когда ты писал литспиком букву "Ж", ты поставил открывающуюся угольную скобку (хз как она верно называется но не суть). с них же начинаются все html теги. парсер реактора перед отправкой комента проверил твой сообщ и нашел что то похожее на хтмл тег. а дальше уже одно из двух - либо он удалил все что внутри этого "тега" потому что "тег" был неверен с точки зрения синтаксиса (к примеру ты его не "закрыл" закрывающейся угольной скобкой) либо же потому что он не нашел такой тег у себя в "вайт-листе" тегов.
так что бага нет, так и должно было быть
дабы некоторые редиски не баловались тегами в коментах (к примеру были такие персонажи, что пихали невидимый флэш контейнер в коменты, который начинал "вздыхать"), парсер режет все теги кроме img, div и еще нескольких. а те что не режет жестко проверяет на "безопасность". к примеру выкоцывает все style атрибуты а картинки из тегов img перезаливает на хостинг реактора.
когда ты писал литспиком букву "Ж", ты поставил открывающуюся угольную скобку (хз как она верно называется но не суть). с них же начинаются все html теги. парсер реактора перед отправкой комента проверил твой сообщ и нашел что то похожее на хтмл тег. а дальше уже одно из двух - либо он удалил все что внутри этого "тега" потому что "тег" был неверен с точки зрения синтаксиса (к примеру ты его не "закрыл" закрывающейся угольной скобкой) либо же потому что он не нашел такой тег у себя в "вайт-листе" тегов.
так что бага нет, так и должно было быть
как веб-девелопер, должен заметить, что так быть не должно
а левую скобку следует заменять на православное < - и будет щасте ;)
а левую скобку следует заменять на православное < - и будет щасте ;)
Вообще, у джоя парсер очень странный - выпиливает всё, что имеет знаки этих скобок, и что не разрешенный тег.
Хотя, по-хорошему, должен, при обнаружении того, что содержимое скобок не является разрешенным тегом, менять скобки на "& lt;" и "& gt;" (без пробелов)
<My fucking tag>
Хотя, по-хорошему, должен, при обнаружении того, что содержимое скобок не является разрешенным тегом, менять скобки на "& lt;" и "& gt;" (без пробелов)
<My fucking tag>
ну вобщем верно. всегда есть "адекватное решение" и "простое решение". движок джоя это просто огромный пример использования второго решения. почти все здесь реализовано самым простым способом
Кстати, а что у него за движок? Или самопальный?
что то вроде самопального. когда то давно, видимо рей, писала про него (именно помню то писалА) на хабре и какое то время он был открыт для использования кем угодно. потом его из общего доступа изъяли и с тех пор минуло уже ооочень много апдейтов. помню тут кто то делал пост о том что наткнулся на какой то сайт по сказкам на той, еще открытой версии двигла.
Это при условии, что возможности просчёта не изменяться. А через десять лет будут совсем другие мощности...
ну вот и подожди 10 лет и проверь сколько времени взлом такого пароля займёт.
Вот ещё, на наркотики тратиться...
Под пытками люди могут и врать - например, выдать вместо пароля код, который на его суперзащищенном ноуте запустит стирание корня
Ну,это только "герои",которые знают,чем дело кончится...А в массе своей все начинают правду говорить,проверено лихими 90-ми,да.
В любом случае если дело стоит пыток, то можно и на наркоту раскошелиться, чтоб у субъекта язык развязался лучше.
ооо самый знаменитый ИТ подход.... терморектальный криптоанализ =))0
Не, это ректально-термальный. Для термально-ректального лучше использовать паяльники которые очень быстро разогреваются.
Эмм, да кому вообще нужен пароль от вашего контакта? А если понадобится то вас разведут каким-нибудь емейлом в духе "Это специалист службы поддержки". Социальная инженерия работает гораздо быстрее и эффективней чем перебор паролей, да и длинна в этом случае значения не имеет.
Ну 60-тилетняя Клавдия Аристарховна из бухгалтерии может ещё поведётся на такой имэйл, а любой мало-мальски грамотный человек уже давно обучен не давать свои пароли всяким тёмным личностям.
Это банальный пример. Но стоит посмотреть историю взломов - в первую очередь виноват человеческий фактор. Если ты не дашь пароль, то твоя мамочка с удовольствием послушает специалиста техподдержки и поставит необходимый троян. У социальной инженерии сотни подходов. А уязвимость есть всегда.
Блять, выпилилось все. Писать простыню опять лень. Короче, скажи, что их акк взломан, и попроси ввести пароль на самом жутком, страшном и неправдоподобном сайте, захламленном банерами - введут.
Так тебе и не будут писать/звонить всякие темные личности. Тебе позвонит IT специалист с работы или начальник и попросит пароль от твоего компьютера или самому приехать на работу в субботу в 8:00. Нам всем ясно, что большинство выберет не вставать с постели и уж точно не тащиться на работу в выходной. Вот и есть ваш пароль у злоумышленника.
Я не говорю, что это будете именно вы. Может быть вы гениальный психолог и сами занимаетесь социальной инженерией.
Я не говорю, что это будете именно вы. Может быть вы гениальный психолог и сами занимаетесь социальной инженерией.
Ну подразумевается что:
а). я не знаю голоса и номера телефона начальника/IT-шника.
б). я таки неграмотный мудак, раз не понимаю, что начальнику/IT-шнику мой пароль ни к чему, т.к. если он от рабочей машины/почты/базы etc., то они его и так знают, а если от чего-то личного, то они и так идут нахуй.
в). что злоумышленник знает мой номер телефона, и ему нужен доступ именно к моей машине/почте etc. Только в таком случае это оправдывает потраченное время.
Ну и, наконец, я говорил именно про имейл/сообщение от "техподдержки". Звонки и, например, обшаривание рабочего места в поисках бумажки с паролем (а вот такие долбоёбы с бумажками встречаются массово) я в расчёт не брал, ибо трудозатраты на получение совсем другие.
Впрочем,
а). я не знаю голоса и номера телефона начальника/IT-шника.
б). я таки неграмотный мудак, раз не понимаю, что начальнику/IT-шнику мой пароль ни к чему, т.к. если он от рабочей машины/почты/базы etc., то они его и так знают, а если от чего-то личного, то они и так идут нахуй.
в). что злоумышленник знает мой номер телефона, и ему нужен доступ именно к моей машине/почте etc. Только в таком случае это оправдывает потраченное время.
Ну и, наконец, я говорил именно про имейл/сообщение от "техподдержки". Звонки и, например, обшаривание рабочего места в поисках бумажки с паролем (а вот такие долбоёбы с бумажками встречаются массово) я в расчёт не брал, ибо трудозатраты на получение совсем другие.
Впрочем,
Ну а я говорил вообщем о социальной инженерии. Если кому-то понадобится ваш пароль от аккаунта (неважно какого), то он его получит, просто вырубив вас в подворотне или выбив из вас нужную информацию под наркотиками.
Звонит обычно человек представляющийся стажером в IT отделе. И неужели в 8:00 вы можете узнать голос IT-шника? Ну тогда у вас отличный слух и концентрация, я вам завидую.
Звонит обычно человек представляющийся стажером в IT отделе. И неужели в 8:00 вы можете узнать голос IT-шника? Ну тогда у вас отличный слух и концентрация, я вам завидую.
В восемь утра у меня, как правило, телефон тупо выключен=)
Вообщем вы меня поняли. Перестаньте разводить демагогию.
как-то древнее зло стало очень часто пробуждаться
Лето как никак.
не знаю сколько это, но кажется я защащен)
86 billion years
86 billion years
Перестраховщик! У меня всего-то - It would take a desktop PC about A million years to crack your password
ну хер знает. ща пенсионный возраст все передвигают. может когда нить пенсионер какой и взломает
Infinity years.
377 billion years
49 octillion years
15 раз буква F будет взламываться 299 тысяч лет. Пфффф...
идиоты, это просто базу паролей для брута собирают, а вы и рады.
Я не знаю сколько людей ввело туда свой пароль. Я - нет.
забавно: изменение регистра всего лишь 1 буквы в моём пароле увеличивает время подбора на 74.5 года
забавно, так же попробовал 400 лет накинули
не знал, что за изменение регистра в РФ теперь такие сроки накидывают)
Вы действительно вводите свои действующие пароли для проверки их криптозащищённости? И это после обсуждений преимущества социальной инженерии перед другими методами взлома...
Типа "Пришлите нам номер вашей кредитной карты, и мы проверим есть ли она в базе данных злоумышленников"
Типа "Пришлите нам номер вашей кредитной карты, и мы проверим есть ли она в базе данных злоумышленников"
Ну пришли, я проверю
Ну сказали же, что не ворует пароли. Значит не ворует. Надо больше верить людям... и дельфинам.
32 секстиллиона лет. Я думаю, что за это время я успею вернуться домой и въебать взломщику монтировкой.
Норм, правда на некоторых сайтах задают жесткую длину пароля от 8 до 16 (24-32) символов
Забавно, что достаточно сделать «сервис по проверки надёжности паролей», чтобы все побежали выбалтывать свой пароль
231 тысячу лет ...
А второй вообще за 35 квадриллионов лет ... ересь какая то.
мой пароль взламывается 71 квадриллион лет. Бред)
брутом подбирать пасс - нуяхз, есть способов других туча.
Q: Как украсть овердохера паролей?
A: Создайте портал, который бы предоставлял пользователям сервис проверки паролей на устойчивость к взлому.
Эти парни определенно денег имеют уйму, благодаря продаже словарей. :3
A: Создайте портал, который бы предоставлял пользователям сервис проверки паролей на устойчивость к взлому.
Эти парни определенно денег имеют уйму, благодаря продаже словарей. :3
1) Вбейте свой старый пароль, который имеет такую же длину, количество спецсимволов, цифр и заглавных.
2) ?????
3) PROFIT!!!
2) ?????
3) PROFIT!!!
хуй его пойми этот реактор, я написал в посте что это боян, кинул 3 ссылки, на такие же посты, и словил минусов от без звёздочных
Ну и нафига городить огород с 20-символьным паролем, состоящим из чего попало, если просто 20 единиц подряд дают по их подсчётам срок в 792 года?
если пароль несет смысловую нагрузку - больше шанс его подбора по словарю.
даты судя по всему даны для брутфорса, генерирующего на ходу, тоесть там тупо проходка в стиле:
123
124
125
126 и так далее, наращивая количество симвоволов.
даты судя по всему даны для брутфорса, генерирующего на ходу, тоесть там тупо проходка в стиле:
123
124
125
126 и так далее, наращивая количество симвоволов.
тогда ясное дело, пока брутфорс дойдет до пароля из 20ти единиц, он переберет все возможные варианты, даже если это просто цифры, это огромное количество.
если же это будет словарь, в котором в начале будут варианты от 1 до 111111...111 то на перебор пароля из 20ти единиц уйдет 20 попыток.
если же это будет словарь, в котором в начале будут варианты от 1 до 111111...111 то на перебор пароля из 20ти единиц уйдет 20 попыток.
СоРоКтЫсЯчОбЕзЬяНвЖоПуСуНуЛиБаНаН. © Пейсатель
так быстро взламывается ) если просто мелкими набрать то будет
CONGRATULATIONS!
It would take about 1.553800762196066e+35 years to crack your password.
CONGRATULATIONS!
It would take about 1.553800762196066e+35 years to crack your password.
Чтобы написать коммент, необходимо залогиниться