InoHacker

InoHacker
tw: inohacker
Рейтинг
75
Регистрация
18.10.2009
539490
Elles:
D этом пароле вроде 11 символов или я считать разучился?

выложи пароль сюда ... он все-равно придуман от балды =))

А там и посмотрим сколько в нем символов =) Только я больше чем уверен, что пароль окажется в итоге не тот =)

InoHacker добавил 24.01.2010 в 15:30

MOP1:
InoHacker, сложно и того не стоит. легче воспользоваться платным шлюзом

Не ... ну я же просто как идею подкинул =)

Я никогда в жизни не отправлял СМС через инет, поэтому, вчера в первую очередь, наткнулся на странички операторов =)

Ink-developer:

Что там про жалкие 300 миллионов?

:D так прогресс не стоит на месте =) года два назад о таком переборе и мечтать не приходилось =)

Только сейчас воткнул, что мы похоже о разных вещах говорим =)

md5 это 128-битный алгоритм хеширования, т.е. общее кол-во возможных хешей 2^128, т.е примерно 3*10^38. 300 муликов это 3*10^9. Т.е. кол-во секунд = 10^38/10^9 = 10^29 .... нифига не мало ..... но вспомним таки про радужные таблицы .... и жизнь становится уже не так печальна .... да и 300 муликов в секунду уже кажутся вполне нормальной скоростью =)

По теме:

Кстати подумалось тут мне, а что мешает отправлять смс прям с сайтов оператора ?

Т.е. идея такая .... юзер вписал номер мобильника, по коду распознал оператора, стянул страницу отправки смс нужного оператора, распознал капчу (вроде не такие они там сложные, хотя капчами никогда не занимался), подставил нужные данные в форму, и отправил форму на сервак оператору ......

Ink-developer:
В свое время пробовал подбор пороля сравнением хешей md5, трехзначный подбирает за секунды
пяти значный подобрать еще можно за несколько часов дней :) , а вот с шестизначным подбор переходит на неопределенный срок в связи с чем в интернете обычно практикуется запрет на пароли менее 6-ти знаков. 10-ти значный пароль 99,99999% подобрать нельзя т.к. потребуются мощьности всех Гугловских серверов на пару месяцев или лет :) т.к. количество вариантов стремится к бесконечности.

Ну фиг знает =)) Пол-года назад на nVidia 9600GT/C2D с помощью BarsWF я получал примерно 300 миллионов ключей/сек и то видать где то затык был, т.к. люди писали о 350 миллионах. А если из таких карточек квартет собрать ? ;о))

InoHacker добавил 24.01.2010 в 04:12

bearman:
ино хакеры то не так просты как кажутся, они гуглить умеют! и еще наверное читают хабр, говор "местный"

Говор у меня исключительно питерский. Да и не гюглю я, а в основном "яшкаю". И в принципе мог все написать своими словами, но зачем если и так уже все написано и изобретать велосипед, как некоторые, мне совершенно не улыбается .... ну ленивый я сильно ....

Да и в пользовании поисковиками я особо ничего зазорного не вижу ... понимаю, если бы выкладывал цитаты не врубаясь о чем там речь, а так ... метать бисер да еще и своими словами ... нахуа ? =))

А я сейчас проверяю новый метод.

Накупил на сапе кучу ссылок на свой профиль, с грамотными анкорами.

Анкоры, естественно, палить не буду. И так тему спалил. Дальше думайте сами.

А вот это:

24.01.2010 2:11:57 Запрещено: http://phonescan.ru/banners/750x140.gif (проверка по базе фишинговых веб-адресов) http://phonescan.ru/banners/750x140.gif Ссылка обнаружена в базе Google Chrome

есть на Вашем сайте. Вы в курсе ? =)

malls:
Чего правда? Ух ты!
Т.е. имеем сервис - где в форму нужно занести пароль, который скриптом преобразуется в хэш и сравнивается со значением в базе. А "умные" ино-хакеры вместо того чтобы перебрать варианты 4-8 символьных пассов (половина которых списками заготовлена), естественно не жалея сил перебирают 32-х значные md5 хеши и потом с помощью волшебных слов "сезам откройся"

Умные InoHacker, пользуются не скриптами, а прогами, написанными для CUDA и используют Rainbow таблицы. А в крайнем случае пользуют помощь зала на античате 🚬

А по поводу скриптов - http://passcracking.ru/, ни разу не видели ?

Пы.Сы. .... и насчет 4-8 символьных паролей .... ну-ну, например у меня все пароли (те, которые важные) - 12 символьные .... вперед ... перебирайте =) вот, для примера md5 хеш: 407e2c1d79a25f91c1c55c5f9250991a

И еще ... изучайте мат. часть:

md5() нельзя расшифровать, так как он ничего не шифрует. Он хеширует. Термина «расхешировать» нет.

Хеширование, это преобразование данных произвольного размера в короткую строку (или число) фиксированной длины. Для алгоритма md5 результатом является 32-разрядное 16-ричное число (называемое хешем или дайджестом).

Немного разбираясь в математике, можно сообразить: множество входных значений (строка произвольного размера), практически бесконечно, в то время как количество возможных результатов, представляет собой вполне конечное число — 16[sup]32[/sup]. Следовательно, взаимнооднозначного соответствия между двумя множествами быть не может. Следовательно, зная результирующий хеш, получить исходную строку невозможно, т.к. для одного хеша возможных исходных строк может быть любое количество.
xez:
Я конечно не программер, но в мд 5 пасс зашифрован в движке, ну а юзеру отсылаться должен расшифрованый пасс в 5-6 знаков.

Ну если учесть, что MD5 это шифрование в одну сторону и расшифровке не подлежит, то при использовании этого алгоритма в движке, пользователю при восстановлении пароля высылается ссылка на изменение пароля, а не сам пароль.

Точно так же когда ломают такие пароли, то подбирают не сам пароль, а MD5 хеш пароля.

А не проще капчу прикрутить ? =))

А по поводу идеи, примерно такое используется уже достаточно давно на многих проектах.

Взять хотя бы блокировку по IP на вебманях. Там ключ тоже смской высылается.

Гугл может пароль от почты прислать смской, что бы исключить перебор.

Ммм .. я все-равно не очень понял =))

Сайты делаются для получения дохода или для людей ? =)

ИМХО .... это все же разные варианты.

Если для получения дохода, то Вам надо экспериментировать и бороться с поисковиками (как не смогу подсказать).

Если для людей, то забить на мнение поисковиков. Люди, которым информация будет действительно интересна расскажут о Вашем сайте другим людям, а там глядишь и поисковики сами подтянуться =)

Добавьте сайт в гугл-вебмастер. Сейчас там дают рекомендации как уменьшить время загрузки и уменьшить вес страницы.

Всего: 1309