Komputer Świat Ekspert - Forum: brute-force do lamania hasel w necie ??? - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1
  • Nie możesz napisać tematu
  • Temat jest zamknięty

brute-force do lamania hasel w necie ???

#1 Użytkownik nie jest zalogowany   peen 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 2
  • Rejestracja: 13-luty 04

Napisano 13 luty 2004, 16:17

Witam,

pisze prace magisterską na temat przestępstw internetowych. W prawniczej literaturze (np. w pracach największego fachowca od prawa komputerowego w Polsce: prof. Adama Adamskiego) podaje się jako jedną z metod hakingu (rozumianego jako nieuprawniony dostep do cudzego systemu informatycznego) łamanie hasel. Pozniej czesto nastepuje niezbyt udana proba opisu metody brute-force attack czy ataku słownikowego (przy wykorzystaniu do tego gotowych i powszechnie dostepnych programow). Nie jestem specjalista w tej dziedzinie, ale wydaje mi sie, iz takie metody nie mozna stosowac do lamania hasel zabezpieczajacych dostep do serwerow i rownego rodzaju kont w Internecie. Przy użyciu znanych mi programow do lamania hasel nie mozna nawet zlamac zabezpieczenia oferowanego przez .htaccess, a co dopiero bardziej zaawansowanych metod. Wszystkie znane mi programy oferuja jedynie możliwość lamania hasel w konkretnych plikach, co ma niewiele wspólnego z włamaniami sieciowymi. Ale po prostu może nie znam tych metod (chociaz moje wyczucie mowi mi, ze jest to niemożliwe).
Mam wiec pytanie: czy metody lamania hasel (np. brute -force attack) maja w ogóle zastosowanie do lamania hasel zabezpieczjacych roznego rodzaju usługi w sieci. Czy można przy ich pomocy dostac się do serwera chronionego chociażby .htaccesem. Lub uzyskac haslo np. do logowania się do serwisu poczty. Nie wydaje mi się, aby stworzenie takiego programu było w ogóle możliwe (a podkreślam, iż mowie tu o łamaniu hasel, a nie zgadywaniu ich, czy zdobywaniu np. przy uzyciu podstępu czy social engineering.)
Bardzo bym prosil o pomoc. Z największa przyjemności napisze w pracy, iż prawnicy #8222;fachowcy#8221; od prawa internetowego marne maja pojecie w sprawach technicznych. Potrzebuje jednak poparcia, upewnienia od ludzi, którzy taka wiedze mają.

Nie oczekuje oczywiście gotowych metod wlamu na serwer, chodzi mi po prostu o odpowiedz, czy istnieja programy umożliwiające metoda brute-force złamanie hasla w Internecie (a nie w pliku).

Jeszcze innymi słowy: czy lamanie hasel internetowych metoda brute-force to fikcja?

Wdzięczny będę za odpowiedz

xb@wp.pl
0

#2 Użytkownik nie jest zalogowany   sub0 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 271
  • Rejestracja: 01-luty 04

Napisano 13 luty 2004, 16:33

U jezus i musze napisać kolejne wypracowanko ;) wsześniejsze było o sniffingu. Metoda ta jest najskuteczniejsza ale niestety najwolniejsza ze wszystkich
dostepnych metod lamania hasel. Polega w skrocie na wyprobowaniu wszystkich
mozliwych kombinacji znakow przy okreslonej okreslonej dlugosci wyrazu.
Jest to b. czasochlonne przy dlugim hasle. Czasami jednak jest to jedyna
skuteczna metoda na wyciagniecie hasla. np: przyjmujac ze haslo ma dlugosc 3
znakow i ze zostaly uzyte tylko wielkie litery alfabetu lacinskiego bez znakow
specjalnych istnieje 17 576 mozliwych kombinacji do zastosowania.
Przy obecnych szybkosciach procesorow jest to bardzo latwe do zlamania.
Ale jezeli np: wiemy ze haslo ma 10 liter (przy tych samych zalozeniach co
wyzej) to sprawa sie komplikuje. Czas potrzebny na sprawdzenie
141 167 095 653 376 mozliwych kombinacji hasla zajmie na maszynie z prockiem
333MHz na pokladzie ponad 1 rok. Ale skuteczny nie oznacza bezpieczny :! Łatwo jest wykryć tego typu atak od strony administratora serwera. W dzisiajeszych czasach prawie wszyscy hakerzy (i nie tylko) próbują dostać sie na serwer przy pomocy exploitów czyli programów które wykorzystują luke w oprogramowaniu zainstalowanym na serwerze aby dostać jakieś uprawnienia np. root czy dostać hasło. Korzystanie w dzisiejszych czasach z aplikacji typu Brutus itp jest poprostu nie opłacalne.

Gadu-Gadu: 4884215
E-mail: qrak@pop.e-wro.pl
0

#3 Użytkownik nie jest zalogowany   NeVeS 

  • Stały Uczestnik
  • PipPipPip
  • Grupa: Czytelnicy
  • Postów 1476
  • Rejestracja: 16-styczeń 04

Napisano 13 luty 2004, 16:41

Polecam zerowy numer Hakingu. W tym numerze na stronie 56 jest artykół na temat atakowania protokołu Kereros jedną z metod ataku jest bruteforce. Do artykułu jest dodana tabelka z oszacowanym czasem wymaganym do takiego ataku.

---------------------------------
..::NeVeS::..
---------------------------------
Życie to śmierć, śmierć to życie.
0

#4 Użytkownik nie jest zalogowany   podrurznik 

  • Zaawansowany Uczestnik
  • Grupa: Moderator po przejściach
  • Postów 3120
  • Rejestracja: 22-wrzesień 03

Napisano 13 luty 2004, 17:59

Pięknie Sub0:aplause:. Znów piękne wypracowanie, i znów nie na temat. Peen nie pytał o czasochłonność tej mytody[:/]
cytat:
peen napisał:
Mam wiec pytanie: czy metody lamania hasel ... maja w ogóle zastosowanie do lamania hasel zabezpieczjacych roznego rodzaju usługi w sieci. ... uzyskac haslo np. do logowania się do serwisu poczty.


Sporadycznie. Admini, którzy nie zabezpieczają swojego serwera przed metodą BF są już naprawdę na wymarciu;) Dodatkowo, aby użyć tej metody, potrzeba napisać specjalny program, bo w sieci takich nie ma.
Na dodatek, np SSH podczas połączenia co kilka sekund zmienia klucze szyfrujące, więc przebicie się do takiej sesji jest nie możliwe. I wiele więcej usłóg ma własne metody obrony przed metodą BF.


----------------
Ogranicza nas tylko wyobraźnia
----------------

0

#5 Użytkownik nie jest zalogowany   sub0 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 271
  • Rejestracja: 01-luty 04

Napisano 13 luty 2004, 19:36

cytat:
peen napisał:


Jeszcze innymi słowy: czy lamanie hasel internetowych metoda brute-force to fikcja?



To tesz dotyczy czasochłonności a pozatym to pytanie można rozumieć na wiele sposobów. Ja postarałem sie omuwić czasachłonność i bezpieczeństwo i jak to działa... wienc wątpie żeby było nie na temat [:/]

Gadu-Gadu: 4884215
E-mail: qrak@pop.e-wro.pl
0

#6 Użytkownik nie jest zalogowany   podrurznik 

  • Zaawansowany Uczestnik
  • Grupa: Moderator po przejściach
  • Postów 3120
  • Rejestracja: 22-wrzesień 03

Napisano 13 luty 2004, 22:22

cytat:
sub0 napisał:


To tesz dotyczy czasochłonności a pozatym to pytanie można rozumieć na wiele sposobów. Ja postarałem sie omuwić czasachłonność i bezpieczeństwo i jak to działa... wienc wątpie żeby było nie na temat [:/]


Racja. Źle się wyraziłem;) Pisałeś prawie na temat;)


Diabeł też może płakać. A kiedy ja wrócę - on zapłacze

0

#7 Użytkownik nie jest zalogowany   Gall Anonim 

  • Kronikarz
  • Grupa: Moderatorzy
  • Postów 1410
  • Rejestracja: 27-wrzesień 03

Napisano 14 luty 2004, 14:45

Ja bym polecał książkę "Internet. Agresja i ochrona" tam na ten temat pisze wszystko. Można ją kupić w wydawnictwie Robomatic www.robomatic.pl



Program bez bugów to czyste lamerstwo :D
0

#8 Użytkownik nie jest zalogowany   sub0 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 271
  • Rejestracja: 01-luty 04

Napisano 14 luty 2004, 15:25

oraz "Hakerzy - Cała Prawda"

Gadu-Gadu: 4884215
E-mail: qrak@pop.e-wro.pl
0

#9 Użytkownik nie jest zalogowany   peen 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 2
  • Rejestracja: 13-luty 04

Napisano 14 luty 2004, 16:06

cytat:
Jest to b. czasochlonne przy dlugim hasle. Czasami jednak jest to jedyna skuteczna metoda na wyciagniecie hasla. np: przyjmujac ze haslo ma dlugosc 3 znakow i ze zostaly uzyte tylko wielkie litery alfabetu lacinskiego bez znakow specjalnych istnieje 17 576 mozliwych kombinacji do zastosowania.
Przy obecnych szybkosciach procesorow jest to bardzo latwe do zlamania. Ale jezeli np: wiemy ze haslo ma 10 liter (przy tych samych zalozeniach co wyzej) to sprawa sie komplikuje. Czas potrzebny na sprawdzenie 141 167 095 653 376 mozliwych kombinacji hasla zajmie na maszynie z prockiem 333MHz na pokladzie ponad 1 rok.
.

to co ty tutaj opisujesz, to łamanie haseł zabezpieczających np. pliki na twoim wlasnym kompie. I to wszystko ja wiem, ale jest to zupelnie nie na temat.

Mi chodzi o lamanie hasel w necie. I pytam sie czy to jest mozliwe.

Jak sobie technicznie, konkretnie, wyobrazasz lamanie metoda silowa hasla np. do poczty w onecie, lub przelamanie .htaccess ???
0

#10 Użytkownik nie jest zalogowany   sub0 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 271
  • Rejestracja: 01-luty 04

Napisano 14 luty 2004, 16:11

JA OPISUJE LAMANIE HASEŁ W NECIE KOLEGO :! ŁAMANIE HASŁA DOSTĘPU DO STRONY,SERWERA ETC:! JAK WIDAĆ STRASZNIE MAŁO SIE NA TYM ZNASZ WIENC NAJPIERW POMYĄL A POTEM KRYTYKUJ :! :frown:

Gadu-Gadu: 4884215
E-mail: qrak@pop.e-wro.pl
0

#11 Użytkownik nie jest zalogowany   podrurznik 

  • Zaawansowany Uczestnik
  • Grupa: Moderator po przejściach
  • Postów 3120
  • Rejestracja: 22-wrzesień 03

Napisano 15 luty 2004, 04:01

Sub0, ale masz nie fart. Ostatnio, gdzie się nie wypowiesz, to mają do ciebie pretensje, że piszesz nie na temat;) Musisz odwrócić złą passę;)


Diabeł też może płakać. A kiedy ja wrócę - on zapłacze

0

#12 Użytkownik nie jest zalogowany   Wiciu 

  • Zaawansowany Uczestnik
  • Grupa: Moderator po przejściach
  • Postów 2576
  • Rejestracja: 07-październik 03

Napisano 15 luty 2004, 13:31

cytat:
peen napisał:
to co ty tutaj opisujesz, to łamanie haseł zabezpieczających np. pliki na twoim wlasnym kompie. I to wszystko ja wiem, ale jest to zupelnie nie na temat.

Mi chodzi o lamanie hasel w necie. I pytam sie czy to jest mozliwe.

Jak sobie technicznie, konkretnie, wyobrazasz lamanie metoda silowa hasla np. do poczty w onecie, lub przelamanie .htaccess ???





E a co to za roznica....? na swoim kompie jak chce zlamac haslo do poczty to daje 127.0.0.1 a jak remote exploit 212.x.x.x

--

######WICIU######
###LRU:#260447###
##Slackware Linux##
0

#13 Użytkownik nie jest zalogowany   tordon 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 4
  • Rejestracja: 15-luty 04

Napisano 15 luty 2004, 14:16

jeszeli lamiesz sobie haslo na kompie, to mozesz sprawdzac kilkaset tysiecy mozliwosci na sec. I tu czas jest twoim jedynym wrogiem.

Jezeli lamiesz haslo przez siec, to chyba trwa to troszke dluzej, kazde zapytanie musi pojsc i wrocic. Nie wiem jaka tu jest szybkosc, ale musi byc malutka. Dlatego tez metoda silowa wydaje sie nie realna, chyba ze ma sie setki lat.

Poza tym oprocz czasu masz w tym przypadku jeszcze innych wrogow: admina, system. Nie wyobrazam sobie zdobycia hasla metoda silowa w necie!!!
0

#14 Użytkownik nie jest zalogowany   tordon 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 4
  • Rejestracja: 15-luty 04

Napisano 16 luty 2004, 01:12

jak ma sie dobry program i komputer, to przy lamaniu hasel "na twardzielu" (np. zabezpieczajacego plik), mozna osiagnac predkosc 750.000 kombinacji na sec.

Czy ktos wie jaka szybkosc mozna osiagnac przy ataku w sieci???
0

#15 Użytkownik nie jest zalogowany   sub0 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 271
  • Rejestracja: 01-luty 04

Napisano 16 luty 2004, 14:49

to trudne do oszacowania zalezy od: pingu,wydajności serwera i naszego kompa etc...

Gadu-Gadu: 4884215
E-mail: qrak@pop.e-wro.pl
"Everybody was a lamer, before they become ELITE"
0

#16 Użytkownik nie jest zalogowany   Wiciu 

  • Zaawansowany Uczestnik
  • Grupa: Moderator po przejściach
  • Postów 2576
  • Rejestracja: 07-październik 03

Napisano 16 luty 2004, 14:56

cytat:
sub0 napisał:

to trudne do oszacowania zalezy od: pingu,wydajności serwera i naszego kompa etc...





i kombinacji oraz dlugosci hasla.

--

######WICIU######
###LRU:#260447###
##Slackware Linux##
0

Strona 1 z 1
  • Nie możesz napisać tematu
  • Temat jest zamknięty

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

emikyou  : (16 kwiecień 2012 - 13:26) @Ferrari: Na PŁ korzystają z "OpenGL SuperBible: Comprehensive Tutorial and Reference" i "OpenGL Programming Guide: The Official Guide to Learning OpenGL, Versions 3.0 and 3.1"
wtomczak  : (10 kwiecień 2012 - 09:27) masz problem z komputerem napisz na facebooku na stronie WT654, na pewno pomoże
Maciej :)  : (08 kwiecień 2012 - 09:36) A co do reklam, to mi na operze adBlock coś nie służy, szczególnie z postami bota redakcji :( od kiedy go dali, to zaczęło się walić..
Maciej :)  : (08 kwiecień 2012 - 09:35) Hej witam :) no, jak przestałem kupować Eksperta to wzięli i wstrzymali ;| także nie mam tylko numeru pierwszego i ostatniego :p trochę szkoda, parę lat się było...
neo5628  : (05 kwiecień 2012 - 21:57) Help http://forum.ks-ekspert.pl/topic/140746-problem-z-dzwiekiem/ Proszę
PiKey  : (21 marzec 2012 - 18:24) ludzie, pomóżcie :) http://forum.ks-ekspert.pl/topic/140418-jak-dziala-sprawdzanie-wykonania-zadania-na-stronach-typu-doladujse/
PiKey  : (21 marzec 2012 - 18:24) ds
A:-)Brunuś  : (17 marzec 2012 - 19:17) jest tu ktoś? http://forum.ks-ekspert.pl/topic/140400-firewire-obudowa-do-dysku-25-—-200-zlo/
Ferrari  : (16 marzec 2012 - 11:12) Polećcie dobrą książkę do OpenGL albo kurs w sieci :)
lisz55  : (15 marzec 2012 - 21:44) przez ktore reklamy? nie widze zeby jakies nowe byly
Pretender  : (15 marzec 2012 - 18:22) :/
Pretender  : (15 marzec 2012 - 18:22) az sie nie chce czytac tego forum przez te parszywe reklamy...ale dzidostwo zrobili...
yojo2  : (12 marzec 2012 - 13:26) wchodz na forum przez lynxa :P
Ferrari  : (10 marzec 2012 - 21:21) Jak tu nie korzystać z AdBlocka, kiedy Forum Eksperta wywala reklamę na całą stronę?
lisz55  : (09 marzec 2012 - 21:41) siedze i czytam calkiem niezle ale mogl by ktos wytlumaczyc o co chodzi z dark knightem nie widzialem tego filmu
lisz55  : (09 marzec 2012 - 21:40) to moze rozruszam troche czat http://moviesascode.net/
Pretender  : (06 marzec 2012 - 16:43) rozmowy tak jak Enty prowadziły w powieści Tolkiena :P
dawido90  : (05 marzec 2012 - 15:03) to już poprostu przyzwyczajenie
yojo2  : (04 marzec 2012 - 22:25) mailem przestac tu wchodzic, ale stwierdzilem ze skoro i tak zwykle tu tylko wchodze i wychodze, to wszystko jedno :P
Ferrari  : (04 marzec 2012 - 21:16) Już myślałem, że ruch na forum spada zera, a jednak pochodna zmieniła znak :)
Rozszerz pole shoutboxa