Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

eine idee zu nem programm

Diskussion: eine idee zu nem programm im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige ich weiß nich obs das schon gibt, und ich hab auch keine ahnung ob sich das verwirklichen lässt, aber ...

Antwort
Alt 19.07.05, 13:11   #1 (permalink)
 
Registriert seit: 18.07.05
BlackIMIX Leistung: Facit NTK
Likes: 0
Unhappy eine idee zu nem programm

Anzeige

ich weiß nich obs das schon gibt, und ich hab auch keine ahnung ob sich das verwirklichen lässt, aber man könnte doch theoretisch en programm schreiben was so ziemlich jedes passwort knacken kann. einfach indem das programm was weiß ich mit a anfängt, und wenn das nich klappt dann aa, dann ab dann bb usw, nach irgenden system. gibts das schon?wenn nein, könnte man sowas schreiben?

PS: bezeichnet mich nich als noob, in dem bereich weiß ich dass ich einer bin. ;)

BlackIMIX ist offline   Mit Zitat antworten
Alt 19.07.05, 13:13   #2 (permalink)
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Standard

Das ganze nennt sich Bruteforce Hacking und ist schon fast so alt wie das Hacken selbst

cya
Orni
Orniflyer ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.07.05, 13:14   #3 (permalink)
Themenstarter
 
Registriert seit: 18.07.05
BlackIMIX Leistung: Facit NTK
Likes: 0
Standard thx

thx
BlackIMIX ist offline   Mit Zitat antworten
Alt 19.07.05, 13:53   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Kleine Korrektur:

BruteForce-Cracking nicht Hacking

root
SUID:root ist offline   Mit Zitat antworten
Alt 19.07.05, 15:15   #5 (permalink)
 
Registriert seit: 27.01.05
MrNiceGuy Leistung: Facit NTK
Likes: 0
Standard

Hi!

Jetzt geb ich mein Kommentar auch noch dazu:

Es ist auch kein Programm, sondern ein Algorithmus (ich kann mir das Wort einfach nicht merken)!

mfg
tcr
MrNiceGuy ist offline   Mit Zitat antworten
Alt 19.07.05, 20:59   #6 (permalink)
Themenstarter
 
Registriert seit: 18.07.05
BlackIMIX Leistung: Facit NTK
Likes: 0
Standard ahja

auch gut, hab zwar keine ahnung was ein algorithmus is, aber ok


zumindest is es also im prinzip kein problem jedes erdenkliche passwort auf was weiß ich, en router, en server, oder nem pc zu knacken, solange man diesen . . ähm algorithmus hat? ich mein das kann ich mir jez schwer vorstellen. ich hab bei meinem router viele ports zu und ne firewall und dachte ich wäre sicher. aber man könnte ja einfach das passwort vom router knacken und die ports öffnen, bzw. die firewall aussmachen.
BlackIMIX ist offline   Mit Zitat antworten
Alt 19.07.05, 21:11   #7 (permalink)
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Standard

Du bist nie total sicher, 100% Sicherheit ist ein Mythos.

Aber die 99% prozentige Sicherheit dagegen nicht. Wenn du einen richtig gut konfigurierten Router hast und im Internet aufpasst kann dir eigentlich (fast) nichts passieren. Aber natürlich gibt es immer einen Weg.

cya
Orni
Orniflyer ist offline   Mit Zitat antworten
Alt 19.07.05, 22:20   #8 (permalink)
 
Registriert seit: 23.03.05
stefanb Leistung: Facit NTK
Likes: 0
Standard

tja da würd ich schon fast sagen: die länge entschidet

da du ja nicht nur n passwort sondern auch nen benutzernamen hast giebt es ja eine unmenge von kombinationen, und um so länger das pw und der benutzername ist umso zahlreicher werden auch die möglichkeiten von buchstaben und zahlen, die benutzername und passwort darstellen.
stefanb ist offline   Mit Zitat antworten
Alt 19.07.05, 22:22   #9 (permalink)
Gulliver
Guest
 
Likes:
Standard

Es ist auch kein Algorithmus, sondern einfach nur ein Weg, ein Verfahren.

mfg
  Mit Zitat antworten
Alt 20.07.05, 12:35   #10 (permalink)
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Standard

Außerdem kann man je nachdem wo man dieses Passwort verwendet auch eine "Schaltung" einbauen das nach 10maligem einwloggen ohne Erfolg innerhalb einer Minute man sich für die nächste Minute nicht einloggen kann. Damit sind Bruteforce Crackern schon fast die Hände gebunden. Es sei denn sie haben viel, sehr sehr viel Zeit

So ein System lässt sich sogar per JS in Websiten integrieren. Müsste es auch irgendwo geben. Naja, Bruteforce Cracking ist sowieso sinnlos, hat bei mir erst einmal bei einem Test geklappt und das war ein 3stelliges Kennwort das mit a anfing. Dauerte trotzdem ne ganze Weile. Bei normalen 7-10 stelligen Passwörtern kann ich nur schätzen wie lange sowas dauert, aber müsste verdammt lange dauern. Baut man noch so einen Code ein würde es wohl länger dauern als der Cracker alt wird.

Viva la 99%ige Sicherheit !

cya
Orni
Orniflyer ist offline   Mit Zitat antworten
Alt 20.07.05, 13:35   #11 (permalink)
 
Registriert seit: 05.12.04
.tails Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Orniflyer
hat bei mir erst einmal bei einem Test geklappt und das war ein 3stelliges Kennwort das mit a anfing. Dauerte trotzdem ne ganze Weile.i
Das kann ich mir ja garnicht vorstellen.
Ich hab mal interessehalber meine SAM durch einen Bruteforcer gejagt
und der hatte ein 9 stelliges Passwort, bestehend aus Buchstaben und Zahlen,
innerhalb von 10 Sekunden raus. Geb zu, das Pass war nicht wirklich sicher (Format: xxxxx0000), aber trotzdem.
.tails ist offline   Mit Zitat antworten
Alt 20.07.05, 14:41   #12 (permalink)
 
Registriert seit: 18.07.05
Pierre Leistung: Facit NTK
Likes: 0
Standard

Zitat:
hat bei mir erst einmal bei einem Test geklappt und das war ein 3stelliges Kennwort das mit a anfing. Dauerte trotzdem ne ganze Weile.i
Sicherlich, bei einer CPU dauert das schon etwas. "Professionelle" Angriffe verfügen ja meist über mehrere Rechner, dann geht auch alles ein bisschen schneller. Bei einer Passwortlänge von mehr als 20 Zeichen wirds trotzdem lang.

P.S.: Manchmal ist Bruteforce gar nicht nötig, bei passwordgeschützen PDF-Files z.B., reicht es ein paar Bytes zu verändern um den Passwortschutz einfach abzuschalten.
Pierre ist offline   Mit Zitat antworten
Alt 22.07.05, 05:32   #13 (permalink)
 
Registriert seit: 12.07.05
tiggi Leistung: Facit NTK
tiggi eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
bei passwordgeschützen PDF-Files z.B., reicht es ein paar Bytes zu verändern um den Passwortschutz einfach abzuschalten
Das würde mich jetzt aber etwas näher interessieren...
tiggi ist offline   Mit Zitat antworten
Alt 22.07.05, 08:24   #14 (permalink)
 
Registriert seit: 18.07.05
Malo Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von tiggi
Zitat:
bei passwordgeschützen PDF-Files z.B., reicht es ein paar Bytes zu verändern um den Passwortschutz einfach abzuschalten
Das würde mich jetzt aber etwas näher interessieren...
das ist das selbe Prinzip wie das der "No CD-Cracks" für einige Spiele (ich weiß, sogut wie jeder hat zumindest davon gehört ). Da wird die Abfrage nach der original-CD ausgebaut. Das könnte man mit einem Dissassembler machen, den ASM-Code verändern und neu kompilieren... bei PDFs ist es noch einfacher. Ungeparste PDF in einen String laden und die Passwortabfrage finden, entfernen. Fertig.
Malo ist offline   Mit Zitat antworten
Alt 22.07.05, 12:51   #15 (permalink)
 
Registriert seit: 15.08.03
flame Leistung: Facit NTK
flame eine Nachricht über ICQ schicken
Likes: 0
Standard

Früher wars mal ganz einfach die seriennummerabfrage zu manipulieren..

man muste nur den entsprechenden punkt fiinden, in dem geprüft wird, ob der code falsch ist oder ncuiht..
Danch mus sman nur den sprungbefehl negieren.

Das heißt wennd er orginalcode heißt:
-Wenn eingabe korrekt, dann springe zu ...
einfach umwandeln in :
-wenn eingabe falsch, dann springe zu...
Meist war dass dan nur ein bit, das man in nem Hexeditor ändern konte.

Leider werden solche abfragen heute etwas findiger verbaut
flame ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » eine idee zu nem programm
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Programm für eine GUI "offen" lassen _fux_ Code Kitchen 4 22.01.08 20:34
Wer hat eine Idee ? sartre Code Kitchen 5 22.08.05 18:03
Idee für Programm ivegotmail Code Kitchen 10 21.12.04 19:42
Telefonnummern über ein Programm oder eine Homepage? nod1lol (In)security allgemein 10 13.07.03 11:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61