Portál Azet.sk bol údajne hacknutý

Témy, ktoré sa nedajú zaradiť do kategórií vyššie...
3PO
Medium Professional
Medium Professional
Príspevky: 1090
Registrovaný: 01 dec 2005, 23:51

Re: Portál Azet.sk bol údajne hacknutý

Príspevok od používateľa 3PO »

ako zistil hesla ? neveim ako to spravil on. poviem ako by som to spravil ja. mam 7 000 000 zaznamov. existuju statistiky, ktore vravia napr ake su najcastejsie hesla dlhe, ze urcita cast hesiel su slova ktore najdete v slovniku, vacsina hesiel sa sklada len z malych pismen atd. dalej je zname ze MD5 (algoritmus ktory bol k "sifrovaniu" pouzity) nedokaze ochranit kratke/slovnikove hesla. vid priklad. heslo 000000. mam rainbow tabulky ktora je napr. pre vsetky hesla z malych pismen, cisel a velkych pismen pre retazce do desat znakov. kazde heslo sa algoritmom MD5 prevedie na retazec. napr 000000 sa prevedie na

Kód: Vybrať všetko

670b14728ad9902aecba32e22fa4f6bd
tento retazec(nazyvame ho hash) je uz predom zapisany v rainbow tabulke (tie su dopredu spocitane a daju sa stiahnut z netu,popripade vygenerovat doma). v textaku mam 7 mil ukradnutych hesiel v tvare vyssie spominaneho retazca-hash. tento retazec je pre kazde rozne heslo iny. otvorim si terminal v linuxe. priakzom sort zoradim vsetky hesla v textaku podla abecedy. to mi trvalo na 40 milionov zaznamoch z rockyou asi 20 minut. prikazom uniq uz v zoradenom textaku vymazem vsetky opakujece sa retazce. takze z kazdeho reatazca ostane uz len jeden (priklad. ak bol hash ktory reprezentuje heslo 000000 v textaku 50 000 krat ostane v textaku uz len raz). takze ak mam stastie a hesla sa opakuju casto tak mi ostava z povodnych 7 milionov uz len napr. jeden milion. popripade pouzijem prikaz uniq -c a ten mi spravi toto iste ale este na zaciatok riadku prida cislo, ktore znaci kolko krat sa kazdy jeden hash v zoradenom subore vyskytuje takze to bude vyzerat zhruba takto
  • 5000 670b14728ad9902aecba32e22fa4f6bd
kde prve cislo znaci pocet (5000) a zbytok je hash.takze povedzme ze mam takto hesla potriedene(mne to zhruba trvalo asi okolo 20 minut nestopoval som to).v co najratsom case chem ziskat cim viac hesiel. co spravim??? vykaslem sa zatial na vsetky hash ktore sa v danom subore vyskytuju menej ako tisic krat(tie budem lamat neskor) opat som znizil pocet hesiel ktore musim lamat(uz ich je povedzme len 5000 )spustim nejaky program na lamanie hash s poriadnou rainbow tabulkou. samozrejme na nejakom rychlom stroji. za urcity cas mi ich rozlusti.nebude to vobec dlho trvat lebo ako som uvadzal na zaciatku ludia si volia lahke hesla co je v niektorich rainbow tabulkach aj zohladnene a ako vidno na analyze hesiel z pokecu tak vacsinou aj slova zo slovnika. mam rozlustenych vacsinu hesiel. za podmienky ze som lustil len hesla ktore sa vyskytuju viac ako tisic krat mam minimalne 5000 krat 1000 = 5 000 000 hesiel :) cisla su samozrejme len pre ilustraciu. ak ma niekto ulozenu igigiho stranku moze spocitat kolko bolo na pokeci hesiel vyskytujucich sa viac ako 1000 krat a cisla sa budu daz odhadnut lepsie.
hovorim toto by bol moj postup nemozem vediet ako to robil on :) ak su otazky a budem na ne vediet odpovedat tak sa kludne opytajte. sort a uniq boli vykonane na jednojadrovom procesore Athlon 1900+ (1600 MHz) s 1 500 MB operacnej pamate. pristup k nejakej heslovanej databaze nemam, takze skusit lamat hesla som nemal na com. ak niekto takou databazou (cvicnou) disponuju nech sa ozve do sukromnej spravy chem si to len pre zaujimavost skusit.
jjj
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2075
Registrovaný: 23 sep 2004, 15:14
Bydlisko: kade tade
Kontaktovať používateľa:

Re: Portál Azet.sk bol údajne hacknutý

Príspevok od používateľa jjj »

Igigi svoj blog zmazal sam a odisiel.
Precvo to spravil sa zatial nevie.
Ci sa este niekedy ukaze sa zatial nevie...
Ci sa vrati tiez nevedno.
Nieco som zachranil a najdete to u mna..
:wink:
Old Dirty Bastard
Guru
Guru
Používateľov profilový obrázok
Príspevky: 2658
Registrovaný: 13 júl 2006, 8:05
Bydlisko: phpbb_posts

Re: Portál Azet.sk bol údajne hacknutý

Príspevok od používateľa Old Dirty Bastard »

a čo tak pozrieť si jeho blog cez google cache? :)
http://209.85.229.132/search?q=cache:SO ... clnk&gl=sk
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Re: Portál Azet.sk bol údajne hacknutý

Príspevok od používateľa BX »

Dnes ma znovu otravovali s tou zmenou hesla a hadajte co... uz ide zadat vyborne heslo :lol:

btw. Igigi chcel mozno naozaj len poukazat na deravost dnesnych webov a ked sa mu to podarilo (hacknutim najvacsich SK/CZ webov) tak proste odisiel :) Mozno si o pol roka znova sadne za PC s umyslom presvedcit sa, ci je na tom azet lepsie alebo nie. Po tom ako ho dootravuje hlaska ze si ma zmenit heslo kvoli daakemu blbemu hackerovi sa na to pozrie a za 15 minut zisti, ze Dubec ma heslo "igigijek*kot"...
Myslim, ze vacsina webov si z toho ponaucenie urcite nevezme
yazoo
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2367
Registrovaný: 05 mar 2008, 21:19
Bydlisko: Prešov

Re: Portál Azet.sk bol údajne hacknutý

Príspevok od používateľa yazoo »

jjj napísal:Igigi svoj blog zmazal sam a odisiel.
Precvo to spravil sa zatial nevie.
Ci sa este niekedy ukaze sa zatial nevie...
Ci sa vrati tiez nevedno.
Nieco som zachranil a najdete to u mna..
:wink:
Pokial viem tak boli registrovane domeny igigi.sk a igigi.cz, co sa s nimi planuje to neviem, ale je to zaujimave. :)
Nadeo
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2202
Registrovaný: 04 nov 2006, 19:38
Bydlisko: BA/LV
Kontaktovať používateľa:

Re: Portál Azet.sk bol údajne hacknutý

Príspevok od používateľa Nadeo »

A kto povedal, ze ich registroval on? :)
yazoo
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2367
Registrovaný: 05 mar 2008, 21:19
Bydlisko: Prešov

Re: Portál Azet.sk bol údajne hacknutý

Príspevok od používateľa yazoo »

Napisal som "boli registrovane". Netvrdim, ze on. Len som chcel poukazat, ze mozno sa igigi az tak "nevyparil".
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Re: Portál Azet.sk bol údajne hacknutý

Príspevok od používateľa BX »

To budu skor nejaky 13 rocni nadsenci pre háčkovanie :D
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38517
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Re: Portál Azet.sk bol údajne hacknutý

Príspevok od používateľa hojko »

Skor si myslim, ze tak ako uz byva zvykom, registroval si to niekto, kto obchoduje s takymi vecami ako su domeny, pripadne niekto s cielom umiestnit tam web s reklamou typu Adsense ci eTarget, aby na tom zarobil. Iny zmysel v tom nevidim, jedine ak spravit forwarding na svoj web a hned je o par navstev viacej kazdym dnom.

//autoeditácia príspevku (30 Jan 2010, 14:35)
Azet opravil ďalšiu bezpečnostnú chybu. Ochranu používateľov nekomentuje
Napísať odpoveď