Spoof – Кратко обяснение

Като за начало има няколко вида споофинг :

1.Referer spoofing

2.Spoof (game)

3.Protocol spoofing

4.IP address spoofing

5.Website spoofing

6.Caller ID spoofing

7.SMS spoofing

8.E-mail spoofing

Надявам се да не съм изпуснал някой :) сега ще разгледаме Ref-tar spoofing-а горе споменат като Referer spoofing. Какво е Ref-tar? Ref е съкращение от Referer а TAR от Target. С пример ще стане най ясно.

Примерно влизате в моя сайт http://vmastera.com/ и попълвате логин формата (която е няма) а тя ви пренасочва към http://vmastera.com/login.php в този login.php се правят заявки към базата данни и сe прави проверка дали дадения user и pass съвпадат и тогава ви пренасочва към http://vmastera.com/admin/ където се проверява Referer-a (http://vmastera.com/login.php в нашия случай) а самия target е http://vmastera.com/admin/

Ето какво пристига във http://vmastera.com/admin/ :

GET http://vmastera.com/ HTTP/1.0
Accept: */*
Referer:
http://vmastera.com/login.php
Accept-Language: en-us
Accept-Encoding: gzip, deflate
User-Agent:
Mozilla/5.0 (Windows; U; Windows NT 6.0; en-GB; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10
Host:
http://vmastera.com/admin/

Предаването на тази информация се извършва чрез http протокола. Та идеята е направо да пратим този Header направо във http://vmastera.com/admin/ и сме вътре :)

Разбира се аз не бих направил така сайта си :) това е стар метод който работи в момента главно в порно сайтове :)

Надявам се този път колегата от ТУ да остане доволен от обяснението ми и да не плюе по КСТ-то ;) Очаквам коментара му :) или ако има допълнение по темата :)

Сподели в:
  • Facebook
  • Twitter
  • MySpace
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Live
  • Digg
  • Sphinn
  • del.icio.us
  • Mixx
  • RSS
  • PDF
  • email
Rating 3.00 out of 5

Brute Force – просто обяснение

Brute Force (англ. груба сила) Какво се крие зад brute force, еми това е метода на хакерите да налучкват. Цялата идея се основава на пробване на различни комбинации на потребителски имена и пароли (най-често срещаните)

Взимате brute force програма интернет е пълен с тях ( особено ако се разровите в Google ) После настройвате бота (друг ден ще направя описание на настройките) и зареждате world list на паролите и почвате атаката с ‘груба сила’ :)

Следва:Spoof

Update: Защита от brute force атака

Сподели в:
  • Facebook
  • Twitter
  • MySpace
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Live
  • Digg
  • Sphinn
  • del.icio.us
  • Mixx
  • RSS
  • PDF
  • email
Rating 3.00 out of 5

Как да разбием паролите на приятел.

ПОСЛЕДНА ДУПКА В ЗАЩИТАТА НА АБВ

Всеки си е задавал въпроса “Ох немога ли да разбия паролата на Пешо, Иван и тн” или в повечето случай на момиче или приятелката ни ;) МОЖЕ разбира се, стига да си умен и да знаеш какво правиш. В този пост ще опиша с няколко стъпки какво е нужно от вас и дали ще успеете. Важното в този начин на разбиване на паролите е до колко познавате човека.

1. Трябва много добре да познавате човека. Да сте си общували дълго време с него да му знаете любимата група, песен, футболен отбор, учител, адрес, ЕГН и тн.

2. Да му/и знаете пощата ( пример пешо@abv.bg ;) да живее АБВ-то )

3. От тук нататък всичко е broot force (Груба сила – начин за разбиване на пароли ще го обесня в някой следващ пост)

4.Доза късмет.

Тези прости правила сигурно са ви изнервили. Съжалявам но всичко е вярно и за да го докажа ще дам пример аз какво направих ( сигурно ще е интересно на “момичето” от къде и е дошло).

Нека започна с това че имах огромния късмет да ми спомене паролата си. Да не ви лъжа спомена си я и то без да я моля. Можете и вие да вземете паролата на някой приятел, разбира се ако е достатъчно прост. Помолете го да поиграете на някоя онлайн игра на карти или Не се сърди човече, докато прави играта (жертвата) го помолете да сложи някаква парола за да не ви се меси никой в играта. Тук е важният момента дали ще се измами ( ако го направи директно взимате паролата и си траете)

Следваща стъпка – след като сте взели паролата и знаете пощата на жертвата почвате да пробвате. Първо с паролата после с любима песен, изпълнител и тн. Можете да пробвате също и 1234 или 12345678 или 12345 или 123456 :D повярвайте ми шанса да познаете е голям ;)

Основната идея е да влезнете в пощата на жертвата от там всичко става лесно. Ако не сте се досетили изобщо не пробвайте. Еми да точно за забравена парола ви говоря :) Това велико изобретение на програмистите е толкова глупаво че няма на къде повече. Та следващото което направих аз в дадения случай е че пробвах същата парола и на skype и социалните мражи като … (няма смисъл да ги изброявам) Еми да беше същата парола не трябваше да използвам други средства :)

ВАЖНО: Моля не слагайте пароли от рода 010101 или 020202 или горе споменатата 1234 това не са пароли. Или ако ги слагате ги слагайте на места където не са важни и няма как да стигнат до основните ви пароли. Друго важно нещо е не слагайте никове на бивши приятели или техните ЕГН-та и тн ( в следващия пост ще обесня защо, че леко се отплеснах)

Следващата стъпка  е да се подсигурите ако случайно жертвата разбера че някой влиза в пощата. Това става като смените Тайния въпрос (никой не би се сетил да го погледне) или добавите като втора поща вашата поща и ако жертвата си смени паролата само кликате на забравена парола и пишете вашата поща.

Това беше за сега от мен. Ако имате въпроси ще се радвам да ги чуя.

Следват: brute force, spoof и други начини за следене и взимане на пароли.

ПС: Използването на гореспоменатите методи е незаконно. Статията е написана с цел сигурност :)

Сподели в:
  • Facebook
  • Twitter
  • MySpace
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Live
  • Digg
  • Sphinn
  • del.icio.us
  • Mixx
  • RSS
  • PDF
  • email
Rating 3.00 out of 5

Идеята на http://blog.vmastera.com/

Да си честитя първо новия дизайн и да ви кажа че можете да очаквате още много изненади от мен :)

Нека се върнем на основната тема на блога, а тя е хардуер, софтуер и защита. Ако не ви е станало ясно още от хейдъра да спомена че основно ще поствам теми свързани със защитата на компютрите ( от хакери до това как да си подържате като цяло компютъра за да не се получи нещо лошо :D ). Ще се радвам ако случайно ви хрумне нещо и ме поправите ако съм сгрешил, защото не всеки е безгрешен ;) . Ако сте забелязали също използвам много имот иконки (дано не ви дразни) :P :) Мисля че стига толкова за първи пост ;)

Сподели в:
  • Facebook
  • Twitter
  • MySpace
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Live
  • Digg
  • Sphinn
  • del.icio.us
  • Mixx
  • RSS
  • PDF
  • email
Rating 3.00 out of 5

Lilana feat. Snoop Dogg & Big Sha – Dime Piece

ЛиЛана и един от най-добрите рапъри в света Snoop Dogg плюс един от първите рапъри в България Big Sha (Мишо Шамара) Сътвориха това пърче което според мен лично ще потъне бързо в класациите.

Режисьора  на видеото е Morocco Vaughn, снимал клипове на Kanye West, R.Kelly, Twista и др.

Музиката и аранжимента са на Ariel Rodriguez, eдин от музикалните продуценти на R.Kelly, с който ЛиЛана работи от известно време. В основата на парчето е сeмпъл от хит на шведска група от края на 90- те.Самото видео е снимано в L.A.. Премиерата на клипа  в България е вече реалност, за премиерата му в MTV ще се погрижи Snoop Dogg в неговото шоу по същия канал.

Сподели в:
  • Facebook
  • Twitter
  • MySpace
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Live
  • Digg
  • Sphinn
  • del.icio.us
  • Mixx
  • RSS
  • PDF
  • email
Rating 3.00 out of 5
1 Comment more...

Copyright © 1996-2010 Vmastera blog. All rights reserved.
Jarrah theme by Templates Next | Powered by WordPress