Массовый угон аккаунтов

Страницы :   Пред.  1, 2, 3 ... 27, 28, 29, 30  След.
Тема закрыта
 

puleglot

Стаж: 16 лет 10 месяцев

Сообщений: 38


puleglot · 08-Мар-09 21:00 (15 лет 11 месяцев назад)

K.I.A писал(а):
TOR2000 писал(а):
много людей могут пострадать
В принципе ты прав, не подумал я, про то, что торрентом могут пользоваться люди из одной подсети, как обычные, так и злоумышленники. В принципе, как вариант бан по мак адресу, у кажлой машины он уникальный и гимора не оберёшься, пытаться его менять
Хех.. максимум какой мак адрес ты сможешь распознать - это мак адрес ближайшего маршрутизатора.
[Профиль]  [ЛС] 

loljeene

Стаж: 16 лет 6 месяцев

Сообщений: 67

loljeene · 08-Мар-09 21:02 (спустя 1 мин.)

Штирлиц75 писал(а):
Значит по твоему те, кто нормально работает, и качает фильмы для того, чтоб получить улдовольствие от просмотра, и раздаёт, чтоб другие могли получитьтакое удовольствие - лохи не заслуживающие уважения?
Да, те у кого украли акк лохи недостойные уважения .
Дуракам закон неписан а люди проявили хоть какую то смекалку =)
Про бан по маку наспешили. Мак меняется так же элементарно как и IP. Так что смиритесь .
Кстати сам сижу на винде, специальнозашел по ссылке. Ничего особенного.
Может вы поясните в чем соль как у вас там акки угоняют? Какие у вас там форточки открываются по 5000 раз?
ЗЫ браузер ие8 под вин, под лин обычный лис
[Профиль]  [ЛС] 

Bl00dRedDragon

Стаж: 16 лет 3 месяца

Сообщений: 325

Bl00dRedDragon · 08-Мар-09 21:04 (спустя 1 мин.)

А от сайт обыкновенный фейк. Если немного в нём покапаться то думаю вполне можно найти файл с данными.
[Профиль]  [ЛС] 

K.I.A

Стаж: 16 лет 3 месяца

Сообщений: 37


K.I.A · 08-Мар-09 21:05 (спустя 1 мин.)

puleglot писал(а):
Хех.. максимум какой мак адрес ты сможешь распознать - это мак адрес ближайшего маршрутизатора.
Я не поверю, если ты мне скажешь, что выхода из такого положения просто нету.
Да и вообще хотелось бы услышать тех людей кто на такое купились, это нужно быть и слепым и глупым, чтобы не понять, что это развод.
[Профиль]  [ЛС] 

Bl00dRedDragon

Стаж: 16 лет 3 месяца

Сообщений: 325

Bl00dRedDragon · 08-Мар-09 21:06 (спустя 45 сек.)

K.I.A я тебе могу сказать что есть. Не быть нубом. Это 100% помогает.
[Профиль]  [ЛС] 

Statusquo

Стаж: 16 лет 9 месяцев

Сообщений: 148


Statusquo · 08-Мар-09 21:09 (спустя 2 мин.)

CRAZY_PILOT писал(а):
А от сайт обыкновенный фейк. Если немного в нём покапаться то думаю вполне можно найти файл с данными.
на сайте нет ничего.
форумчане, которые там все-таки побывали, говорили, что при попытке авторизации, выкидывало на оригинальный сайт.
[Профиль]  [ЛС] 

loljeene

Стаж: 16 лет 6 месяцев

Сообщений: 67

loljeene · 08-Мар-09 21:09 (спустя 10 сек.)

CRAZY_PILOT
Сдается мне батенька вы пустозвон все ваши трухацкерские потуги лишь жалкая игра в ит профессионала. Которая тут никому не интересна.
[Профиль]  [ЛС] 

Bl00dRedDragon

Стаж: 16 лет 3 месяца

Сообщений: 325

Bl00dRedDragon · 08-Мар-09 21:10 (спустя 1 мин.)

Statusquo
ЛОЛ РАСМЕШИЛ!!!
ё моё всё там есть. ВСЕ ФЕЙКИ РАБОТАЮТ ТАК
Вы вводите логин и пасс они кидают на снифер (там это страница 123.php) а потом редирект на http://rutr.life/ сайт.
[Профиль]  [ЛС] 

Bl00dRedDragon

Стаж: 16 лет 3 месяца

Сообщений: 325

Bl00dRedDragon · 08-Мар-09 21:12 (спустя 1 мин.)

loljeene считайте меня кем хотите. Мне же лучьше. Просто мне аж смешно иногда становиться как тут тупят некоторые.
[Профиль]  [ЛС] 

loljeene

Стаж: 16 лет 6 месяцев

Сообщений: 67

loljeene · 08-Мар-09 21:12 (спустя 55 сек.)

Statusquo
Да просто форма авторизации сливала данные о пользователе комуто.
ТОлько я не пойму в чем проблема?
Разве аккаунт по мылу нельзя восстановить?
Сколько помню таких ситуаций всегда достаточно было сделать запрос о восстановлении и пароль сбрасывался на рандомный
CRAZY_PILOT писал(а):
CRAZY_PILOT
И что даст слив базы трекера в плане угона акков?
Все равно там сплошные подсоленые хеши паролей
[Профиль]  [ЛС] 

Statusquo

Стаж: 16 лет 9 месяцев

Сообщений: 148


Statusquo · 08-Мар-09 21:13 (спустя 36 сек.)

давайте забудем об этом.
пусть администрация решает этот вопрос!
тем более, что не наша это вина и не мы это организовали.
[Профиль]  [ЛС] 

Bl00dRedDragon

Стаж: 16 лет 3 месяца

Сообщений: 325

Bl00dRedDragon · 08-Мар-09 21:14 (спустя 1 мин.)

loljeene хех а ты знаешь что с норм компом можно к примеру пасс админа расшифровать. Да и продать эту базу можно за бешеные бабки.
А если пасс админа и логин действителен то сайту и поко пока можно сказать. Малоли кому отомстить там хочеться ))
[Профиль]  [ЛС] 

SSID

Top User 06

Стаж: 17 лет

Сообщений: 68

SSID · 08-Мар-09 21:15 (спустя 48 сек.)

Да, весна, кризис... Может ещё вспышки на солнце...
Я бы в морду утюгом за такие приколы сразу кинул.
Бан однозначно!
Но и нам зевать при таких письмах не стоит. Если ты сам понял что тебя разводят, то первым делом сообщить модеру!!!
Это не стукачество, так мы поможем другим, кто меньше разбирается в тонкостях и не читает новости.
[Профиль]  [ЛС] 

puleglot

Стаж: 16 лет 10 месяцев

Сообщений: 38


puleglot · 08-Мар-09 21:16 (спустя 1 мин.)

Statusquo писал(а):
давайте забудем об этом.
пусть администрация решает этот вопрос!
тем более, что не наша это вина и не мы это организовали.
Все уже решено. Фишинговую страничку прикрыли.
[Профиль]  [ЛС] 

loljeene

Стаж: 16 лет 6 месяцев

Сообщений: 67

loljeene · 08-Мар-09 21:17 (спустя 51 сек.)

Попробуйте некорректные строки вставлять в логин/пасс, либо просто просто написать программку которая им рандомные фейк данные шлет. Дружно запустите у себя и изрядно подпортите им жизнь =). Если бы не тертий час ночи чтонибудь накидал.. А так до завтра оставлю.
[Профиль]  [ЛС] 

SSID

Top User 06

Стаж: 17 лет

Сообщений: 68

SSID · 08-Мар-09 21:18 (спустя 25 сек.)

puleglot писал(а):
Все уже решено. Фишинговую страничку прикрыли.
Сегодня прикрыли, завтра новую сварганили - дело 10 минут
[Профиль]  [ЛС] 

puleglot

Стаж: 16 лет 10 месяцев

Сообщений: 38


puleglot · 08-Мар-09 21:20 (спустя 2 мин.)

loljeene писал(а):
Попробуйте некорректные строки вставлять в логин/пасс, либо просто просто написать программку которая им рандомные фейк данные шлет. Дружно запустите у себя и изрядно подпортите им жизнь =). Если бы не тертий час ночи чтонибудь накидал.. А так до завтра оставлю.
Ты предыдущую страницу обсуждений почитай.
[Профиль]  [ЛС] 

loljeene

Стаж: 16 лет 6 месяцев

Сообщений: 67

loljeene · 08-Мар-09 21:21 (спустя 59 сек.)

CRAZY_PILOT писал(а):
loljeene хех а ты знаешь что с норм компом можно к примеру пасс админа расшифровать. Да и продать эту базу можно за бешеные бабки.
А если пасс админа и логин действителен то сайту и поко пока можно сказать. Малоли кому отомстить там хочеться ))
Так ну у тебя есть МД5 строка. Ты знаешь что это пароль+ какая то последовательность символов о которой ты не догадываешься.
Давай, валяй напиши алгоритм который хотя бы за год подберет пассворд на том лаптоп железе.
Ах да учтем что при авторизации проверяется не только соответствие хешей,но и еще некоторая информация о пароле. Как вариант хеш это первого хеша+ какая либо строка №2
[Профиль]  [ЛС] 

loljeene

Стаж: 16 лет 6 месяцев

Сообщений: 67

loljeene · 08-Мар-09 21:22 (спустя 56 сек.)

puleglot
Чукча не читатель, чукча писатель. Какой смысл читать 30 страниц бесполезного флуда
[Профиль]  [ЛС] 

Bl00dRedDragon

Стаж: 16 лет 3 месяца

Сообщений: 325

Bl00dRedDragon · 08-Мар-09 21:24 (спустя 2 мин., ред. 08-Мар-09 21:24)

loljeene знаешь такую вещь password pro называеться?
Я уже не 1 сотню расшифровал. В среднем 1 пасс это 2 дня.
И какие нафиг ещё проверки? Всё до безобразия легко потом. А если не выходит то шелл в руки и готово.
[Профиль]  [ЛС] 

puleglot

Стаж: 16 лет 10 месяцев

Сообщений: 38


puleglot · 08-Мар-09 21:25 (спустя 45 сек.)

loljeene писал(а):
puleglot
Чукча не читатель, чукча писатель. Какой смысл читать 30 страниц бесполезного флуда
Речи о 30 не было. Внимательнее читай.
[Профиль]  [ЛС] 

loljeene

Стаж: 16 лет 6 месяцев

Сообщений: 67

loljeene · 08-Мар-09 21:27 (спустя 2 мин., ред. 08-Мар-09 21:28)

CRAZY_PILOT
Все с вами ясно вы даже не проходили курс защиты информации видимо. С мат статом и тервером тоже малознакомы.
Предлагаю Пари. даю вам мд5, делаю страничку на хосте, если вы подбираете пароль с меня символические 10 ВМЗ.
Все по честному.
От себя добавлю что настройки сервера по дефолту. стоит фильтр XSS аутентификация проводится через класс валидации в пхп. Пример из моего старинного курсового.
Кстати слышал про использование вычислительных мощностей видеокарты при брутфорсе. Никто не сталкивался? Обещали колоссальное ускорение
[Профиль]  [ЛС] 

Bl00dRedDragon

Стаж: 16 лет 3 месяца

Сообщений: 325

Bl00dRedDragon · 08-Мар-09 21:30 (спустя 2 мин., ред. 08-Мар-09 21:32)

loljeene да ненужно мне 10 WMZ. Но как для интереса можно. Хотя комп немного жалко грузить но ладно. Гони свой MD5 ко мне в личку.
Видеокарта особо не помогает. А вот проц и память оч даже помогают.
[Профиль]  [ЛС] 

loljeene

Стаж: 16 лет 6 месяцев

Сообщений: 67

loljeene · 08-Мар-09 21:31 (спустя 1 мин.)

CRAZY_PILOT писал(а):
loljeene да ненужно мне 10 WMZ. Но как для интереса можно. Хотя комп немного жалко грузить но ладно.
Да упаси боже товарисч олигарх. Я же написал СИМВОЛИЧЕСКИЕ.
Давайте оставим до завтра у меня уже 3 часа ночи. Как все будет готово отпишу вам в личку.
Жаль поручителей нет а то потом будете говорить что я вас обманываю
[Профиль]  [ЛС] 

Statusquo

Стаж: 16 лет 9 месяцев

Сообщений: 148


Statusquo · 08-Мар-09 21:33 (спустя 1 мин.)

ну вы тут и развели диалог о высоких материях...
[Профиль]  [ЛС] 

Bl00dRedDragon

Стаж: 16 лет 3 месяца

Сообщений: 325

Bl00dRedDragon · 08-Мар-09 21:34 (спустя 49 сек.)

loljeene ок у меня токо 21:33 )). Да не буду я притензий предевлять. Темболее конечно я тебе не про хакер а новочёк. Откуда мне в 15 лет знать всё? Я просто говорю по тому что лично испытал на практике вообщем.
[Профиль]  [ЛС] 

K.I.A

Стаж: 16 лет 3 месяца

Сообщений: 37


K.I.A · 08-Мар-09 21:52 (спустя 18 мин.)

CRAZY_PILOT писал(а):
я тебе могу сказать что есть. Не быть нубом. Это 100% помогает.
По мне так, те кто пришёл на торрент не должны быть нубами, ещё варианты есть? Жду с нитерпением. Спредложениями типа, скинуть своё тело с моста, выйпить йаду или уйебить саби ап стiну просьба не обращаться. ИМХО. =)
[Профиль]  [ЛС] 

z0mbee

Стаж: 15 лет 11 месяцев

Сообщений: 120

z0mbee · 08-Мар-09 21:53 (спустя 1 мин.)

loljeene писал(а):
Кстати слышал про использование вычислительных мощностей видеокарты при брутфорсе. Никто не сталкивался? Обещали колоссальное ускорение
CUDA? дык, как-бы, уже во всю используется -- ускорение на порядки)
"In the meantime, nVidia's parallel GPU computing architecture, CUDA became available. The results are quite fascinating: 20-30 million hashes/second on an FX 570m, and 150-240 million hashes/second on a 8800GTX. For comparison, this number is approximately 5 million with a 2.2GHz Core2Duo processor."
[Профиль]  [ЛС] 

dimanw

Старожил

Стаж: 16 лет 10 месяцев

Сообщений: 28

dimanw · 08-Мар-09 22:03 (спустя 9 мин., ред. 08-Мар-09 22:03)

Я вот видел как выставляют на торги аккаунты с неплохим рейтингом и объем отданного от 100 до 800 Гб, среди Вас есть кто покупал такое и зачем покупать если можно честно заслужить
[Профиль]  [ЛС] 

z0mbee

Стаж: 15 лет 11 месяцев

Сообщений: 120

z0mbee · 08-Мар-09 22:38 (спустя 34 мин.)

dimanw писал(а):
Я вот видел как выставляют на торги аккаунты с неплохим рейтингом и объем отданного от 100 до 800 Гб, среди Вас есть кто покупал такое и зачем покупать если можно честно заслужить
Зачем покупать? Ну, вот взять, к примеру, обычного "юзера", не слишком продвинутого в вопросах IT, сидящего на асинхронном канале, том же Стриме, с входящей в 20 мегабит и исходящей всего 896 килобит.
Вот ему, в принципе, проще потратить 20 баксов и забыть про рейтинг надолго, чем мучиться с "честным" поднятием рейтинга при отдаче в 896 кбит, или какими-то мутными и непонятными ему способами "читерства"(за которые его могут забанить), или бесконечными новыми регистрациями. Ну, вот сейчас, вроде как, есть группа "доноры"...
[Профиль]  [ЛС] 
 
Тема закрыта
Loading...
Error