[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10



[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 32 | 1 | 13
Назад Вниз Каталог Обновить

VK/COM Аноним # OP  08/04/16 Птн 00:40:43  710625  
14600652436680.png (3Кб, 297x169)
И я и мои знакомые сталкивались со взломом вбыдлятни , хотелось бы узнать , каким образом это возможно в 2076 году и как можно обезопасить себя при подключении с телефона/печи
Аноним 08/04/16 Птн 00:57:59  710635
Не быть имбецилом.

/thread
Аноним 08/04/16 Птн 00:59:32  710637
>>710635
Альтернативы ?
Аноним 08/04/16 Птн 01:10:23  710641
>>710625 (OP)
Берешь паяльник и взламываешь.
Скорость перебора паролей прямо пропорциональна температуре нагрева жала.
Аноним 08/04/16 Птн 01:15:41  710644
>>710641
А если серьёзно
Аноним 08/04/16 Птн 01:26:27  710649
>>710644
А я че, шутки шучу?
По твоему паяльник в жопе это несерьезно?
Аноним 08/04/16 Птн 01:26:57  710650
>>710649
А впрочем, сам на ютубе посмотри. Я правда видел, менты юзают вариацию "кипятильник на хуй"
Аноним 08/04/16 Птн 01:28:12  710651
>>710649
Аналог паяльника в жопе ?
Всё же непрактично
Аноним 08/04/16 Птн 01:34:41  710658
>>710651
Утюг еще хорошо брутит.
Аноним 08/04/16 Птн 02:14:02  710676
Двухфакторная аутентификация.
Аноним 08/04/16 Птн 02:22:57  710684
>>710676
> Двухфакторная аутофелляция
Фикс
Аноним 08/04/16 Птн 02:50:04  710694
>>710625 (OP)
ВЗЛОМ! ВЗЛОМ БЛЯДЬ! ВЗЛОМ БЛЯДЬ ЭТО ЕСЛИ ТЫ С ПРИЯТЕЛЯМИ В МАСКАХ ВРЫВАЕШЬСЯ В ДАТА-ЦЕНТР ВК, РАССТРЕЛИВАЕШЬ ПОЛТОРА ОХРАННИКА И ВЫРЫВАЕШЬ ЖЕСТКИЕ ДИСКИ ИЗ СТОЕК. ВОТ ЭТО БЛЯДЬ ВЗЛОМ.
А ЕСЛИ ЧЕЛОВЕК ПРОЕБАЛ СВОЙ ПАРОЛЬ - ЭТО НАЗЫВАЕТСЯ ЧЕЛОВЕК ПРОЕБАЛ СВОЙ ПАРОЛЬ. ЕГО НИКТО НЕ ВЗЛАМЫВАЛ, НА ЕГО СТРАНИЧКУ ВОШЛИ ИСПОЛЬЗУЯ ЕГО ЖЕ ПАРОЛЬ.

Т.к. силой никто его не отнимал - это нихуя не взлом. Нахуй пошёл, пидор.
Аноним 08/04/16 Птн 12:49:25  710957
>>710694
Какими способами можно получить этот пароль
Аноним 08/04/16 Птн 12:58:35  710964
>>710957
Заходишь в шаргу в которой есть компьютерные аудитории, смотришь каждый комп. Так пару мудаков можешь словить, мне так страничку гомонигерами завайпали, правда я понял в какой это аудитории и поймал того додика прямо на паре, но урок вынес.
Аноним 08/04/16 Птн 13:00:49  710965
>>710964
Помимо прямого доступа к пеки , где я могу посмотреть сохранённые пароли , либо на страницу человека , который не вышел , есть ли ещё варианты ?
Аноним 08/04/16 Птн 13:04:50  710968
>>710965
Вариант для крутых хацкеров - перехватывать соединения по вайфаю. Суть в том, что ты притворяешься каким-нибудь макдак1488, которому устройства доверяют, и дальше снифаешь трафик. Правда хуй там, ведь все под https, но что-то другое можешь словить, короче кулхацеров здесь нет.
Аноним 08/04/16 Птн 13:08:00  710972
>>710968
арпом всех шлешь через свой девайс, там суешь свой сертификат и смотришь трафик, большинство людей забьют на перупреждение и прожмут далее.
Аноним 08/04/16 Птн 13:08:49  710973
>>710968
>>710972
Арпом ? Суёшь свой сертификат ?
Просветите быдло
Аноним 08/04/16 Птн 13:13:31  710977
>>710973
арп хорош, когда ты в публичной сети , которую не ты создал. А если все конектятся к твоему девайсу, который создал точку, то арп не нужен, просто левый сертификат суешь, на своем узде снифишь, потом уже правильным сертификатом зашифровывешь пакеты и отдаешь по назначению.
Аноним 08/04/16 Птн 13:18:35  710981
Как выдрать TLS-ключи сессии из браузера?
Я никого хакнуть не хочу (себя разве что) - я просто блять хочу вайршарком свой браузер посниффать.
Аноним 08/04/16 Птн 13:21:36  710983
>>710981
тебе нужен закрыйтый ключ сервера, для таких вещей. Вайршарк находится за браузером и видит только конечные зашифрованные пакеты. Ищи плагины для браузера.
Аноним 08/04/16 Птн 13:23:30  710985
>>710981
либо можно замутить MITM прокси с кастомным сертификатом. Его закрытый ключ отдашь вайршарку и увидишь все пакеты.
Аноним 08/04/16 Птн 13:24:18  710986
>>710983
Есть "режим разработчика" в хроме, в котором худо-бедно можно посмотреть пакеты, но он говно и пиздец неудобный. Мне надо просто выдрать ключ.

Делал, как в руководстве - объявлял какую-то переменную окружения, в файл которого должна вся эта херь схороняться, но ничерта не работает.
Аноним 08/04/16 Птн 13:24:42  710988
>>710985
Где можно про это прочитать, подробно и популярно?
Аноним 08/04/16 Птн 13:26:51  710989
>>710988
на хацуерских сайтах видимо, либо гугл как снифить https трафик. на крайняк
Аноним 08/04/16 Птн 13:29:13  710991
>>710986
ключ ты не выдерешь, на твоей стороне открытый ключ тока доступен, закрытый ключ на сервере назначения хранится. Нужен мидл лэйр с подделкой сертификата, над которым у тебя есть контрол.
Аноним 08/04/16 Птн 13:31:49  710992
>>710991
Ты не понел. Браузер то шифрует свои пакеты, перед тем как их отправить. И он знает, чем они их шифрует.

Мне не интересно, что пришлет сервер. Меня как раз интересует, что отправит браузер.
Аноним 08/04/16 Птн 13:34:26  710999
>>710992
Это ты не понял, когда ты отправляешь запрос через браузер вайршарк видит этот пакет на оконечнике интерфейса и там он уже зашифрован. На первом этапе хэндшейков браузер и сервер генерят временный симетричный ключ, формально им можно разшифровать весь трафик сессии. Но вайршарк хочет чтобы ты ему дал сертификат который используется для хендшейка в ассиметричной стадии.
Аноним 08/04/16 Птн 13:35:32  711000
>>710999
Есть ли какая-то литература , где подробно описывается вся эта муть с интернетами ? Либо нужно искать в сети
Аноним 08/04/16 Птн 13:37:04  711001
>>711000
В университете на уроках информационной безопасности это все разжевывается до нельзя.
Аноним 08/04/16 Птн 13:38:44  711003
>>711001
спасибо
Аноним 08/04/16 Птн 15:37:15  711074
>>710625 (OP)
Проверь, нет ли твоего почтового ящика в слитых базах паролей к почте.
Не используй одинаковый пароль для разных сервисов.
Не вводи свой пароль в сторонних сервисах и приложениях. Было популярное андроид-приложение "Музыка и видео вконтакте", которое крало пароли. Десятки тысяч человек там погорели.
Основной метод первичной добычи паролей - фишинг, а не хитрые хаки.
Аноним 08/04/16 Птн 15:48:32  711085
>>710957
Анон, если бы это было так легко, чтобы любой имбецил мог удаленно получить пароль от вк, тогда бы вкашечкой никто не пользовался.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 32 | 1 | 13
Назад Вверх Каталог Обновить

Топ тредов