"Como eu quebraria suas senhas fracas"

Iniciado por niquelnausea, 30 de Agosto de 2010, 12:50

tópico anterior - próximo tópico

clcampos

Invadir sem conhecer um usuário e senha?
Cristiano/Timóteo - MG
.: Como Fazer Perguntas de Forma Inteligente :.                
Com dúvida? pesquise!

ucastrobr

Ferramentas linux para invadir rwindows
http://www.youtube.com/watch?v=AoVXzrvnuhs&feature=related

sem rede pode live-cd ophcrack (usa kernel linux) para descobrir usuários e senhas.
http://www.youtube.com/watch?v=NqJRMAEmsoA&feature=related


Você também pode usa um Trojan para invadir um computador alheio. Tipo manda uma foto para alguém que você está tecendo no msn ou e-mail dela (melhor alguém que você conhece) ele abre a foto enquanto isso ele executa um netstat -m para vítima se ele usar windows.

Existem várias maneiras.

Spock – "After a time, you may find that having is not so pleasing a thing, after all, as wanting. It is not logical, but it is often true."
("Depois um de tempo você vai perceber que ter algo pode não ser tão prazeroso quanto deseja-lo. Isto não é lógico, mas frequentemente é verdade.")

clcampos

Sem contar acesso físico ao PC (que ai é brinquedo de criança), se o sistema não tiver uma quebra de segurança que permita o acesso, e o usuário seja esperto para não pegar um trojan, vírus ou sei lá o que é bem difícil invadir, ainda mais se a senha for forte.
Cristiano/Timóteo - MG
.: Como Fazer Perguntas de Forma Inteligente :.                
Com dúvida? pesquise!

niquelnausea

Por livecd da pra ter acesso a todos os arquivos..... Somente criptografando o :P

clcampos

Citação de: niquelnausea online 02 de Setembro de 2010, 07:26
Por livecd da pra ter acesso a todos os arquivos..... Somente criptografando o :P

Mas isso não pode contar como invasão não é?

Se for assim meu filho virou hacker.
Cristiano/Timóteo - MG
.: Como Fazer Perguntas de Forma Inteligente :.                
Com dúvida? pesquise!

abdo

Citação de: clcampos online 02 de Setembro de 2010, 08:50
Citação de: niquelnausea online 02 de Setembro de 2010, 07:26
Por livecd da pra ter acesso a todos os arquivos..... Somente criptografando o :P

Mas isso não pode contar como invasão não é?

Se for assim meu filho virou hacker.

mas não deixa de ser uma invasão
alguns usuários [milhões] de windows nem suspeitam que isso é possivel
abcs
abdo
:D :D :D
Digo não a pirataria. Uso Linux
linuxuser #535930 | ubuntuuser #33887
http://s19.postimage.org/ys9n31xib/userbar.png

clcampos

Invasão pra mim é ter acesso aos recursos do equipamento sem acesso físico ao mesmo.

Com acesso físico é fácil para qualquer usuário com um mínimo de imaginação, nem que seja tirando o HD da máquina e colocando em outra.
Cristiano/Timóteo - MG
.: Como Fazer Perguntas de Forma Inteligente :.                
Com dúvida? pesquise!

abdo

Citação de: clcampos online 02 de Setembro de 2010, 09:50
Invasão pra mim é ter acesso aos recursos do equipamento sem acesso físico ao mesmo.

Com acesso físico é fácil para qualquer usuário com um mínimo de imaginação, nem que seja tirando o HD da máquina e colocando em outra.

bom se você levar em conta que voce tem seu computador com acesso protegido por senha e não quer que usem seu pc, então quando voce sai seu filho, "amigo" ou outra aderente qualquer, vai e acessa atraves de um live cd.
ai voltamos ao caso dos muitos usuarios windows que nem imaginam que isso é possivel.

um pai que quer ter acesso ao computador do filho para monitorar suas açoes e amigos poderia usar este tipo de invasão.
abcs
abdo
Digo não a pirataria. Uso Linux
linuxuser #535930 | ubuntuuser #33887
http://s19.postimage.org/ys9n31xib/userbar.png

clcampos

Eu concordo com você que o LiveCD permite acesso ao equipamento que tem restrição, ou acesso sem deixar rastros. Inclusive depois que apareceu o LiveCD várias coisas ficaram muito simples.

Concordo também que muita gente nem imagina que exista o LiveCD.

Só que pra gente que conhece é algo fácil demais, não tem graça... rs... entende porque digo que não acho invasão, só por isso.

Mas você esta certo abdo quando disse o que disse.
Cristiano/Timóteo - MG
.: Como Fazer Perguntas de Forma Inteligente :.                
Com dúvida? pesquise!

ucastrobr

#24
Para ser um hacker ou cracker você tem que saber invadir sem "programinhas" porque esse programinhas só pega pessoas ingênuas, geralmente esses programinhas são para windows.
Por isso que é recomendado você saber "bem" configurar o iptables fechando portas, desabilitar telnet...
Antigamente todo mundo tinha scripts para configurar o iptables no linux, ou configurava na mão. Hoje não vejo ninguém mais ter noção de firewall quais portas você pode desabilitar, quais não.
Agora as ferramentas do linux para invasão são show,kkkk!
Spock – "After a time, you may find that having is not so pleasing a thing, after all, as wanting. It is not logical, but it is often true."
("Depois um de tempo você vai perceber que ter algo pode não ser tão prazeroso quanto deseja-lo. Isto não é lógico, mas frequentemente é verdade.")

Safetec

Na Pós Graduação em Segurança da Informação aprendemos a usar um programa chamado john the ripper
para quebrar senhas do arquivo /etc/shadow, mas também pode ser usado para quebrar vários tipos de criptografia tipo 3DES, Blowfish, MD5 entre outras.... 

Além disso testamos uma distro específica para testes de vulnerabilidades e invasão... Quem se interessar ficam as dicas.... Eu adoro essa área.

A distro especializada em invasão é o BackTrack
http://www.backtrack-linux.org/

John the Ripper
http://www.openwall.com/john/

ucastrobr

Spock – "After a time, you may find that having is not so pleasing a thing, after all, as wanting. It is not logical, but it is often true."
("Depois um de tempo você vai perceber que ter algo pode não ser tão prazeroso quanto deseja-lo. Isto não é lógico, mas frequentemente é verdade.")

niquelnausea

Ninguém tem um tutoria bom pra se aprender a usar o iptables?

Ja tentei usar o firestarter, mas o amule não conectava  ???, dai achei melhor ficar sem mesmo  :P

denisbr

Citação de: niquelnausea online 02 de Setembro de 2010, 12:44
Ninguém tem um tutoria bom pra se aprender a usar o iptables?

Ja tentei usar o firestarter, mas o amule não conectava  ???, dai achei melhor ficar sem mesmo  :P

Uma boa documentação para usar o iptables (e o Linux em geral) é o Guia Foca Linux , dê uma olhada em http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.html

filipevix

Citação de: abdo online 30 de Agosto de 2010, 13:33
tá na hora de perder um dia só para atualizar minhas senhas
interessante que tenho alguns sites e neles uso diferentes senhas com uso de maiuscula e outros caracteres mas as demais são sempre senhas simples algumas com numeros e outras nem isso
:D :D :D
eu tbm tenho q tirar um dia pra fazer isso.
"The Future is Open"