Новости | Об игре | Форум
10:24, 2178 онлайн
Форумы » Открытый Клуб » по поводу взлома (статья) 
12

АвторТема: по поводу взлома (статья)
gemoman



 1 
   
  написано: 5.06.2005 22:42:36 
Пароли - их важность и качество.
Пароли нужны всегда и везде. Практически любой шаг в интернете и в компьютере
требует предварительного ввода пароля.

Я хочу показать вам на примерах, что такое хорошие, что такое плохие пароли, для
того, чтобы у вас не увели ICQ-номер, украв до этого email-адрес, узнав с
помощью которого, адреса и пароли форумов где вы появляетесь вплоть до того, что
поменяли вам тариф входа в интернет.
Сказка? Я гарантирую вам, что узнав один из ваших паролей на мыло которым вы
пользуютесь, я смогу вам так навредить, что долго от этого отходить придется.

Что такое хороший пароль, вы и сами сможете понять, прочитав ниже написанное.

Я взламывал/подбирал один за другим пароли с разным количеством букв и их
разновидностью (буквы/цифры/специальные знаки), мой ноутбук: 1500мгц, 728мб-рам,
тоесть, далеко не быстрейший, смотрим на результаты:

Пароли типа:

songbag
songbird
songbook
songcraft
songfest
songful
songfully
songfulness
songhai
songish
songland
songle
songless
songlessly
songlessness
songlet
songlike
songman
songo

тоесть те, которые можно найти, открыв книжку словарь/переводчик, находятся в
течение 2ух (!!!!!) секунд.

Правило номер один: Нельзя использовать пароли, которые являются каким то
литературным словом, что можно найти в какой либо книге/словаре.

Смотрим на другие пароли:

4-значные:

tsgh - одни буквы, нашелся за 1 секунду.
tsg1 - буквы и цифры, нашелся за 1 секунду.
ts1% - буквы, цифры, знаки, нашелся за 3 минуты.

7-значные:

tsghjkjk - одни буквы, найдется за 50 минут
tsg1jkjk - буквы и цифры, найдется за 7 часов
ts1%jkjk - буквы, цифры, знаки, найдется 30 дней!!!

Пароли выше семи знаков, содержащие цифры, потребуют несколько дней, содержащие
же хоть один специальный знак, будь то ? или - или просто точка, потребуют
несколько месяцев.

Правило номер два: Используйте пароли, минимум 8 знаков длиной, и чтобы они
обязательно содержали цифры и буквы большие и маленькие! Добавив же к паролю
специальный знак, ту же точку, ломать его станет бессмысленно..

Есть многие создания, что используют пароль, составленный из имени, из почтового
адреса итд итп.
Пример наглядный, адрес пацана был ххххх111982@хх.хх. Пароль на этот адрес
был...ну, угадайте?

Правило номер три: Не составляйте пароли из своих имен или своего дня
рождения!!! Или же с вашими интересами, или еще с чем нибудь, они очень легко
угадываются.

Придерживайтесь этих правил, и вам удастся избежать более или менее больших
неприятностей
Пароли типа:

cho$yo5#
fro6z&a7
fro0chl#
b*le6rl0

Подобрать всегда возможно, но займет пару месяцев
gemoman



 2 
   
  написано: 5.06.2005 22:43:40 
[Сообщение удалено модератором la_terra]
DistortNeo



 3 
   
  написано: 5.06.2005 22:45:51 
Я знаю, как авторизоваться от любого перса за сутки при нормальном канале. И
подбирать пароль не придётся.
Только зачем это надо?

Кроме того, не забывай, что после 3 неудачных попыток авторизаия в игре
блокируется.
DistortNeo



 4 
   
  написано: 5.06.2005 22:46:38 
1
скорость проца не имеет значения, важна только толщина канала
daj



 5 
   
  написано: 5.06.2005 22:47:13 
4 имеет
gemoman



 6 
   
  написано: 5.06.2005 22:47:21 
3 ето писал не я :)

я вынес на обсуждение :)
Kazachok



 7 
   
  написано: 5.06.2005 22:47:34 
3.на 15 мин
daj



 8 
   
  написано: 5.06.2005 22:47:55 
4 если у тя пень первый на 120 стоит сто лет буит перебирать,ещё оперативка
важна и шины и мать %)
gemoman



 9 
   
  написано: 5.06.2005 22:48:34 
я вообще в етом всем не разбираюсь :)

я вот знаю как винду переустановить , открыть винамп и в инет зайти и нормально
:)
DistortNeo



 10 
   
  написано: 5.06.2005 22:49:58 
8
если подбирать пароли от RAR-архивов, то да
а для ганжи и 386-го хватит
gemoman



 11 
   
  написано: 5.06.2005 22:52:31 
10 тоесть за несколько часов можно взломать кого угодно в ганжи ?

ну есле бы ето было так легко то взломы бы шли один за другим
hackBOT



 12 
   
  написано: 5.06.2005 22:54:43 
11. за несколько тысяч часов кого-нить может и взломаешь, но твой IP я думаю
блоканут много раньше...
hackBOT



 13 
   
  написано: 5.06.2005 22:57:51 
3. авторизуйся от меня... посмотрим как у тя это получится...
DistortNeo



 14 
   
  написано: 5.06.2005 23:02:59 
13
я же написал, нужен толстый канал в инет
Sieger88



 15 
   
  написано: 5.06.2005 23:06:16 
1. молодец!!!правда я это знал,но все же предупредил народ,за это спасибо
hackBOT



 16 
   
  написано: 5.06.2005 23:07:09 
14. для чего? что ты собрался делать с толстым каналом???
DistortNeo



 17 
   
  написано: 5.06.2005 23:10:25 
16
отправлять запросы на www.gwars.io
Sieger88



 18 
   
  написано: 5.06.2005 23:10:31 
16.да он повыпендриваться хотел!!!
На самом деле думаю,что так просто ганжу не сломать
sOKa



 19 
   
  написано: 5.06.2005 23:12:17 
Хороший фак по паролям.

Лично меня ещё на первом курсе приучили придумывать "грамотные" пароли и
менять их регулярно. 2 раза в неделю были лабы на юнихах, а пассы он принимал
только 10+ значные и состоящие из маленьких, больших букв и цифр МИНИМУМ. И раз
в месяц всё это надо было менять, причём на что-то кардинально другое. %)

3 неудачных попытки, и 15 минут отдыха гарантировано (105120 паролей за год
непрерывного подбора). А если учесть, что пароли, состоящие только из маленьких
латинских букв длиной до 4х символов (!!!) - это 475254 штук (т.е. более 4х лет
такого перебора..), то можно с уверенностью сказать, что подбор пароля перебором
в ГВ исключён (спасибо Илье ;).
Так что хватит обсуждать ширину канала и проц :)
DistortNeo



 20 
   
  написано: 5.06.2005 23:14:33 
19
а кто сказал, что это по login.php будет?
я про перебор cookies говорю
12

К списку тем