kaniagostyn *UKS Kania Gostyń
Czym łamać hasła. wpisz jako haslo imie jej nowego chlopaka :))))
| Ten temat już chyba był na grupie, ale nie mogę go odszukać. Jaki jest
| najlepszy(najszybszy) program do łamania haseł, który współpracowałby z
| przeglądarką internetową. Chciałem rozpracować skrzynkę pocztową mojej
byłej
| :-). Nie spocznę do chwili, gdy nie złamie tego hasła.
| Jeśli mnie rozumiecie to pomóżcie. Apeluje do męskiej solidarności.
| Pozdrawiam i dziękuje
| Aleksander
--
Czy masz już swoją stronę WWW? a stronę WAP ? http://wizytowka.pl
Wireless LAN a bezpieczeństwo.
Na stronie http://www.windows2003.pl/news.aspx?cat=A&id=1936
jest o nim info oraz link do pobrania
Retina Sevurity Wireless Lan Scanner
Łamie 128 bitowe hasło w około 1 sekundę, w ciagu kilku, wykrywa
wszystkie WAP AP w okolicy, zabezpieczone również.
Z tego widać , że jak chcesz mieć bezpieczną sieć, to hasła 128
bit są za słabe, a wiec Planet WAP-4000 za 250 zł
jest słabsz/gorszy od np Cisco za 5000zł
Co zresztą było wiadome z góry, tylko np mnie szkoda był pieniedzy
i w firmie zainstalowałem planeta z kluczem 128, ale sam wiem że
to nic nie da.
[...]
Widzisz różnicę pomiędzy WAP a WPA?
!! Wapnet i Era. ??.
Sergiusz Rozanski wrote:
a teraz pomysl na wspanialy wapnet nie do zabanowania, nie do
przeanalizowania, nie do wyfiltrowania i bardzo stabilny, a nie jeskies
abstrakcyjne rysunki:
wyobraz sobie baterie rozposzonych serverow wapnetu, ale tak ze ich adresy
masz na jakis roznych stroniach wap i wapnet sobie to cos pobiera i
dynamicznie zarzadza, oczywiscie wplata w to setki roznych prawidlowych
stron wap ale to tak aby na podtawie tej listy nie mozna bylo zrobic
firewalla, odpowiednie haslo przydzielane przez admina wapnetu pozwala ci
wybrac prawidlowa liste serverow z tego smietnika, cos na wzor serverow w
edonkey, kazdy moze sobie taki postawic, na wielu hostach i wlaczyc w ogolna
duza siec + kodowanie gdzie przesylane bajty stanowia tresc np kilkuset
roznych stron wap, fragmentow ksiazek, wierszy, regulaminow ery itp a
informacja jest kodowana w spacjach, ich ilosci, lamaniu slow, malych i
duzych literach. to sa algorytmy ze znakiem wodnym. poprostu nie do
przeanalizowania. przyczym kazdy fragment strony pobierasz sobie z innego
zrodla, operator nie jest w stanie _nic_ z tym zrobic, co nie znaczy ze nie
abusujesz. nadal uzywasz lacza w sposob nieprzepisowy i o takie stanowisko
mi chodzi. zaawansowane technologie nigdy Cie nie usprawiedliwia.
hm.. freeedzik! freEEEEEEEdzik!! kolega ma kilka fajnych pomyslow!!!
;P
[FAQ]. "Łukasz Kalbarczyk" <l.kal@boss.staszic.waw.pl napisal(a) w
wiadomosci <93fo20$lk@news.tpi.pl:
To tylko faza przejściowa.
Wszystko bedzie w PHP.
Spoko, ale myślę, ze nawet na PHP ni ma co pakować jakichs pierdół (typu
imieniny, data, czas, bo to każdy ma u siebie na komputerze).
Druga sprawa to to, że moim zdaniem FAQ powinien wyglądać nieco
inaczej i tę koncepcję uważam za chybioną :)
A więc co proponujesz?
(ale na serio)
I zauważ (nie ma wprawdzie gdzie),
że strona istnieje dopiero 4 dni!!!
Doda się co ogół zechce...
W skrócie co proponuję: FAQ powinien zawierać najczęściej zadawane pytania,
a nie wszystkie pytania :)
Powinien być ułożony w rozdziały i podrozdziały tematyczne i zawierać
dokładny spis treści. Np.
1. Informacje wstpne
1.1 Dla kogo jest ten FAQ?
1.2 Jak czytać FAQ
2. Skąd wziąść nowy soft?
2.1 Oficjalne zasoby internetowe
2.1.1 Tucows
2.1.2 Shareware.com
2.1.3 Strony producentów
2.1.4 Mniej oficjalne serwery
2.1.4.1 Fosi :)
2.1.4.2 Gammapooka
2.1.4 Inne strony
2.2 CD dosterczone z czasopismami
2.3 Warezy :)
3 Jak usprawniać programy :)
3.1 Cracki i seriale
3.1.1 Astalavista
3.1.2 Crack.ru
...
5 Programy do łamania haseł
5.1 MS Office
5.2 Archiwa
5.3 Inne
...
9 Programy graficzne
9.1 Programy do obróbki fotografii
9.1.1 Adobe Photoshop
9.1.2 Paint Shop Pro
9.1.3 Corel Photopaint
9.1.4 Inne - mniejsze i tańsze
9.2 Programy do ogladania grafik
9.2.1 ACDSee
9.2.2 Irfan View
9.2.3 XN View
...
12 Nagrywanie CD
12.1 Programy do nagrywania CD
12.1.1 Nero
12.1.2 CDRWin
...
15 Programy do tworzenia stron WWW, WAP
15.1 Edytory kodu HTML
15.1.1 Pajączek 2000 Pro
...
15.2 Edytory WYSIWYG
15.2.1 Dreamweaver
...
15.3 Edytory JavaScript
...
15.4 Inne pomocne narzędzia
...
19 Antywiry
...
itd.
Każdy z podpunktów powinien zawierać krótki i treściwy opis. Wiem, że część
z tych działów raczej wykracza poza temat grupy (np. od grafiki jest
pl.comp.grafika), ale nie trzeba się rozpisywać, kogoś, kto chce wiedzieć
więcej mozna odesłać na inną grupę, wyeliminowałoby to może część postów,
które nie powinny się znaleźć na tej grupie tylko na bardziej hmm...
specjalistycznej :)
Spis treści powinien być tak skonstruowane, żeby samo jego przeczytanie
dawało już przynajmniej część odpowiedzi.
Taki FAQ będzie dość duży i powinno pracować przy nim przynajmniej kilka
osób.
Oficjalna strona grupy dyskusyjnej pl.rec.muzyka.bin.
-------------< http://www.muzykabin.pl -------------
Sam ją robiłeś?
Jeśli tak to a'propos 15 kb JS, grafika na górze zajmuje ponad 35 kB.
Jest efektowna, to prawda, ale...
Hmm, ta strona nie jest mojego autorstwa, ja tylko ją reklamuję w sig'u :)
Internet Banking i uwierzytelnianie.
Mam dwa konta Internetowe WBK i LukasBank
Obsługa poprzez tokeny
WBK - wejście na konto tylko PIN 4 cyfry
IMHO zabezpieczenie _żadne_
jak ktoś pomyśli to przeleci się z losową liczbą 4 cyfrową po
puli kont i pewnie na kilka wejdzie.
Wszytkie operacje wysłania kasy na obce konta (przelewy)
zabezpieczone tokenem.
Token to totalne nieporozumienie
Najpierw 5 cyfr na PIN do tokena potem
8 cyfr z ekranu trzeba wklepac
a potem 8 cyfr z tokena do przegladarki.
Token wyłącza sie po 45 sek.
Czyli wpłata na ZUS to 3x uaktywnianie tokena przez PIN.
Często w godzinach 8-16 z dziwnych powodów po wklepaniu danych do
przelewu pojawia sie błąd odczytu strony i tak ze 3 razy, czasem 3x ZUS
trwa 20-30 min
Szlak człowieka trafia.
A ostatnio jak płaciłem za GSM i kilka razy sprawdzałem czy dobrze
wpisałem numer konta i faktury to Bank zdążył Mnie wylogować bo trwało to
ponad 5 min.
IMHO Bazpieczeństwo tokenów jest dosyć duże i na dzień dzisiejszy nie
znaleziono słabych punktów także jeśli chodzi o SSL
LukasBank - token czasowy co 1 min automatycznie zmienia sie 6 cyfrowa
liczba, bardziej wygodny w użyciu ale mogą pojawić sie problemy z
synchronizacją co miało miejsce w moim przypadku i skończyło sie po 5
wizytach w oddziale Banku wymianą tokena.
Generalnie:
1. Da się używać ale do wygody i kultury dużo brakuje.
2. Jak narazie chyba tokenów i SSL nie opłaca się łamać bo są inne tańsze
metody włamów elektronicznych
Dziękuje za szczegółowe informacje. WBK połączył się z Zachodnim i dają
teraz tokeny za darmo. Ale faktycznie sa tylko 4 cyfry pinu, by wejsc na
konto. Poza tym miałem więsze problemy z tym bankiem. Raz przelew Elixirem
szedł 5 dni!!! Nagminnie za to z historii wykonanych przelewów znikają
operacje. Podobnie miał mój kolega. Sparwe zgłoszono, miły pan oddzwonił i
pogawędził pół godziny. Będzi dobrze.
Liczę, że jeszcze kilka osób opisze banki internetowe z których korzysta.
Osobiście opiszę mBank, który polecam.
16,5%
Zakładanie przez telefon plus wyslanie czegos poczta
Zamiast tokena jest tabela hasel jednorazowych
zamawiana poczta, uaktywniana telefonicznie po podaniu full szczegółów z
umowy i wybranych cyfr specjalnego kodu - kodu telefonicznego
samemu sie go wybiera
podaje autonatowi, a potem juz nikomu w calosci
obsluga via telefon jest przyjemna
poza tym przez sms i przez wap mozna
przez inet tez milo
dlugi numer identyfikacyjny i haslo ile sie chce liter, ale duze, male,
cyfry musza byc i minimum chyba 8 znakow
zdefiniowane przelewy robione od razu, definiowanie nowych i wysylanie na
jednorazowe konta potwierdzane kodem 6 cyfrowym z tabeli kodow
co o takiej metodzie myslicie???
Kysy
po co GUI? [OT]. Message <slrnb7f3o6.sqj.wap@pawlik.magma-net.pl
has been fingerprinted by Marcin Pawlik:
| Nie. Chcę powiedzieć to, co powiedziałem - zwiększa napływ i lamerii,
| i guru. Proporcje się z pewnością zmieniają (coraz więcej ZU), ale
| przy okazji faktycznie dochodzą też np. nowi hakerzy jądra, tłumacze,
| koderzy, graficy.
I wydaje Ci się, że ci drudzy nie znajdą się wśród tych, o których
rezygnacji z powodu niewygód odtwarzarki mówiliśmy?
Nie, do diabła, nie! Nie wkręcaj mnie w przesłuchanie godne Hiszpańskiej
Inkwizycji!
<dialog
- Mieszka pan sam, prawda?
- No, niezupełnie, mam kota w domu.
- Aha...
- No, bo ja w ogóle to lubię zwierzęta, i koty, i psy, i w ogóle wszystkie
zwierzęta. Ale najbardziej to koty. Od małego je lubiłem.
- Aha... no, to skoro przyznał się pan już do zoofilii, to może porozmawiajmy
o pana dzieciństwie...
</dialog
| Logować? Na maszynie biurkowej? Przecież to w większości maszyny
| single-user, po co tam logowanie? Ma startować, i już.
Ponieważ wcześniej uważałeś logowanie za istotę Uniksa, zakładam, że
nienależy traktować tego zdania dosłownie. Mógłbyś mi wyjaśnić co stanie
się gdy domowa maszyna będzie startować, logując się na domyślne konto i
nie wymagając wklepywania hasła, czy innej autoryzacji?
Nic. Tak już można mieć. Ja chcę pokazać, że linux "by default" ma takie coś
jak logowanie. Które na maszynie biurkowej jest zwykle uciążliwe
i niepotrzebne. I żeby się go pozbyć, należy ominąć ten etap. Tak samo, jak
pomija się montowanie płyt CD przez użytkownika za pomocą daemonów
monitorujących cd-rom. Są to tak samo zgodne "z naturą" rozwiązania, jak
hodowanie ogórka w butelce. Czy jest sens robić z linuksa system dla
całkowitego ZU, skoro w założeniach jest wiele takich upierdliwości które
trzeba maskować dodatkowymi daemonami czy inszymi rozwiązaniami? Czy inny
system operacyjny, w którym rozwój nie musi iść w budowanie kolejnego
supermounta nie ma większych szans na odniesienie sukcesu? Bo on nie będzie
się zajmował tworzeniem kolejnych mostów ZU<root, bo takie coś będzie już
z definicji posiadał. Innymi słowy - są systemy lepiej predysponowane do
bycia "systemem dla totalnego ignoranta informatycznego" niż linux. Robienie
z Linuksa drugiego MacOS to uczenie świni sztuki latania. Pewnie, da się,
ale twoja latająca świnia nigdy nie będzie w tym lepsza od gołębia
pocztowego sąsiadki.
Linux nie nadaje się do wszystkiego. I są rzeczy, do których trzeba go
zmuszać. System zmuszany do łamania zachowań leżących w jego naturze zawsze
będzie gorszy od systemu, który wykonuje zadania do których został
zaprojektowany od A do Z. Można było wstawić kratę do auta osobowego
i udawać że to ciężarówka. Ale gdy przychodzi do prawdziwej roboty, to taka
"przeróbka" jest gorsza od pojazdu który już na desce kreślarskiej miał
wykonywać te zadania.
Jeszcze inaczej: Linux może stać się systemem dla ZU. Ale to będzie cerowana
skarpeta, z kupą dodatkowych serwisów których zadaniem będzie odkręcanie
i maskowanie tego, co linux ze swojej natury chce robić. To będzie
pośmiewisko, nie system. Będzie się sprawdzał w swojej nowej roli tak samo
dobrze, jak WindowsXP w roli serwera www i kont shellowych.
| Tyś rzekł. Weź np. podczepianie płyt CD - niewygodne. Ale konieczne.
| Aby tego uniknąć, wymyśla się kolejne supermounty, maskując naturalne
| cechy systemu. Chyba nie powiesz, że jakiś "supermount" jest
| oczywistym, naturalnym i logicznym rozwinięciem Linuksa? Albo
| wprowadzanie rozdzielenia root/non-root. W systemie dla ZU?
Mylisz środki z celami. Mount lub login nie mają nic wspólnego z istotą
systemu.
Nie, nie mylę. Ja jestem realistą, opisuję to, co widzę jako przeszkody
których linux się nie pozbędzie w sensowny sposób. Jeśli to (w miarę stałe
cechy) nie jest "naturą systemu", to co nią jest?
| No to po co się martwić ZU? Niech linux zostanie jaki jest, oni zrażą
| się teraz, spróbują znowu za rok. Wyjdzie na to samo, tylko nieco
| później, a programiści przez ten czas będą ulepszać bebechy systemu,
| zamiast zajmować się maskowaniem istnienia mount-a.
Boże, litości.
Nie ma listości. To mówiłem ja, Hoppke, oporny dyskutant drugiej klasy.
Nie wiem czy wiesz, ale odkryłeś niezawodny przepis na poprawę sytuacji.
Nic nie odkryłem. I do niczego się nie przyznam.
| Na pewno nie chceszy przyjąć tamtego warunku jako koniecznego?
Mamy jakieś problemy z komunikacją:
MP - Użytkowników nie wolno odstraszać, bo są przydatni.
hoppke - Aby byli przydatni muszą używać linuksa, Nie napisałeś o tym,
bo nie pasuje to do twojej argumentacji.
MP - Wręcz przeciwnie, jak najbardziej pasuje. O tym cały czas
piszę. Bez sensu jest stawianie im sztucznych barier. Tracąc
ich nic nie można zyskać. Wkładając minimalny wysiłek w
ułatwienie im startu zyskujemy dużo.
hoppke - Czemu więc nie chcesz się zgodzć, że muszą używać linuksa?
Nie rozumiem, o co Ci chodzi.
Ja też nie. Tzn. nie wiem, o co ci chodzi. Jakoś w tym miesiącu nie możemy
się dogadać.
BTW, ja się już zgubiłem. Jakiego stanowiska miałem w sumie bronić?
Jak według Ciebie powinienem odpowiadać na twierdzenie, że użytkownicy
winmodemów pragną używać ich tylko pod Windows, ich istnienie niczego
nie wnosi do rozwoju, a sterowniki najwyraźniej powstają tylko dlatego,
że komuś się nudzi?
Chyba ironizować. Tak, to najlepsze wyjście. Masz rację, ze mną się nie da
zwykle inaczej.
Wnioskuję o zakończenie wątku, bo moja pozycja już się rozmyła i zauważyłem,
że każda moja odpowiedź sprowadza się do odruchowego zaprzeczania twoim
wypowiedziom. Nie jestem chyba w stanie tego dalej pociągnąć, i nie widzę
też szansy dla siebie na ucieczkę w offtopiki.
*Poddaję się*
zanotowane.pldoc.pisz.plpdf.pisz.plshirli.pev.pl