Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  29 3361
Heisan, er det noen som vet / har erfaring med å cracke passord og påloggingsnavnet på Blink profiler, hvis man vet nicket ? ? Og hvordan man crcaker passordet på msn / hotmailkontoer ? ? På forhånd takk for svar.

Hilsen hakkespett
Brute force, å komme inn på de serverene er det bare å glemme.
Hmm...

Accessdiver / Bruteforce ...

Bruteforce tar 24810847 år...
Accessdiver er oppdaterte proxier nødvendig, noe som nesten er umulig og få tak i om dagen.

Og du høres ut som du er på et nivå, der du ikke klarer det på noen annen måte.
Spar deg selv for mye bry... Ikke prøv


-Teigland
Sist endret av Teigland; 26. november 2006 kl. 03:29.
Im in your computer kelogging your passwords.
Å cracke passord er så å si umulig, men mange tjenester har en sånn 'hemmelig spørsmål'-funksjon hvis du skulle glemme passordet ditt. Hvis du vet litt om personen er det ikke vanskelig å gjette seg til dette..
Heh, så lenge personen ikke er såpass smart at svaret er på linje med eithfdoørgk hdørgofihgityglcifghocghiohiø, og spørsmålet i samme stil, så..

Hvem er så dumme at de fyller i noe reelt der, egentlig?
..Bruteforce, men good luck. For det kan ta tid..!
Eller du kan bare gjette litt her og der, til slutt finner du jo svaret på hemmelig spørsmål. Med mindre personen faktisk har en hjerne, og har et svar som:x*z=23.wC\..
Men jeg har et annet forslag, la ver.. Shitkids som "hacker" MSN'er er iriterende som F!
Det er ikke like lett å bruteforce blink sine sider ettersom de bruker en form ;0 tror faktisk ikke access diver har støtte for dette(??)
John B: Kan umulig være dritvanskelig å implementere ved bruk av f.eks. cURL?

Hmm, er da flere hint om at Access Diver har dette? Kunne ikke skjønne annet, og det stemte:
Ability to choose which FORM to use if there are more than one FORM section in a web page.
Vis hele sitatet...
OoO, ser det nå at det finnes, har det alltid vært der? Uansett vil denne metoden ikke fungere på hotmail sine sider, da de har sikkerthetskoder som også skal tastes inn etter så så mange feil. På blink derimot er saken en annen, husk at du vil trenge POST variablene for å få dette til å fungere dersom det er flere forms på siden, noe som så og si er garantert.
Bare glemt å cracke/hacke noe som har med msn/hotmail og gjøre!

OKAY?!
Jeg kjenner en totalt amatør som adlri har hatt peiling på data, han kommer hjem fra lan med et eller annet program og whips hopper han fram og tilbake på alles msn'er inkludert min. Og jeg har godt over 100sifra sånn gjett hemmlig spørsmål, som er totalt umulig og klekke ut i det hele tatt.
Er dette bare et helt vanlig bruteforce eller hva er det nabben holder på med ?, aldri vært bort ei noe slikt i alle fall.
Packet sniffing er mulig på lan da. Ganske lett å sniffe all trafikk på lan og logge passord til forsjellige tjenester.
Sitat av harryy
Packet sniffing er mulig på lan da. Ganske lett å sniffe all trafikk på lan og logge passord til forsjellige tjenester.
Vis hele sitatet...
Ja, men de fleste var ikke på det lanet, han bare går wacko på alle sin msn å logger fritt av og på som han vil. Jeg kan nå endel om data og skjønner pokker ikke hvordan han klarer det. Jeg var selv heller ikke på lanet.
Kan noen forklare hva Brute Force er? Det har vært så mye snakk om det og jeg er bare nyskjerrig, kall meg gjærne nabb, fordi det er jeg på dette ommerådet^^
Sitat av John B
Det er ikke like lett å bruteforce blink sine sider ettersom de bruker en form ;0 tror faktisk ikke access diver har støtte for dette(??)
Vis hele sitatet...
Hva så? Det er jo easy as pie å lage bruteforce verktøy selv.

Sitat av Spurv
Kan noen forklare hva Brute Force er? Det har vært så mye snakk om det og jeg er bare nyskjerrig, kall meg gjærne nabb, fordi det er jeg på dette ommerådet^^
Vis hele sitatet...
Dersom man har en konto man vel navnet på, kan man f.eks benytte bruteforce som prøver seg fram med alle mulige forksjellige kombinasjoner av passord til den gitte bruker. Dette er selvfølgelig enormt mange forskjellige kombinasjoner, så det tar veldig mye tid. Hva som er enda værre er selvfølgelig dersom du ikke vet brukernavn heller.

Edit: Bruteforce kan også gjelde på hash av passord som du på en eller annen måte har fått tak i. F.eks md5 eller andre enveis "krypteringer".
Sist endret av m0b; 26. november 2006 kl. 15:49.
Sitat av uLLdott^
Im in your computer kelogging your passwords.
Vis hele sitatet...
Sup, /b/ ?

Anyways. Brute force blir vel det eneste, men gi opp. Du har ikke kunnskap, kapasitet, eller mulighet til å gjøre det i grunn, i allefall ikke på msn.

Prøv med hemmelig spørsmål, det er det letteste.

>nightLook
Hmm hva med å lage en side som er akkurat lik som blink sin og sette den opp på localhost hos han og redigere /etc/hosts litt.
Eller på en egen server og sende mail med
"Beklager ditt passord er fucked du må taste det inn her"
Funker ofte :S
Sitat av |d13m0b
Hva så? Det er jo easy as pie å lage bruteforce verktøy selv.
Vis hele sitatet...
Sant... Men kunnskap krever det allikevel. Og jeg stiller meg tvilende til om det fortsatt finnes noen seriøse tjenester som ikke har sikkerhetstiltak slik som sikkerhets-bilder eller koder for å verifisere at det er en virkelig bruker som taster inn feil, eller midlertidige IPbans om serveren blir "hammered". Om du på en eller annen måte skulle klare å finne ut hva slags algoritme de benytter for å spytte ut et bilde med en tilhørende kode så har du kommet godt på vei i allefall
Sist endret av John B; 29. november 2006 kl. 18:29.
Hotmail er proppfult av XSS sårbarheter
Sist endret av CyberPhreak; 30. november 2006 kl. 08:58.
XXS ... Jaha - det har jeg aldri hørt om faktisk ;p
FakeMsn er et program som lagrer passord og brukerkonto av msn og ser helt lik ut som msn.
Innstaller dette på skolen, få det til å starte på alle dataene, og alle passordene blir lagret i en logg fil ettellerannet sted på dataene
John B: Cross site scripting. Finnes masse om det om du søker litt rundt.
Vil vell være letter og mer effektivt å lure folk for passordet. (slå opp "Social Engineering" på wiki elns, om du ikke er kjent med det da.)

har aldri prøvd dette selv da, men kan vell funke..

Send fake mail via telnet (fra f.eks tech, admin, webmaster whatever til blink eller hotmail), om at passord er invalid og må skiftes, lag en troverdig kopi av config/opplysning siden til en blink eller hotmail(kopier kilde fra orginal, og mod. den?), last den opp en plass sånn at adressen også ser litt troverdig ut.

jepp, er mye arbeid, men er man så desperat, så kan det vell funke...
hjelper også om personen som skal bli lurt ikke er den skarpeste..
Sitat av snudebil
Heh, så lenge personen ikke er såpass smart at svaret er på linje med eithfdoørgk hdørgofihgityglcifghocghiohiø, og spørsmålet i samme stil, så..

Hvem er så dumme at de fyller i noe reelt der, egentlig?
Vis hele sitatet...
Smart tenkt! Midt er vel noe sånt
Hørte dere om den ungen som prøvde å "social engineere" en STEAM konto, eller?

kan lese loggfila her:
- http://futuremark.com/forum/showthre...3914&highlight
Skal du inn på hotmailen til noen som du har tilgang til datan deres kan du jo fyre på med keylogger! Eller program som ms pass..
▼ ... over en uke senere ... ▼
er vel bare å scamme blink
Gå under Quiz-en din, så den der "Send link til quizen min blablabla" e-post greia,
der kan du f.eks. skrive at e-posten er fra f.eks. og sier at han/hun må
skrive brukernavn evt. passord siden gjettoppretning eller.no tøys du kommer på.


Gjort det på noen selv
▼ ... over en uke senere ... ▼
Jeg har passordet til noen jeg kjenner på blink men jeg vet ikke brukernavnet. Noen som vet hvordan jeg kan få vite det?
snudebil: haaha morsomste jeg har lest på lenge. At det ikke gikk opp for "greg" er for meg helt uforståelig, men antar at han sa sannheten til slutt... "pllllleeease i'm only 13 and save d up for like a year to buy it".. owned