Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  6 1452
Jeg fikk nettopp nytt bankkort i posten og det fulgte ikke med noen CVV2(3-sifret kode på baksiden av kortet). Vil gjerne handle på nettet med dette, men blir vanskelig uten CVV2-koden. Så det jeg lurte på, var om det fantes noe program jeg kunne bruke for å brute-force denne 3-sifrede komboen. Er vel 1000 ulike kombinasjoner (000-999), så bør ikke ta så lang tid

Det jeg tenkte var at jeg lastet inn wordlist(eller numberlist som det egentlig er), med alle tallene fra 000-999, inn i et eller annet program. Dette programmet må da ha muligheten til å skrive inn tallene systematisk, trykke på bekreft/done/ok/etc, vente noen sekunder, og deretter gå til neste tall.

Fins det et slikt program? Er det eventuelt noen programmer man kan konfigurere til å gjøre dette? Er det mulig å kode dette på en kjapp måte med enkle programmeringsspråk, av type AutoIt, eller lignende?

Jeg hadde tenkt å bruke kontosidene til enten PayPal eller iTunes, alt etter som.

På forhånd, takk.
Det skulle vel tilfeldigvis ikke være et visa elektron kort? Event, hadde det ikke bare vært enklere å ringe banken og be om et skikkelig kort?

Jeg er ganske sikker på at kortet vil bli sperret rimelig kjapt hvis du prøver å "bruteforce" den koden.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Antakelig en dårlig ide da de sannsynligvis lukter lunta nokså raskt, hvis det da ikke er ei grense på, la oss si, 3 forsøk før du blir midlertidig utestengt.
alle seriøse aktører vil ha et maks antall forsøk og en ban fra å gjøre det på nytt igjen når antall forsøk er blitt brukt opp. Normalt 3-5 forsøk så må du vente halvtime til en dag (varierer). La oss se 3 forsøk og en halvtimes venting noe jeg mener er en snil versjon. da vill du likevell måtte vente opp i mot 160-170 at worst. Forventet ventetid blir vel noe slikt som 80 timer.
Så å bruteforce denne koden må du fint beregne cirka 3 dager. Kanskje mer, kanskje mindre. Kommer ann på hvor heldig du er
be here now
Revbatim's Avatar
Trådstarter
Sitat av meitemark Vis innlegg
Det skulle vel tilfeldigvis ikke være et visa elektron kort? Event, hadde det ikke bare vært enklere å ringe banken og be om et skikkelig kort?
Vis hele sitatet...
Korrekt, der et et visa-elektron kort. Men forrige kortet mitt hadde en slik CVV2 kode, så ble lettere irritert da jeg ikke fant det på kortet mitt.
Sitat av meitemark Vis innlegg
Jeg er ganske sikker på at kortet vil bli sperret rimelig kjapt hvis du prøver å "bruteforce" den koden.
Vis hele sitatet...
Det kan godt tenkes, men har allerede klippet det fysiske kortet i småbiter, pga. sinne, så gjør meg ikke stort om det blir sperret, da jeg ikke får brukt det ved fysiske bankterminaler.

Sitat av robhol
Antakelig en dårlig ide da de sannsynligvis lukter lunta nokså raskt, hvis det da ikke er ei grense på, la oss si, 3 forsøk før du blir midlertidig utestengt.
Vis hele sitatet...
Godt mulig, men jeg har god tid på meg
Vil gjerne få oppdatert appsa på iPhonen >_<

Sitat av etse
alle seriøse aktører vil ha et maks antall forsøk og en ban fra å gjøre det på nytt igjen når antall forsøk er blitt brukt opp. Normalt 3-5 forsøk så må du vente halvtime til en dag (varierer). La oss se 3 forsøk og en halvtimes venting noe jeg mener er en snil versjon. da vill du likevell måtte vente opp i mot 160-170 at worst. Forventet ventetid blir vel noe slikt som 80 timer.
Så å bruteforce denne koden må du fint beregne cirka 3 dager. Kanskje mer, kanskje mindre. Kommer ann på hvor heldig du er
Vis hele sitatet...
Ja, var noe sånt jeg regna med.
Sikkerhetsklarert
Årsaken er at electron er til mindreårige hvilket ikke skal ha lov til å handle på nett/ med kreditt.
Min teori er da at du aldri vil finne noen gyldig ccv kode for ditt kort, siden det ikke er et "ekte" visa.
Som nevt går ikke dette bruteforce.

Har lagd et bruteforce program som jeg tester ut litt i denne posten.
http://freak.no/forum/showthread.php?t=143792
Bruteforce en tilfeldig nummer "5589" tar 0.094 sek med python og psyco
Så tiden er ikke problem,men alle er selvfølgelig klar over dette og setter sperrer for bruteforce.
Sist endret av snippsat; 2. mars 2010 kl. 18:23.