Delphi világ - hackelés e-mailben 1
Stirlitz beolvasott e-mailt. Hihetetlenül belép Muellerbe. Stirlitz a képernyőn értelmetlen szimbólumokkal rendelkezik. - Cipher. - gondolta Müller. "Koi-8" - gondolta Stirlitz.
Most egy kis matematika. Tekintsük ezt az esetet: a jelszó nem egy szó, hanem egy véletlenszerű kis angol kisbetű. Annak érdekében, hogy vegyen fel egy 2 betűs jelszót, a valószínűségi elmélet szerint, a 26 * 26/2 = 338-as jelszót kell rendeznie. Egy hárombetűs levél, 26 ^ 3/2 = 8788, egy négy betűs, 26 ^ 4/2 = 228488 stb. Természetesen van lehetőség. Először is rendezheti a következőket: az első levél egy magánhangzó, a második pedig egyhangzó; Az első a mássalhangzó, a második pedig a magánhangzó. De ha a jelszó nem csak kis angol betűkből áll, hanem nagy betűkkel, plusz számokkal és különleges karakterekkel, akkor nagy bummer. Az egyik dolog, hogy válasszon egy jelszót az excel-ev dokumentumnak, helyben, egy hűvös számítógépen, és egy másik dolog egy interneten. Tehát úgy döntöttünk, hogy a közvetlen mellszobor nem forog. Ezzel a jelszóval meg kell próbálnia az első három módszert.
Tekintsen egy keresést a szótárban. Számos lehetőség van:
Valójában néha nem minden reménytelen. Nézzünk néhány valódi példát. Inkább rezerváltam - minden példa fiktív, minden név megváltozik, és minden véletlen egyáltalán véletlenszerű.
2. példa Idiocy. Egyszer egy levélben kaptam egy meglehetősen jól ismert irodát, amely foglalkozik a biztonsággal. Volt egy ajánlat, hogy töltsön be egy önéletrajzot, és küldje el a szappanba az ingyenes, nagyon népszerű, de ilyen glitzy glukr.net-et. Az összefoglaló 3 oldalas volt, és kérte, hogy adjon meg minden információt magáról. Gyanítottam azonnal, hogy valami rossz. Vagy valaki nagyon akarta, hogy nekem a régi azok egyes „fekete” rendszerek, és semmi köze nem volt ezzel a hivatal (ami valószínű), vagy az irodában, vannak nagyon okos emberek (lásd. Példa alá). A "Elfelejtettem a jelszót" felkérést kaptam, hogy nőjek. Néhány érték beírása során ideiglenes védelmet találtam, azaz Egy bizonyos ideig nem lehetett több lehetőséget bevezetni. Ítéltük meg, hogy a törpe néhány nem fog válaszolni arra a kérdésre, növekedés, kezdtem 180. Bemutatjuk egy kicsit a számok reggel láttam egy natív szív jele. Ahelyett, hogy bemutatna valamit, mint a "6 futov 1 hüvelyk + 2 literes sör", volt egy digitális érték. Semmi nem változik, majd hirtelen, nagyon az embereket vissza dolgozni, és én potopchus a cipők Reebok 46. akkora, mint egy nagy és tiszta.
Ui A következő cikkben fogok írni, hogy hogyan vizsgálja meg a web-alapú interfész mail, írjon egy brute force, egy pick-up jelszó rajta (mellesleg, figyelembe kell venni mail.xakep.ru), és összefoglalni az összesített eredményekről.