wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

512803

Пользователей сегодня:

46

Пользователей online:

152

Выплачено ($): 7`605`665,64
Выплат: 8`114`915
Писем прочитано: 1`024`952`170

 
 
Online 1
Все ответы
 
 

Вопрос #42668

Внимание! В разделе вопрос-ответ запрещается:

  • Мат, оскорбления, флуд, реклама
  • Сообщения, не являющиеся вопросами/ответами
  • Нарушение законодательства РФ
  • Попрошайничество в любой форме

Выделите текст и нажмите для цитирования  #  
+2   [25.03.2012 23:17] byBAD Рейтинг 122.50     Стена пользователя byBAD +72

Закрытый вопрос от пользователя byBAD На сколько реально украсть и взломать md5 cookies ???

Самоучка. Пишу сайт [на PHP], пока ещё в самом начале - вожусь с регистрацией и т.д.

Сделал регистрацию с "запоминанием" логина и пароля в куках, собственно теперь интересует вопрос, насколько реально украсть чужие куки и например заполучить пароль который хранится в md5 шифровке ?
Раздел: Программирование, последний комментарий: 27.03.2012 10:18
Вопрос закрыт пользователем MiSsiS_IA
Проголосовали: #791897, Crysis61

Ответы
Ответов всего: 14  вопрос закрыт 
Выделите текст и нажмите для цитирования  #  
0   [25.03.2012 23:46] #693362   Все ответы пользователя

а насколько реально украсть деньги со счёта ? также и здесь...
Выделите текст и нажмите для цитирования  #  
0   [26.03.2012 00:47] byBAD Рейтинг 122.50     Стена пользователя byBAD +72  Все ответы пользователя byBAD

#693362 пишет а насколько реально украсть деньги со счёта ? также и здесь...

может есть ещё какие то релевантные способы защиты паролей сохранённых в куках или ещё что-нибудь полезное...
Выделите текст и нажмите для цитирования  #  
+1   [26.03.2012 01:12] #476038   Все ответы пользователя

byBAD пишет украсть чужие куки и например заполучить пароль который хранится в md5 шифровке ?

Зачем пароль, можно просто в своем браузере подменить куки и заходить под паролем жертвы.
Проголосовали: #1073451
Выделите текст и нажмите для цитирования  #  
0   [26.03.2012 01:44] myers97 Рейтинг 0.00     Стена пользователя myers97 +160  Все ответы пользователя myers97

Думаю реально,но очень тяжело.
Выделите текст и нажмите для цитирования  #  
0   [26.03.2012 02:02] #693362   Все ответы пользователя

byBAD пишет
#693362 пишет а насколько реально украсть деньги со счёта ? также и здесь...

может есть ещё какие то релевантные способы защиты паролей сохранённых в куках или ещё что-нибудь полезное...

не поможет...можно усложнить конечно ...пусть помучаются
Выделите текст и нажмите для цитирования  #  
+1   [26.03.2012 09:42] #791897   Все ответы пользователя

Хеш мд5 расшифровать очень сложно, но возможно с помощью проги udc control
------------------------------------
Прежде всего что бы уметь защитится нужно иметь предстовления как проводиться атака.
Самые распространенные способы взлома сайта через уязвимости:
1. Возможность загружать на сайт картинки отличных от форматов изображений. Так же следует уделить особое внимание к доступу фтп.
2. Человеческий фактор (неакуратность админа). Переход по опасной ссылке и как следствие перехват траффика с помощью сниффера. Самый распространенный способ. И если у вашего сайта много недоброжилателей, то советую пользовоться антиснифферами.
3. sgl-инъекции. Внедрение на сайт пхп запросов и получение на них в ответ выражения наносящие вред сайту и конфеданциальной безопасности.
3. Доступ пользователей к джаваскрипт. К примеру при добавлении на сайт материалов черех хтмл, злоумышленник может разместить опасный джаваскрипт. При исполнении которого в браузере возможно получить доступ к кукам.

Добавлено спустя 06 минут 13 секунд
byBAD пишет в md5 шифровке

и еще к вашему сведению мд5 это не шифровка это алгоритм. Он не поддается расшифровки. Из него возможно вытянуть данные только перебором, к примеру тем же брутфорсом udc.
Проголосовали: byBAD
Выделите текст и нажмите для цитирования  #  
+1   [26.03.2012 10:12] byBAD Рейтинг 122.50     Стена пользователя byBAD +72  Все ответы пользователя byBAD

#791897 пишет мд5 это не шифровка это алгоритм

алгоритм шифрования ? :puck:
Проголосовали: #791897
Выделите текст и нажмите для цитирования  #  
0   [26.03.2012 10:15] #791897   Все ответы пользователя

byBAD пишет
#791897 пишет мд5 это не шифровка это алгоритм

алгоритм шифрования ? :puck:

ну да:biggrin:
Выделите текст и нажмите для цитирования  #  
0   [26.03.2012 16:23] Crysis61 Рейтинг 0.00     Стена пользователя Crysis61 +40  Все ответы пользователя Crysis61

#791897 пишет Из него возможно вытянуть данные только перебором, к примеру тем же брутфорсом udc

Насчет расшифровки md5 есть ДОФИГА online сервисов по расшифровки...а использовать брут, имеет смысл только если видюха или проц мощные (на данный момент лучшее, видюха GTX-5XX, проц Intel i7)

P.S."опасный джаваскрипт" по хак сленгу называется XSS - межсайтовый скриптинг.
Выделите текст и нажмите для цитирования  #  
0   [26.03.2012 21:11] #1073451   Все ответы пользователя

Crysis61 пишет джаваскрипт

не джава а ява скрипт:smile:
Выделите текст и нажмите для цитирования  #  
0   [26.03.2012 21:19] byBAD Рейтинг 122.50     Стена пользователя byBAD +72  Все ответы пользователя byBAD

Crysis61 пишет Насчет расшифровки md5 есть ДОФИГА online сервисов по расшифровки

Подойдём с другой стороны. Как украсть куки с чужого компа ? это получается должен быть по любому заслан троян ?
Выделите текст и нажмите для цитирования  #  
0   [26.03.2012 22:26] #791897   Все ответы пользователя

byBAD пишет Как украсть куки с чужого компа ? это получается должен быть по любому заслан троян ?

так же есть дофига онлайн снифферов.
Выделите текст и нажмите для цитирования  #  
0   [27.03.2012 00:18] byBAD Рейтинг 122.50     Стена пользователя byBAD +72  Все ответы пользователя byBAD

#791897 пишет так же есть дофига онлайн снифферов.

Будьте добры, дайте пару ссылок в личку.
Выделите текст и нажмите для цитирования  #  
0   [27.03.2012 10:18] #791897   Все ответы пользователя

byBAD пишет Будьте добры, дайте пару ссылок в личку.

Личка не работатет пишите в аську 493654

Видеоурок

Вопрос-ответ

НОВОСТИ
03.04.2024Выплаты
подробнее>>
21.02.2024QIWI
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение