|
|
|
|
Autor |
Wiadomość |
Nast43
Administrator
Dołączył: 11 Cze 2007
Posty: 84 Przeczytał: 0 tematów
Ostrzeżeń: 0/6
|
Wysłany:
Nie 21:52, 17 Cze 2007 |
|
Można bardzo łatwo zdobyć hasło osoby, która ma konto na komputerze do którego mamy fizyczny dostęp. Hasło jest zapisywane w pliku config.dat (jeśli osoba wybrała opcję zapamiętania hasła przez program). Ten plik znajduje się w Windows 95, 98, Me w katalogu z instalacją GG - najczęściej C:\Program Files\Gadu-Gadu w folderze użytkownika. W Windows 2000, 2003, XP jest w katalogu: C:\Documents and Settings\[nazwa użytkownika Windows]\Gadu-Gadu\
Mając ten plik można użyć któregoś z programów: GG Config Reader [206 KB, ZIP] lub GG Password Reader [249 KB, ZIP]
Należy mieć tego świadomość i nie pozwalać Gadu-Gadu na zapamiętanie hasła, jeśli mamy wątpliwości co do bezpieczeństwa pliku config.dat na naszym dysku.
Również nie wolno zapomnieć o programach do wymiany plików (KaZaA, eMule, DC++, itp.). Zwróć uwagę no to, jakie pliki udostępniasz. Zrobiłem taki test (nie ściągałem plików!): wszedłem na kilka polskich HUBów na DC++ i wpisałem: gadu config.dat. I co znalazłem? Dziesiątki plików z hasłami kont Gadu-Gadu. Ktoś złośliwy może po prostu pokasować im konta lub podać się za inną osobę.
Można zastosować socjotechnikę i przekonać użytkownika GG do przesłania nam swojego plik config.dat . Teraz już wiesz co jest w tym pliku i na pewno będziesz go bardziej pilnował. |
Post został pochwalony 0 razy
|
|
|
|
|
|
miczel
poczatkujacy
Dołączył: 17 Sty 2009
Posty: 1 Przeczytał: 0 tematów
Ostrzeżeń: 0/6
|
Wysłany:
Pon 14:33, 19 Sty 2009 |
|
No dobrze, a co jeżeli nie mamy fizycznego dostępu do komputera "ofiary" |
Post został pochwalony 0 razy
|
|
|
|
puncior
poczatkujacy
Dołączył: 05 Sty 2010
Posty: 3 Przeczytał: 0 tematów
Ostrzeżeń: 0/6
|
Wysłany:
Wto 18:13, 05 Sty 2010 |
|
Wtedy włamujemy się na serwer gadu gadu i wyciągamy dane wybranego użytkownika |
Post został pochwalony 0 razy
|
|
|
|
PesiV
poczatkujacy
Dołączył: 01 Lut 2011
Posty: 5 Przeczytał: 0 tematów
Ostrzeżeń: 0/6
|
Wysłany:
Wto 23:22, 01 Lut 2011 |
|
Elo
He włam na serwer fajnie brzmi ...
Ale np w sieci lan jest to bardzo łatwe i nie trzeba się włamywać na serwer wystarczy snifować sieć.
Może napisze trutorial
Ale szczerze bym chciał się dowiedzieć jak się włamać na takowy serwer i znaleźć transmisje danego użytkownika.
Jeśli ktoś ma wgl o tym pojęcie niech coś ciekawego i sprawdzonego napisze . Może mały trutorial itp. |
Post został pochwalony 0 razy
|
|
|
|
|
fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB
© 2001/3 phpBB Group :: FI Theme ::
Wszystkie czasy w strefie CET (Europa)
|
|
|
|
|
|
|