Shellsec

Fuld version: Hack af brugernavn og kodeord
Du ser lige nu en skrabet udgave af vores indhold. Se den fulde version med ordentlig formatering.
slet
Kan lige så godt forberede dig på, at det ikke bare er noget man gør. Chancen er nok nærmest lig 0.
(29-11-2018, 11:40)Ash Skrev: [ -> ]Kan lige så godt forberede dig på, at det ikke bare er noget man gør. Chancen er nok nærmest lig 0.

httpauth er trods sin basale natur, ikke lige til at hacke. Her skal man nok finde en anden vej ja.
(30-11-2018, 11:09)duckman Skrev: [ -> ]httpauth er trods sin basale natur, ikke lige til at hacke. Her skal man nok finde en anden vej ja.

Lige præcis. Der er ingen smutveje Tongue
slet
(01-12-2018, 22:15)just4me Skrev: [ -> ]lel i ved da intet om hacking . Burp ville klare det nemt med den rette pw list og kun et plus hvis han allerede har et afsluret brugernavn klar.

"klare det nemt" - okay, jeg opretter lige et password på 30 tilfældige tegn. Store/små bogstaver, specialtegn, tal osv. Brugernavnet må du selv gætte dig frem til.

Kan du finde koden inden for et år, så sender jeg dig personligt en MobilePay overførsel på 10.000 kroner. Deal?
Ville nok satse på at skaffe en lærers uni-login, og så downloade opgavesættet fra uvm.dk.
(01-12-2018, 22:15)just4me Skrev: [ -> ]lel i ved da intet om hacking . Burp ville klare det nemt med den rette pw list og kun et plus hvis han allerede har et afsluret brugernavn klar.

Christ, hvornår har bruteforcing været hacking?
Ja, du har ret, det vil sikkert virke, massere af lorte kodeord derude, meeeeeeen hvis ikke det er en af de første 100k forsøg begynder det at knibe,
Øv. Nåh, men chancen for, at få en læres uni er vel også lig 0.
(02-12-2018, 21:46)Bombastic Skrev: [ -> ]Øv. Nåh, men chancen for, at få en læres uni er vel også lig 0.

Nah, det er faktisk let nok - hvis man har en dump fil med en masse uni-logins. :)