Hirdetés

2024. április 25., csütörtök

Gyorskeresés

Hozzászólások

(#1) Syl


Syl
nagyúr

Password1 :))

Never let your sense of morals prevent you from doing what's right.

(#2) rt06


rt06
veterán

emelle mutasd mar meg legy szives a /etc/pam.d/* file-ok tartalmat is

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#3) sh4d0w válasza rt06 (#2) üzenetére


sh4d0w
nagyúr
LOGOUT blog (1)

A megoldást nem szeretnéd...?

https://www.coreinfinity.tech

(#4) MacCaine válasza Syl (#1) üzenetére


MacCaine
őstag

:DDD

(#2) rt06: Minek?

[ Szerkesztve ]

(#5) deicide


deicide
veterán

Szerintem megfejtettem,

a 12. sorban ott a bűvös kód, n7, biztosan Shepard lesz a jelszó a Mass Effectből... :DDD

[ Szerkesztve ]

Live fast - On high - Repentless - Let it ride

(#6) rt06 válasza sh4d0w (#3) üzenetére


rt06
veterán

a megoldas nem kulonosebben erdekel - az viszont igen, hogy a kettonek mi koze egymashoz
az emlitett file-okban kizarolag azt fogom latni, milyen hash algoritmust hasznal a rendszer, de nem is emiatt kerdem, pusztan az erdekesseg kedveert

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#7) MacCaine válasza rt06 (#6) üzenetére


MacCaine
őstag

Átjövök ide, kevésbé moderálják remélem. A másik topikban már rég nagyon eltértünk a témától.

"nem ertelek az egesz abbol indult, hogy tobbetek szerint azert szar az AD, mert alapertelmezeskent enged gyenge jelszot valasztani"

Akkor nem velem kellene vitatkoznod a jelszókártyáról, hanem azzal, aki az AD-s hozzászólást elkövette.

"erre most ott tartunk, hogy milyen jol meg lehet bonyolitani a jelszovalasztast, meg lehet kovetelni a valtozatos, osszetett jelszot, es valahogy ezt sikerul osszekapcsolnod azzal, hogy emiatt jo a kartya (elarulom, errol a kartyarol szinte barmily egyszeru modon valasztok jelszot, meg fog felelni a kovetelmenyeidnek es megsem lesz tul eros a kartya kikerulese utan)"

Elárulom, hogy ott a jelszóhash, ott a kártya, de még megoldást nem láttam tőled.

"nem, viszont ha lenne minimalis fogalmad arrol, amirol beszelsz, belathatnad, hogy ugyanazon kulonbseg miatt kell megkulonboztetni a szamot a szamjegytol mindket esetben"

Átlagembernek a szémjegy helyett is a számot használja, mert lusta. Aki ebbe beleköt, szőrszálhasogató programozó, aki az ilyeneken lovagol ahelyett, hogy a fenti feladványon törné a fejét.

"nem, p*nat"

Akkor a jelszavad is mindenhol Password1? :DDD

"ez viszont nem valtoztat azon, hogy egyetlen elfogadhato ervet nem tudtal meg felmutatni, s nem tudtal egyetlen allitasra sem tisztes cafolatot hozni (az, hogy letezhet megfelelo jelszo, nem cafolata annak, hogy konnyeden generalhatoak gyenge jelszavak, melyek hamis biztonsagerzetet keltenek)"

Ha te nem vagy képes belátni, hogy nem csak 140-párezer lehetőség van, hogy megfelelő szabályokkal kikényszeríthető a megfelelő jelszó, és kizárható a gyenge jelszó használata, az meg nem az én hibám. Ne nézz tévét, inkább olvass, az jobban fejleszti a képzelőerőt... :DDD

"ez viszont nem valtoztat azon, hogy egyetlen elfogadhato ervet nem tudtal meg felmutatni"

A fenti feladvány az érvem. Ha megfejted (mint a tehenet), akkor elismerem, hogy nem elég jó megoldás a jelszókártya.

"milyen hash algoritmust hasznal a rendszer"

SHA512.

[ Szerkesztve ]

(#8) rt06 válasza MacCaine (#7) üzenetére


rt06
veterán

"Akkor nem velem kellene vitatkoznod a jelszókártyáról, hanem azzal, aki az AD-s hozzászólást elkövette."

[link]

"Elárulom, hogy ott a jelszóhash, ott a kártya, de még megoldást nem láttam tőled."

szerintem meg idoben leirtam, hogy ne izzadj miattam
majd ha lesz 100+ kartyad 1000+, majd visszaterhetunk ra
addig meg oromkodhetsz, hogy mekkora az e-peniszed, senki nem tudja feltorni a jelszavad

"Átlagembernek a szémjegy helyett is a számot használja, mert lusta. Aki ebbe beleköt, szőrszálhasogató programozó, aki az ilyeneken lovagol ahelyett, hogy a fenti feladványon törné a fejét."

ha ilyen jellegu vitaba belemesz, akkor illene erteni hozza (de nyugi, ezt azok is rendszeresen elrontjak, akik meg nalad is sokkal magasabb lorol beszelnek)

"Ha te nem vagy képes belátni, hogy nem csak 140-párezer lehetőség van, hogy megfelelő szabályokkal kikényszeríthető a megfelelő jelszó, és kizárható a gyenge jelszó használata, az meg nem az én hibám. Ne nézz tévét, inkább olvass, az jobban fejleszti a képzelőerőt..."

ha te sokadjara vagy kepes felfogni, hogy nem ezt irtam, akkor felmerul a kerdes, hogy nem erted, amit leirnak neked, vagy szimplan nem foglalkozol vele, hatha mas is elhiszi rajtad kivul, hogy igazad van

"SHA512"

ez eddig is egyertelmu volt
most probald meg a mondatot egeszeben ertelmezni

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#9) MacCaine válasza rt06 (#8) üzenetére


MacCaine
őstag

"[link]"

Hol van ebben az AD?

"addig meg oromkodhetsz, hogy mekkora az e-peniszed, senki nem tudja feltorni a jelszavad"

Szóval egy egyszerű nem ide-oda ugrálós módszerrel kiválasztott, cicisGizi által is simán megalkotható jelszóba is beletörik a bicskád?

"ha ilyen jellegu vitaba belemesz, akkor illene erteni hozza"

Sehol sem állítottam, hogy értek hozzá.

"akik meg nalad is sokkal magasabb lorol beszelnek"

Mint például te?

"ha te sokadjara vagy kepes felfogni, hogy nem ezt irtam, akkor felmerul a kerdes, hogy nem erted, amit leirnak neked, vagy szimplan nem foglalkozol vele, hatha mas is elhiszi rajtad kivul, hogy igazad van"

Azt írtad, hogy a kártyáról egyszerű szabállyal választott jelszavak nem eléggé biztonságosak, mert a kártya kikerülése esetén könnyen törhetőek. Erre válaszoltam, hogy ugyanúgy, ahogy a szótárban megtalálható szavakat, az egyszerű szabállyal a kártyáról összeszedett jelszavak használatát is meg lehet tiltani. A rendszer megfelelő beállításával. Ha úgy jobban tetszik, az általad kiszámolt 140-párezer jelszó NEM használható.
Tényleg én vagyok a hülye? :F

"az emlitett file-okban kizarolag azt fogom latni, milyen hash algoritmust hasznal a rendszer, de nem is emiatt kerdem, pusztan az erdekesseg kedveert"
"ez eddig is egyertelmu volt"

Akkor minek kérdezted? :F :DDD És mostmár duplán áll a kérdés: tényleg én vagyok a hülye? :F :DDD

(#10) rt06 válasza MacCaine (#9) üzenetére


rt06
veterán

"Hol van ebben az AD?"
jahbocs - igy csak az a kerdes marad, minek okoskodsz bele az ad-s hir topic-jaba

"Szóval egy egyszerű nem ide-oda ugrálós módszerrel kiválasztott, cicisGizi által is simán megalkotható jelszóba is beletörik a bicskád?"
bele, ha neked ettol jobb (semmi koze a dolognak az alulmotivaltsaghoz, vagy a szabadidohianyhoz)

"Sehol sem állítottam, hogy értek hozzá."
en tudom, de nem pont igy adtad elo magad

"Mint például te?"
nem, konkretan sh4d0w forumtarsra gondoltam

"Azt írtad, hogy a kártyáról egyszerű szabállyal választott jelszavak nem eléggé biztonságosak, mert a kártya kikerülése esetén könnyen törhetőek. Erre válaszoltam, hogy ugyanúgy, ahogy a szótárban megtalálható szavakat, az egyszerű szabállyal a kártyáról összeszedett jelszavak használatát is meg lehet tiltani."
csak kezded kapisgalni, mi a gond

"A rendszer megfelelő beállításával. Ha úgy jobban tetszik, az általad kiszámolt 140-párezer jelszó NEM használható."
erdekelne, hogy ezt mikent kivanod megvalositai

"Akkor minek kérdezted? És mostmár duplán áll a kérdés: tényleg én vagyok a hülye? " azok utan, hogy be is idezed, minek kerdeztem, a kerdes, hogy tenyleg te vagy-e a hulye, annyira magas labda, hogy csak szanalombol nem utom le

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#11) bambano


bambano
titán
LOGOUT blog

arról ugye nem feledkeztünk meg, hogy a kódolás sajátossága miatt több karaktersorozatnak is lehet ugyanaz a hash-je, tehát nem a jelszót lehet megtalálni, hanem egy stringet, amivel be lehet jelentkezni?

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#12) MacCaine válasza rt06 (#10) üzenetére


MacCaine
őstag

"jahbocs - igy csak az a kerdes marad, minek okoskodsz bele az ad-s hir topic-jaba"

Egy fórumtársnak válaszoltam...

"csak kezded kapisgalni, mi a gond"

Egészen az elejétől értettem, mi volt a gondod, te nem érte(tte)d, hogy mi a megoldás rá.

"erdekelne, hogy ezt mikent kivanod megvalositai"

Vajon a szótáras szavakat hogyan szűri ki a rendszer? (Te most komolyan ennyire buta vagy, vagy csak tetteted?)

"azok utan, hogy be is idezed, minek kerdeztem, a kerdes, hogy tenyleg te vagy-e a hulye, annyira magas labda, hogy csak szanalombol nem utom le"

A 2 komment között szép nagy ellentmondás volt, de ezexerint nem esett le ez sem. :W
Csapd le nyugodtan. Azaz próbáld meg lecsapni. A helyedben inkább szép csendben elkullognék, mert csak égeted itt magad. :(

(#11) bambano: Nekem 8. Ha be tudok lépni vele a gépre, akkor elfogadom, és megkapod a jutalmat. :)

[ Szerkesztve ]

(#13) ArchElf


ArchElf
addikt

Miről is szól ez a játék?

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#14) sh4d0w válasza ArchElf (#13) üzenetére


sh4d0w
nagyúr
LOGOUT blog (1)

Találd meg a jelszót. Fent ott a hash, a kártyáról választotta MacCaine a jelszót.

https://www.coreinfinity.tech

(#15) MacCaine válasza ArchElf (#13) üzenetére


MacCaine
őstag

Van egy jelszókártya nevű eszköz, amivel biztonságos jelszavakat lehet generálni. Egyesek állítása szerint könnyen kitalálható a jelszó, mert függőlegesen, vízszintesen, átlósan, lóugrásban meg csigavonalban tud csak az egységsugaró user gondolkozni. Úgyhogy csináltam egy jelszót, ami könnyen megjegyezhető (leolvasható a kártyáról) még cicisGiziatitkárnő számára is, majd beállítottam egy linuxon az egyik user jelszavának. A feladat: fel kell törni a jelszót. "Elvileg" nem nehéz, brute-force sem kell hozzá.

(#16) Samus


Samus
addikt

UP, hogy visszataláljak, mert érdekel a megfejtés, és a mikéntje is. Nekem ez a jelszókártya is túl bonyolult...

'' Az élet egyszerű. Döntéseket hozol és nem nézel vissza.'' // Tomorrow's just your future yesterday!

(#17) rt06 válasza ArchElf (#13) üzenetére


rt06
veterán

arrol, hogy MecCain e-penisze hany km hosszu

kitalalta, hogy ez a kartya azert jo, mert ezzel tud olyan jelszot generalni, amit nem lehet egyszeruen feltorni, es bar bevallottan nem ert hozza, nem fogadja el, hogy a kartyanak szamos gyengeje van

na, itt azt lathatod, amint be akarja bizonyitani, hogy senki nem tud feltorni egy olyan jelszot, ami kimondottan olyan cellal keszult, hogy ezt bizonygassa

[ Szerkesztve ]

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#18) rt06 válasza MacCaine (#12) üzenetére


rt06
veterán

"Vajon a szótáras szavakat hogyan szűri ki a rendszer? (Te most komolyan ennyire buta vagy, vagy csak tetteted?)"

rad bizom, valassz egyet
viszont kerlek utana vilagosits fel, hogy mikent kivanod megvalositani

kezdem azt hinni ugyanis, hogy a leghalvanyabb fogalmad sics arrol, amirol beszelsz (persze melle sorban dobalod a lehulyezeseket, es egetni is en egetem magam)

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#19) Syl válasza MacCaine (#15) üzenetére


Syl
nagyúr

Érdekes dolog ez a kártya, de hogy tudsz ezzel megjegyezni 30-50 jelszót? :F

Never let your sense of morals prevent you from doing what's right.

(#20) rt06 válasza Syl (#19) üzenetére


rt06
veterán

sehogy, csak egyet kell megjegyeznie, annyi eleg az epenisz hosszanak fitogtatasahoz

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#21) Syl válasza rt06 (#20) üzenetére


Syl
nagyúr

Akkor inkább KeePass. Ahhoz is egy jelszó kell, van benne jelszógenerátor, böngészőkhöz beépülő modul stb.

Never let your sense of morals prevent you from doing what's right.

(#22) MacCaine válasza rt06 (#18) üzenetére


MacCaine
őstag

"rad bizom, valassz egyet"

Tetteted, különben már nem tudnál mit válaszolni.

"viszont kerlek utana vilagosits fel, hogy mikent kivanod megvalositani"

Gondolom a szótári szavakat egy file-ban tárolja. Hozzá kell fűzni a kártya egyszerű jelszavait a szótárfájlhoz.

"kezdem azt hinni ugyanis, hogy a leghalvanyabb fogalmad sics arrol, amirol beszelsz (persze melle sorban dobalod a lehulyezeseket, es egetni is en egetem magam)"

Egyrészt már írtam, hogy nem vagyok rendszergazda, így csak elképzeléseim vannak ezekről a dolgokról. Másrészt mivel az utóbbi 30-40-50 hozzászólásodban gyakrabban szerepelt az, hogy téged fel kell világosítani, meg e-pénisz, mint valami konkrét szakmai érv, így szerintem te sem értesz jobban hozzá, mint én. Harmadrészt nem én mondtam ellent magamnak 2 egymást követő hozzászólásomban...

Komolyan mondom, ha nem vagy képes a fenti feladatra megoldást találni, akkor hagyjuk abba a vitát, mert ezzel csak tovább tépázod az egyébként sem túl fényes "jóhíredet".

(#19) Syl: szerintem megoldható, ha majdnem ugyanaz a "sorminta". Nekem mondjuk még sosem volt szükségem 50 különböző jelszóra... :F

[ Szerkesztve ]

(#23) MacCaine válasza rt06 (#20) üzenetére


MacCaine
őstag

Arra van valamilyen programozói megoldás, hogy hogyan lehet egy e-pénisz nevű végtelen ciklusból kilépni? :DDD

(#24) Syl válasza MacCaine (#23) üzenetére


Syl
nagyúr

Linuxra kell áttérni :DDD

Never let your sense of morals prevent you from doing what's right.

(#25) rt06 válasza MacCaine (#22) üzenetére


rt06
veterán

"Gondolom a szótári szavakat egy file-ban tárolja."
eddig stimmel

"Hozzá kell fűzni a kártya egyszerű jelszavait a szótárfájlhoz."
a gond itt van, ugyanis mikent fuzod hozza a file-hoz tetszoleges, ismeretlen modon generalt kartyan talalhato szavakat? vagy mikent garantalod, hogy a PXukpCU9ER1XKP (a te kartyadrol valasztottam, siman balrol jobbra olvasva) csak ilyen, egyszeru modon allithato elo, s masik kartyaval, vagy random jelszogeneratorral nem johet letre?

"Egyrészt már írtam, hogy nem vagyok rendszergazda, így csak elképzeléseim vannak ezekről a dolgokról."
az egy dolog, hogy nem vagy rendszergazda, egy masik meg az, hogy ennek ellenere olyan hevvel ir valaki teljesen legbolkapott, megalapozatlan dolgokat, mint teszed azt te (hint: elobbivel szerintem senkinek semmi problemaja nincs)

"Másrészt mivel az utóbbi 30-40-50 hozzászólásodban gyakrabban szerepelt az, hogy téged fel kell világosítani, meg e-pénisz, mint valami konkrét szakmai érv, így szerintem te sem értesz jobban hozzá, mint én."
mondjuk mutasd mar meg, hol, s mirol kellett felvilagositani? (a tobbit nem tagadom, mivel egesz vegig arrol irsz, hogy mit hiszel, meg hogy szerinted hogy van, nulla alatamasztassal, mast nem igazan lehet reagalni - fokent ugy, hogy ha szamszerusitve leirjak, mi a gond, elsore fel sem fogod, miutan elmagyarazzak, siman leszarod)

"Harmadrészt nem én mondtam ellent magamnak 2 egymást követő hozzászólásomban..."
neked ehhez egy hozzaszolas sem kellett
mellesleg igazan elarulhatnad, mire is gondolsz itt

"Komolyan mondom, ha nem vagy képes a fenti feladatra megoldást találni, akkor hagyjuk abba a vitát, mert ezzel csak tovább tépázod az egyébként sem túl fényes "jóhíredet"."
szerintem majd akkor kerj szamon barkin barmit is, ha minimalisan kepben leszel abban, amirol oly fennhangon irsz

szerk.: ugyan nem programozoi, de megoldas: felmutatsz valami ertekelhetot, amivel eltereled annak gyanujat, hogy a kifogasolt feltetelezesem igaz

[ Szerkesztve ]

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#26) ArchElf


ArchElf
addikt

Biztos, hogy ebből a táblából van a kódod?
Ja persze gondolom, csak nem valami "egyértelmű" procedúra alapján...

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#27) MacCaine válasza rt06 (#25) üzenetére


MacCaine
őstag

"a gond itt van, ugyanis mikent fuzod hozza a file-hoz tetszoleges, ismeretlen modon generalt kartyan talalhato szavakat?"

cat generált file >> szótárfájl

"vagy mikent garantalod, hogy a PXukpCU9ER1XKP (a te kartyadrol valasztottam, siman balrol jobbra olvasva) csak ilyen, egyszeru modon allithato elo, s masik kartyaval, vagy random jelszogeneratorral nem johet letre?"

Minek kellene ezt garantálni? Ha a user választ a kártyáról, vagy akár egy online generátorral pont ezt generálja, azt nem fogadja el a rendszer, mert a jelszókártya kikerülése esetén könnyen kitalálható a jelszó. A user válasszon / generáljon másikat.

"az egy dolog, hogy nem vagy rendszergazda, egy masik meg az, hogy ennek ellenere olyan hevvel ir valaki teljesen legbolkapott, megalapozatlan dolgokat, mint teszed azt te"

Valaki meg tökéletes logikával, tökéletes szakmai érvekkel (mint pl. az e-pénisz) minden légbőlkapott dolgomat megcáfolja. :DDD Annyira szerencsések vagyunk, hogy vagy nekünk. :DDD

"mondjuk mutasd mar meg, hol, s mirol kellett felvilagositani?"

(#18). Az e-pénisz kicsit többször fordult elő...

"hogy ha szamszerusitve leirjak, mi a gond, elsore fel sem fogod, miutan elmagyarazzak, siman leszarod"

Arra a nehezen komolyan vehető 148480-as számra gondolsz? Ez az érved? Tényleg még egyszer le kell írjam a megoldást? Elsőre is megértettem a problémát (ellentétben veled), és elsőre mondtam is rá megoldást. Ha te nem fogod fel, az nem engem minősít.

"neked ehhez egy hozzaszolas sem kellett"

Pl?

"mellesleg igazan elarulhatnad, mire is gondolsz itt"

(#6) rt06 "az emlitett file-okban kizarolag azt fogom latni, milyen hash algoritmust hasznal a rendszer"

(#8) rt06 "ez eddig is egyertelmu volt"

Ha egyértelmű volt, akkor miért kérdezted? :F

"szerintem majd akkor kerj szamon barkin barmit is, ha minimalisan kepben leszel abban, amirol oly fennhangon irsz"

Szerintem akkor vitázz napokon keresztül egy hozzá nem értővel, ha te szakmailag jobban képzett vagy nála.

"ugyan nem programozoi, de megoldas: felmutatsz valami ertekelhetot, amivel eltereled annak gyanujat, hogy a kifogasolt feltetelezesem igaz"

Ott van felül egy feladat. Majd ha megoldottad, elhiszem, hogy a feltételezésed igaz. Addig csak az időmet pazarlod... :(

(#28) MacCaine válasza ArchElf (#26) üzenetére


MacCaine
őstag

Igen.

Nem egyértelmű, de elég egyszerű procedúra. ;)

(#29) rt06 válasza MacCaine (#27) üzenetére


rt06
veterán

"cat generált file >> szótárfájl"
most valoban nem erted a kerdest, vagy poenkodni probalsz?
a lenyegi resz nem a ket szovegfile osszefuzesenek mikentje, hanem hogy hogyan kivanod eloallitani a hozzafuzendo file tartalmat
ha elobbi, vagyis nem erted, hogy mi a gond, szivesen felvazolom pontosabban is a problemat

"Minek kellene ezt garantálni? [...]"
mert nem egy user egy kartyajahoz akarsz egy komplett rendszer igazitani - ez gyakorlatban nem eletkepes, s mint mar tobbszor irtam (igen, most jon a kedvenced), csak az e-penisz hosszanak fitogtatasara jo
hogy erthetobb legyenl: a PXukpCU9ER1XKP csak annal a felhasznalonal nem kell elfogadni, akinek a kartyajan ezen karakterek ebben a sorrendben egy egyszeru szabaly (pl egyenes vonalban) szerint megtalalhatoak
mas, aki masik kartyat hasznal, vagy random generalja a jelszavat, miert ne hasznalhatna ezt a jelszot? (egyszerubb pelda: mig nem szerencses, ha a 1128-at hasznalom pinkodnak, mert ez a szuletesi datumom, addig egesz nyugodtan hasznalhatom a 0325-ot, hiaba ez a szuletesi datuma szamtalan mas embernek)

"(#18)"
krlek, probalj meg ertekelheto valaszt adni a kerdesre, s meglatod, miert is tettem fel azt (hint: nem azert, mert nem tudok ket szovegfile-t osszefuzni)

"Arra a nehezen komolyan vehető 148480-as számra gondolsz? Ez az érved? Tényleg még egyszer le kell írjam a megoldást?"
igen, megegyszer le kell irnod (megintcsak, lasd a post elso reszet)

"Ha egyértelmű volt, akkor miért kérdezted?"
leirtam, hogy miert kerdezem, ennek ellenere most masodszor mesz el mellette: pusztan az erdekesseg kedveert
az, hogy sha512 hash-t latok, egyertelmu a $6$ kezdesbol, valamint abbol, hogy linux user jelszorol van szo (a masik lehetoseg az md5, de azt egy ideje elkezdtek levaltani, s az eleje annak $1$ lenne)
de hogy tiszta legyen a dolog, a jelszavak erossegere vonatkozo informaciot lehet kapni a /etc/pam.d/ egyes file-jaibol: minimalis jelszohossz, megkozetelt karaktertipusok

"Ott van felül egy feladat. Majd ha megoldottad, elhiszem, hogy a feltételezésed igaz. Addig csak az időmet pazarlod..."
tobbszor leirtam, hogy ez egesz addig nem fog megtortenni, amig nem kapok 100+ kartyat 1000+ jelszo hash-sel (felreertesek elkerulese vegett: a tesztbe be nem avatott 100+ kulonbozo ember 1000+ kulonbozo jelszavarol van szo, melyeket tetszoleges idopontban reprodukalni is tudnak)

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#30) MacCaine válasza rt06 (#29) üzenetére


MacCaine
őstag

"hogyan kivanod eloallitani a hozzafuzendo file tartalmat"

Ugyanúgy, ahogyan te. Azt kifogásoltad, hogy a kártyáról egy algoritmussal könnyen generálható az a 148480 jelszó, amit az egyszeri user választana. Legenerálod, mi meg hozzáfűzzük a szótárfájlhoz. :DDD

"mas, aki masik kartyat hasznal, vagy random generalja a jelszavat, miert ne hasznalhatna ezt a jelszot?"

Miért kellene másik kártya? Elég sok a lehetőség. Egyébként meg az is megoldható akár scriptből is, hogy a user először legenerál egy kártyát, majd ebből a te algoritmusoddal legenerálja a gyenge jelszavas fájlt, majd hozzáfűzi a szótárhoz.

"igen, megegyszer le kell irnod (megintcsak, lasd a post elso reszet)"

1., 2., 3., 4.

"pusztan az erdekesseg kedveert"
"de hogy tiszta legyen a dolog, a jelszavak erossegere vonatkozo informaciot lehet kapni a /etc/pam.d/ egyes file-jaibol: minimalis jelszohossz, megkozetelt karaktertipusok"

Szóval mégsem csak az érdekesség kedvéért...

"tobbszor leirtam, hogy ez egesz addig nem fog megtortenni, amig nem kapok 100+ kartyat 1000+ jelszo hash-sel (felreertesek elkerulese vegett: a tesztbe be nem avatott 100+ kulonbozo ember 1000+ kulonbozo jelszavarol van szo, melyeket tetszoleges idopontban reprodukalni is tudnak)"

Egy rendszer egy jelszavának a feltöréséhez nem kell 100 kártya meg 1000 jelszó. Általában tetszőleges időpontban sem kell reprodukálni a jelszavakat, csak addig, amíg érvényben vannak. Gondolom te sem emléxel a tavalyelőtti jelszavaidra. Találj ki olyan feltételeket, amik nem nyilvánvalóan a feladat megoldásának az elkerülését szolgálják. Ez kb. olyan lenne, mintha azt mondanám, hogy itt vannak a kártyák emg a hash-ek, van 45 perceda törésre.
Én minden kérdésedre válaszoltam, minden felvetett problémádra adtam egy lehetséges megoldást. Kettőnk közül te vagy az, aki önmagát ismételgetve gerjeszti tovább a vitát és lehetetlen feltételeket szabva próbál meg kibújni a feladat alól.
Nagyon kíváncsi vagyok, milyen álproblémát találsz ki következőre. Kicsit igyekezhetnél, mert az eddigi érveid elég haloványak voltak...

Egyébként meg ígértél egy olyan számot, amit nem tudok jelszónak megadni és ígértél egy olyan szót is, ami benne van a szótárban, de nem tudom jelszónak megadni.

(#31) ArchElf válasza rt06 (#29) üzenetére


ArchElf
addikt

rt06: nem neked, csak mellékattintottam

Hát ez kb majdnem bruteforce (lehet, hogy azzal gyorsabban is menne - remélem a hash legalább jó, amit adtál)...

AE

[ Szerkesztve ]

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#32) rt06 válasza MacCaine (#30) üzenetére


rt06
veterán

nyertel

Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.

(#33) MacCaine válasza ArchElf (#31) üzenetére


MacCaine
őstag

"Hát ez kb majdnem bruteforce (lehet, hogy azzal gyorsabban is menne - )..."

Hát ja. :)

"remélem a hash legalább jó, amit adtál"

Azért remélem a ctrl-c ctrl-v-t nem rontottam el... :DDD

(#34) ArchElf válasza MacCaine (#33) üzenetére


ArchElf
addikt

A sorok, oszlopok, álósan nem jött be, most kb random üzemmódban (na jó csak majdnem) megy... Mondjuk tényleg érdemes volna tudni a minimális jelszó erősséget :)

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#35) MacCaine válasza ArchElf (#34) üzenetére


MacCaine
őstag

:DDD

Könnyítésként akár a pontos hosszát is elárulom a jelszónak: 16 karakter. ;)
9-10-12 karaktereset akartam, de túlságosan belejöttem, és későn vettem észre, hogy már ennyinél tartok... :)

(#36) ArchElf válasza MacCaine (#35) üzenetére


ArchElf
addikt

Jól párhuzamosítható a felaqdat - videokártyán szerintem már meg is lenne. De nekem most csak egy java-s implementációra futotta - nem volt kedvem még egy bgworkert se csinálni belőle, hogy legalább a két magot kihasználjam :)

Mondjuk 16 karakter nem egy olyan feladat, amit egy titkárnő átlagos kolléga minden reggel abszolválni tud. Nálunk vannak olyanok akik a napi használatban levő jelszót képesek minden nap 1-2 alkalommal elrontani. Na rajtuk nem segítene egy kódkártya 16 karakteres jelszó mellett...

AE

[ Szerkesztve ]

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#37) MacCaine válasza ArchElf (#36) üzenetére


MacCaine
őstag

"Jól párhuzamosítható a felaqdat - videokártyán szerintem már meg is lenne. De nekem most csak egy java-s implementációra futotta - nem volt kedvem még egy bgworkert se csinálni belőle, hogy legalább a két magot kihasználjam"

:D De sok időd van... :)

"Mondjuk 16 karakter nem egy olyan feladat, amit egy titkárnő átlagos kolléga minden reggel abszolválni tud. Nálunk vannak olyanok akik a napi használatban levő jelszót képesek minden nap 1-2 alkalommal elrontani. Na rajtuk nem segítene egy kódkártya 16 karakteres jelszó mellett.."

Rajtuk egy gyors-, és gépíró tanfolyam segítene, nem? :D

(#38) Soma01


Soma01
veterán

Valaki linkelt egy index-es cikket ahol azt írják, hogy van valami ingyenes szótár amivel hash alapján másodpercek alatt megvan. Természetesen extra karakterek nincsenek benne meg limitált a hossz is. De akinek megvan a fullos fizetős, 9 gigás szótár az jó eséllyel indul.

(#39) ArchElf válasza Soma01 (#38) üzenetére


ArchElf
addikt

Nem, mivel ez nem MD5, hanem SHA1, ráadásul salt is van benne. Ami az előre elkészített u.n. rainbow tábláknak is az elejét veszi.

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#40) MacCaine válasza Soma01 (#38) üzenetére


MacCaine
őstag

Amiben benne van minden karakter, az inkább párszáz gigabyte... :) A 9GB az kb. az angol abc kis-, és nagybetűi, meg a számok 0-9 között.

(#41) Soma01 válasza MacCaine (#40) üzenetére


Soma01
veterán

Ebben benne vannak a spec karakterek is ahogy láttam, de csak XP jelszóra jó. Szóval erre nem.

(#42) MacCaine válasza Soma01 (#41) üzenetére


MacCaine
őstag

Minden karakter?
Link?

(#43) ArchElf válasza Soma01 (#41) üzenetére


ArchElf
addikt

Gondolom inkább csak LM hash-re...

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#44) Soma01 válasza MacCaine (#42) üzenetére


Soma01
veterán

[link]

[ Szerkesztve ]

Copyright © 2000-2024 PROHARDVER Informatikai Kft.