Clique Aqui Marco Civil da Internet Aprovado - Página 75

Lista de Usuários Marcados

Página 75 de 103 PrimeiroPrimeiro ... 2565737475767785 ... ÚltimoÚltimo
Resultados 741 a 750 de 1021
Like Tree1240Likes

Tópico: Marco Civil da Internet Aprovado

  1. #741
    Expert Avatar de FrAAnKK Jr
    Data de Ingresso
    10/09/08
    Localização
    São Joaquim da Barra/SP
    Posts
    3.254
    Images
    30
    PebaVermelho and goldslash like this.
    Registre-se ou faça login para ver assinaturas.

  2. #742
    Expert
    Data de Ingresso
    19/09/13
    Localização
    Rio Grande do Sul
    Posts
    3.670
    Por exemplo, como teste, utilizei um dork pelo google, pra achar sites vulneráveis a SQL Injection. Então, hackiei o site e consegui retirar informações do DB. Fui direto pra tabela "usuário" e depois fui atrás das colunas, "usuário", "senha", "nv acesso".

    Como dá pra ver, nick do usuário desprotegido, mas a senha está em hash. Pegar uma de nível 3, que deve ser adm. Como ex: "NzM5NjE0". Base64 Decoder.
    Ou seja, é basicamente base64, porém dependendo o site ainda se acham md5. Descriptografando fica: "739614". Aí é só utilizar o e-mail e entrar pela página de acesso... Site que usei como teste foi o "seulugaraqui.com".
    Última edição por goldslash; 04-05-2016 às 22:53.
    Registre-se ou faça login para ver assinaturas.

  3. #743
    World Class Avatar de DiegoSestito
    Data de Ingresso
    23/06/12
    Localização
    A, A
    Posts
    7.734
    Citação Postado originalmente por goldslash Ver Post
    Na sinceridade, acho que muita gente supervaloriza os sistemas de criptografia... Okay, uma das grandes defesas é que iria demorar séculos para quebrá-la... A questão é que isso em tese e segundo que isso é apenas considerando puro BRUTEFORCE. Por RAINBOW TABLES ou tantos outros métodos provavelmente até mais efetivos, não é dito nada.

    Um exemplo, md5, que é uma função hash criptográfica, é bastante utilizada e reconhecidamente segura.
    Alguns dos seus usos:

    Entretanto, mesmo com tantas vantagens, existem alguns sites que conseguem fazer isso pra vc:
    Hash Killer, Md5 Online, Md5 Decrypter

    Obviamente eles não são tão efetivos, ou seja, na maioria dos casos te retorna erro, mas as vezes conseguem ajudar e pior é que funciona, é raro, mas acontece... Até não sei como é feito o processo, se é apenas um DB com as hashes e respectivas "resultados/senhas/plain text" e o campo de procura só consulta, ao invés de uma quebra, per se.

    Não digo isso pra me achar o fodão, longe disso, sei o quanto noob e coitado sou na parada, não manjo nada MESMO, não sei praticamente NADA. Meu pc tá sempre com vírus!! Apenas reflito, sou assim desconfiando mesmo, porque há muitas coisas e segredos os quais não temos o menor conhecimento.

    Embora isso seja somente opinião pessoal.
    Cara, MD5 é não recomendado desde 1996... E na realidade, hashing não é encriptação.

    Quero ver é quebrar SHA1.
    rafaelmb likes this.
    Registre-se ou faça login para ver assinaturas.

  4. #744
    Expert
    Data de Ingresso
    19/09/13
    Localização
    Rio Grande do Sul
    Posts
    3.670
    Citação Postado originalmente por DiegoSestito Ver Post
    Cara, MD5 é não recomendado desde 1996... E na realidade, hashing não é encriptação. Quero ver é quebrar SHA1.
    É porque tem muito site que utilizam ainda. Aonde vc achou essa informação de 96?
    Creio que os sites não quebram, apenas comparam mesmo... SHA1 Decrypter

    Foi só um exemplo, pode trocar se quiser... A questão é que normalmente consideram apenas força bruta e ignoram os outros tipos que podem ser até mais efetivos! Estratégia de marketing.
    Última edição por goldslash; 04-05-2016 às 23:02.
    Registre-se ou faça login para ver assinaturas.

  5. #745
    World Class Avatar de DiegoSestito
    Data de Ingresso
    23/06/12
    Localização
    A, A
    Posts
    7.734
    Citação Postado originalmente por goldslash Ver Post
    Citação Postado originalmente por DiegoSestito Ver Post
    Cara, MD5 é não recomendado desde 1996... E na realidade, hashing não é encriptação. Quero ver é quebrar SHA1.
    É porque tem muito site que utilizam ainda. Aonde vc achou essa informação de 96?
    Creio que os sites não quebram, apenas comparam mesmo... SHA1 Decrypter
    Sobre a diferença entre Hashing e Encripitação:
    security - Fundamental difference between Hashing and Encryption algorithms - Stack Overflow

    E é verdade, quebraram o SHA1 ano passado. Mas ainda tem o AES e o RSA. No longo prazo, a maior parte vai sendo quebrada mesmo, não tem jeito. Mas isso não quer dizer que não existe métodos seguros e não quebrados hoje em dia.
    aerolitos likes this.
    Registre-se ou faça login para ver assinaturas.

  6. #746
    Expert
    Data de Ingresso
    19/09/13
    Localização
    Rio Grande do Sul
    Posts
    3.670
    É exemplo, não precisa ser exatamente igual pra entender a ideia. Aonde que eu digo hash=encriptação? LoL. Token também tem certas diferenças dos exemplos aí, entretanto a ideia, o objetivo é o mesmo, segurança.
    As chaves não são nada mais que uma sequência de caracteres.

    Porém, de fato, RSA é uma das mais famosas e seguras, sem dúvida. Não disse que não existe métodos seguros, apenas mostrei como estão ficados escassos. A onda agora é construir criptografia quântica utilizando computação quântica: Criptografia Quântica
    Última edição por goldslash; 04-05-2016 às 23:16.
    Registre-se ou faça login para ver assinaturas.

  7. #747
    World Class Avatar de PebaVermelho
    Data de Ingresso
    05/06/10
    Posts
    15.914
    Citação Postado originalmente por goldslash Ver Post
    @Kleber Eu iria tentar, tenho alguma noção de como funciona, meu 1ºtcc era sobre criptografias.

    Entretanto, prefero não arriscar e cometer algum equívoco, logo vou colar aqui pra vc a ideia geral:

    Espero ter ajudado em algo. Abraço.
    Po, o cara pediu uma explicação para dummies. Esse texto do G1 tá confuso pra caralho.
    goldslash likes this.
    Registre-se ou faça login para ver assinaturas.

  8. #748
    Expert
    Data de Ingresso
    19/09/13
    Localização
    Rio Grande do Sul
    Posts
    3.670
    @DiegoSestito Estava vendo algumas notícias e que susto, RSA foi quebrado em 2010 O.O
    RSA de 1024 bits quebrado
    RSA de 1024 bits quebrado - Pplware
    PS: Notícia deve ser a msm, só replicada.

    @PebaVermelho kkkkkkk. É que não está na íntegra, recortei umas partes, hahaha, pode ser isso que pode ter ficado confuso, foi mal.
    Última edição por goldslash; 04-05-2016 às 23:22.
    Registre-se ou faça login para ver assinaturas.

  9. #749
    World Class Avatar de PebaVermelho
    Data de Ingresso
    05/06/10
    Posts
    15.914
    Quem acha que é mole quebrar criptografia pode começar pelo Telegram. Tem um prêmio de uns 300 mil dólares oferecido a quem conseguir violar a criptografia deles. Até hoje não foi resgatado.
    luigibr and goldslash like this.
    Registre-se ou faça login para ver assinaturas.

  10. #750
    Expert
    Data de Ingresso
    19/09/13
    Localização
    Rio Grande do Sul
    Posts
    3.670
    Vcs tiltam mto, kkkkkkkk. Não é nada fácil quebrar criptografia, beirando o impossível... E ao mesmo tempo não dá pra acreditar nas empresas que se defendem falando que não suas tecnologias não são quebradas usando bruteforce... Pq os fodões usariam bruteforce que é basicamente a pior alternativa, a que consome o maior número de recursos e consequentemente a mais lenta?

    Até nem compensa o esforço!

    Não entrem em desespero... Ainda.
    Última edição por goldslash; 04-05-2016 às 23:38.
    Registre-se ou faça login para ver assinaturas.

Permissões de postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •  
© 2007-2019 · MaisEV · Todos os direitos reservados