| RSS: קטעים | תגובות | | | הרשמה לקבלת עדכונים בדואר אלקטרוני | | | אודות | | | כותבים בבלוג | | | יצירת קשר | |
כניסה לפורומים: http://forums.hacking.org.il
יעילות של מנעול קוד
נכתב ע"י גיא מזרחי בתאריך 6 ביולי 2008 | נושאים כללי | 23 תגובות »
בהנחה ואתם יודעים שמנעול קוד פשוט בד"כ צריך קוד של 4 תווים.
ובהנחה שהמנעול שעומד מולכם הוא זה:
לכמה נסיונות תזדקקו עד שתפרצו אותו?
יאללה, ניחושים


6 ביולי 2008 בשעה 22:49
24 במקרה הרע, 12 במקרה הממוצע.
6 ביולי 2008 בשעה 22:53
נסיון אחד. רצים משמאל מלמעלה עד למטה, ואז כוכבית.
human factor
6 ביולי 2008 בשעה 22:55
nocoot – הכוכבית – אתה צודק.
חוץ מזה, אתה קרוב
6 ביולי 2008 בשעה 22:55
במקרה הטוב 16, במקרה הפחות טוב 24, במקרה הממש גרוע, 32 פעמים.
6 ביולי 2008 בשעה 23:01
אם אני הייתי צריך לבדוק את זה, אני הייתי הולך על:
3399
3993
9339
9393
3939
9933
ב-99% מהמקרים, אחד מאלה היה פותר את העניין.
בסוף כמובן תהיה הכוכבית המחוקה.
אכן, הקוד מסתתר שם.
6 ביולי 2008 בשעה 23:04
סליחב על הבורות, אבל אני לא רואה 3
6 ביולי 2008 בשעה 23:18
ו-9 אתה רואה??
6 ביולי 2008 בשעה 23:26
קצת קשה לי לראות מהתמונה איך המנעול הזה מורכב, אבל אם הוא מורכב באותה הרשלנות שזה נראה כאילו הוא מורכב בה, הרי שהתשובה שלי היא ניסיון אחד ומברג שענים.
7 ביולי 2008 בשעה 3:22
יצור מוזר המנעול הזה..
מניין לכם שהכוכבית פעילה? אלא אם כן גיא ניסה את כוחו עליה.
מדהים עד כמה אנשים חושבים שגנבים מטומטמים. :X
7 ביולי 2008 בשעה 9:49
שני נסיונות אמורים לפתוח את המנעול:
3993 וכוכבית
או
9393 וכוכבית.
זאת משום שמדובר מן הסתם בתאריך התקנת הקודן, לפני 15 שנים בערך… שנת 93
7 ביולי 2008 בשעה 10:56
תשובה קצת יותר רצינית:
בהנחה שיש 8 מקשים + כוכבית:
*[4^8]/*
ללא ניחושים, ברוט'פורס יהיה יעיל פה, הרבה מאוד נסיונות כדי לקבל 100% כניסה :]
7 ביולי 2008 בשעה 11:09
לא צריך להבין אבטחת מידע כדי לראות כמה זה קל, כפי שגיא רשם. אני מניח שיש דרך קלה יותר: להכנס אחרי עובד שנכנס לאחר הקשת הקוד. ניחוש שלי שזה יצליח ואף אחד לא ישאל שאלות.
7 ביולי 2008 בשעה 11:58
שתיים בחזקת ארבע נסיונות בהנחה שכוכבית הוא ה"אנטר"
7 ביולי 2008 בשעה 14:39
אם אני רואה כזה מנעול מספרים הדבר הראשון שעולה לי לראש זה honeypot
7 ביולי 2008 בשעה 15:15
תיקון והרחבה להודעה הקודמת שלי.
זה לוח מקשים סטנדרטי ופשוט. ברוב מוחלט של הלוחות האלו לוחצים על 4 ספרות ואז על כוכבית (שמשמשת כ ENTER).
בלוח הזה, מרוב שימוש נשחקו הספרות 3 ו 9 וגם מקש הכוכבית, מה שמבהיר שאלו הלחצנים שבהם נעשה שימוש. שאר הלחצנים לא נשחקו.
זה אומר שכדי למצוא את הקומבינציה צריך לנסות 16 פעמים.
כפי שכתבתי למעלה, אני הייתי מתחיל במספרים המסתיימים ב 93, שכן יש סבירות גבוהה שמדובר בתאריך החל בשנת 1993.
יש ארבע קומבינציות כאלו:
3393
3993
9393
9993
אח"כ אפשר לנסות את השאר.
7 ביולי 2008 בשעה 16:38
אם מדובר בכל הצד הימני (369) ואז כוכבית אז זה טיפשי…ואם לא אז הכי כדאי לחפש לכלוך ליד הכפתורים (מכיוון שהמכשיר לבן) או טביעות אצבע (הכפתורים שחורים)
7 ביולי 2008 בשעה 22:15
תלוי איפה ממוקם הקודן הזה. אם זה בכניסה לבית של גיא, למשל, אל תתפלאו אם יפול עליכם כלוב ברזל או שיפער חור בריצפה מיד לאחר לחיצה על 3 ו/או 9.
במקומות "רציניים" מדובר על 10⁴-2⁴ (כי הספרות המחוקות הן רק בשביל להקשות), מקומות רגילים יסתפקו ב־2⁴ אפשרויות.
14 ביולי 2008 בשעה 2:13
הייתי בלי לחשוב הרבה לוחץ על כוכבית לראות אם זה משמש כאנטר במקרה הזה…
(לפי התגובה של הקודן)
ואז הולך על הקטע של 3 ו9…
כי כח ברוטלי יכול להגיע ל10,000 נסיונות אני חושב…-תקנו אותי אם אני טועה אני לא זוכר את הנוסחה…
24 ביולי 2008 בשעה 8:55
לדעתי לחצן האנטר הוא ה"סולמית" ולא הככובית (כך זה גם בקודן שלי),
והסיבה שהכוכבית מחוקה, זה כנר' נשים שכל פעם ינסו על 2 הכפתורים… (שימו לב שגם הסולמית די מחוקה)
4 באוגוסט 2008 בשעה 22:39
במקרה וה 6 פה הוא הכפתור במקור אנחנו יודעים ש 3 ו 9 צריכים להילחץ
כלומר 2*2*2*2 שזה 16
נוריד את שתי האפשרויות של 3333 ו 9999
ולכן התשובה היא 14
במקרה ו 6 הוא כפתור חדש (כלומר היה שם אחד לפני)
התשובה היא 3*3*3*3 = 81
ונוריד את האפשרויות שאחת מהספרות לא מופיעה – שזה 15 * 3
כלומר התשובה תהיה 36
אז ב 50 אפשרויות סגרנו את הכל
7 באוגוסט 2008 בשעה 11:51
[...] כשאני משווה את האוריינות החברתית של האקינג (האקינג הוא מיומנות חברתית הרבה יותר מטכנולוגית, חשוב לזכור) לאוריינות אחרת, נניח [...]
8 באוגוסט 2008 בשעה 13:29
בקיצור לקחת פטיש
18 באוגוסט 2008 בשעה 16:49
זה פשוט מאוד (אבל לא הדרך היחידה.) פשוט קונים בזול ספריי לזיהוי טביעת אצבעות או שמכינים בבית מרססים ורואים איזה כפתורים נלחצו ואם גם הכפתורים השגויים נלחצו עדיין נוכל לראות על איזה כפתורים נלחצו יותר