FAQ  •  Szukaj  •  Użytkownicy  •  Grupy •  Galerie   •  Rejestracja  •  Profil  •  Zaloguj się, by sprawdzić wiadomości  •  Zaloguj
 
 
 Włam na Gadu-Gadu Zobacz następny temat
Zobacz poprzedni temat
Napisz nowy tematOdpowiedz do tematu
Autor Wiadomość
Nast43
Administrator



Dołączył: 11 Cze 2007
Posty: 84
Przeczytał: 0 tematów

Ostrzeżeń: 0/6

PostWysłany: Nie 21:52, 17 Cze 2007 Powrót do góry

Można bardzo łatwo zdobyć hasło osoby, która ma konto na komputerze do którego mamy fizyczny dostęp. Hasło jest zapisywane w pliku config.dat (jeśli osoba wybrała opcję zapamiętania hasła przez program). Ten plik znajduje się w Windows 95, 98, Me w katalogu z instalacją GG - najczęściej C:\Program Files\Gadu-Gadu w folderze użytkownika. W Windows 2000, 2003, XP jest w katalogu: C:\Documents and Settings\[nazwa użytkownika Windows]\Gadu-Gadu\
Mając ten plik można użyć któregoś z programów: GG Config Reader [206 KB, ZIP] lub GG Password Reader [249 KB, ZIP]

Należy mieć tego świadomość i nie pozwalać Gadu-Gadu na zapamiętanie hasła, jeśli mamy wątpliwości co do bezpieczeństwa pliku config.dat na naszym dysku.
Również nie wolno zapomnieć o programach do wymiany plików (KaZaA, eMule, DC++, itp.). Zwróć uwagę no to, jakie pliki udostępniasz. Zrobiłem taki test (nie ściągałem plików!): wszedłem na kilka polskich HUBów na DC++ i wpisałem: gadu config.dat. I co znalazłem? Dziesiątki plików z hasłami kont Gadu-Gadu. Ktoś złośliwy może po prostu pokasować im konta lub podać się za inną osobę.

Można zastosować socjotechnikę i przekonać użytkownika GG do przesłania nam swojego plik config.dat . Teraz już wiesz co jest w tym pliku i na pewno będziesz go bardziej pilnował.


Post został pochwalony 0 razy
Zobacz profil autora
miczel
poczatkujacy



Dołączył: 17 Sty 2009
Posty: 1
Przeczytał: 0 tematów

Ostrzeżeń: 0/6

PostWysłany: Pon 14:33, 19 Sty 2009 Powrót do góry

No dobrze, a co jeżeli nie mamy fizycznego dostępu do komputera "ofiary"


Post został pochwalony 0 razy
Zobacz profil autora
puncior
poczatkujacy



Dołączył: 05 Sty 2010
Posty: 3
Przeczytał: 0 tematów

Ostrzeżeń: 0/6

PostWysłany: Wto 18:13, 05 Sty 2010 Powrót do góry

Wtedy włamujemy się na serwer gadu gadu i wyciągamy dane wybranego użytkownika Twisted Evil


Post został pochwalony 0 razy
Zobacz profil autora
PesiV
poczatkujacy



Dołączył: 01 Lut 2011
Posty: 5
Przeczytał: 0 tematów

Ostrzeżeń: 0/6

PostWysłany: Wto 23:22, 01 Lut 2011 Powrót do góry

Elo
He włam na serwer fajnie brzmi ...
Ale np w sieci lan jest to bardzo łatwe Smile i nie trzeba się włamywać na serwer wystarczy snifować sieć.
Może napisze trutorial Smile

Ale szczerze bym chciał się dowiedzieć jak się włamać na takowy serwer i znaleźć transmisje danego użytkownika.
Jeśli ktoś ma wgl o tym pojęcie niech coś ciekawego i sprawdzonego napisze . Może mały trutorial itp.


Post został pochwalony 0 razy
Zobacz profil autora
Wyświetl posty z ostatnich:      
Napisz nowy tematOdpowiedz do tematu


 Skocz do:   



Zobacz następny temat
Zobacz poprzedni temat
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach


fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001/3 phpBB Group :: FI Theme :: Wszystkie czasy w strefie CET (Europa)
 
 
Regulamin