heh.pl
Kanał informacyjny Heh.pl


Niedziela 28 kwietnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Temat

jak sciagnac forum tweaka ?????


213.184.21.* napisał:
mam problem bo ja nie posiadam internetu a chcialem sciagnac cale forum tweka na twardziela u kumpla. wie ktos moze jak to zrobic ???
bo jesli chodzi o internet to jestem zielony.
icon_sad2.gif

62.21.1.* napisał:
z tego co wiem to nie mozna tego zrobic icon_sad2.gif
pozostaje jedynie kopiowanie pokolei kazdej ze stron,ale tobie pewnie nie oto chodzi.

80.48.234.* napisał:
hmmm nie wiem jakie tu zabezpieczenie siedza icon_wink2.gif

ale np. czy teleport pro albo teleport ultra sobie nie poradzi ?

sa to progsy do sciagania calych stron z sieci - ale tu musialby sie wypowiedziec ktos z administracji icon_wink2.gif

83.30.20.* napisał:
teleport pro dostaje świra przy ściąganiu php a co do teleport ultra to jeszcze go nie testowałem także nie wiem.

83.25.249.* napisał:
a tym idzie ;] httrack-3.20rc3 winhttrack

213.184.21.* napisał:
probowalem htttrackiem i teport pro
i nie chce sie sciagnac

213.184.21.* napisał:
wlasnie udalo mi sie odpalic sciaganie forum tweaka icon_lol.gif
zeby to zrobic trzeba sciagac kategoriami no wiecie: sprzet, podkrecanie itd a nie cale odrazu

213.184.21.* napisał:
jak cos to sciagam programem telportpro 1.29.1718

80.48.234.* napisał:

jak cos to na przyszlosc uzywaj guzika user posted image icon_mad.gif

213.76.44.* napisał:


przepraszam
na przyszlosc bede uzywal :oops:

80.53.147.* napisał:
Wszystko dostanie świra, forum waży ponad 1GB.

81.15.156.* napisał:
1GB to ważyła sama baza danych jak jescze statystyki były dostępne, a trzeba doliczyć do tego jescze htmla smile.gif

62.21.19.* napisał:
A ja wrecz nie popieram takiego sciagania a to z tego wzgledu,ze strasznie jest wtedy przeciazone forum wywolaniami od tych progsow.
Jesli komus zalezy na calym forum,to niech ktos wyda plytke "Forum CD" i bedzie po sprawie.
Co innego jesli ktos sciaga tylko nieliczne tematy ale nie zeby zaraz 80% forum.

217.98.241.* napisał:
[quote]Jesli komus zalezy na calym forum,to niech ktos wyda plytke "Forum CD" i bedzie po sprawie.
.[/quote]
Zene raczej sie nie da wcisnac forum na 1 plytke CD. Ściągałem tylko zakładke "Ekstremalne podkręcanie" i po kilku dniach ściągania było z jakieś 40 000 plików i kilka giga na dysku 8O wiec dałem sobie spokój i nie ściągnołem jej nigdy do końca sad.gif .
Dlatego twój pomysł z wydaniem jakieś płytki (a raczej kilka płyt DVD 8) )jest jak najbardziej na miejscu, tylko kto to zrobi :?: :?: :?:

83.16.51.* napisał:
chyba nie bylo by tak zle - mysle, ze jakby wziac sama baze w MySQL (bo na tym chyba stoi forum) i spakowac WinRARem 3 lub tar.gz to by sie obeszlo bez kilku DVD - jesli to jest 1 GB to moze nawet na CD by to upchnal...

swoja droga dobry pomysl, tylko niech sie teraz komus to chce zrobic i to dodatkowo w taki sposob, aby mozna bylo latwo taka baze przeszukiwac...
chyba ze dorzucic do tego PhpBB 2.0.6...

158.75.220.* napisał:
To bylby najlepszy pomysl, ale trzeba by oczywiscie wyciac wszystkie hasla userow (lub spreparowac czysta tablice z uzytkownikami) z powodu bezpieczenstwa. Po spakowaniu rarem, zipem, tgz powinno sie spokojnie zmiescic na 1cd :)

83.16.51.* napisał:
mozna by wyciagnac hasla.. tylko po co?
kodowane sa chyba przy uzyciu 3DES lub czegos niewiele slabszego, wiec na rozkodowanie ich na zwyklym kompie potrzebowal bys wiecej czasu niz bedzie trwalo twoje zycie..

158.75.220.* napisał:
Mimo wszystko uwazam, ze jesli baza danych miala byc ujrzec swiatlo dzienne, to nie warto dawac okazji potencjalnym osobnikom do proby zlamania takiego hasla. Powiedzmy, ze ktos by sie poswiecil i zlamal haslo administratora, a wtedy moglby zrobic maly balagan na dzialajacym forum, a tego raczej nikt nie chce.

Edit: Hasla szyfrowane sa algorytmem znanym jako md5, uzywanym rowniez do sum kontrolnych.

212.109.132.* napisał:

Jak napisal KrzychuG hasla sa hashowane, przy tak duzej ilosci userow, mozna zrobic maly test slownikowy (zajelo by to dosc malo czasu) i mysle, ze hasla kupy uzytkownikow byly by jak na dloni.

195.136.140.* napisał:
Wyciagalem hashowane hasla od siebie z forum. Z doswiadczenia mowie:

Haslo zlozone z dowolnej kombinacji, ktore nie jest dluzsze niz piec znakow to jakies 0.2 sekundy. Gorzej jak ma ich szesc...

A i przy okazji - hashowane sa przy uzyciu MD5... edit: ta ostatnia linijka nie byla potrzebna. Sorki, nie przeczytalem wszystkich postow...

158.75.220.* napisał:

Jesli masz na mysli znalezenie hasla metoda brute force to 0.2 sekund to znacznie za malo (no chyba ze bedzie to aaaaa ;)). Przykladlem sa chociazby programy lamiace hasla do Winrara, gdzie zlamanie nawet 3 znakowego hasla moze zajac kilka godzin.

80.53.147.* napisał:
Do hashowania nie zawsze jest używane MD5. Często jest używane unixowe crypt() albo wbudowana do mySQL'a funkcja wewnętrzna.
Poza tym co do udostepniania bazy to nie ma mowy ;]

81.18.219.* napisał:


crypt() do hashowania? biggrin.gif To dałeś czadu. Zaloguj może się na któregoś z tych unixów i wpisz man crypt ;->

Tu masz kawałek jego:

CRYPT(3) Funkcje biblioteczne CRYPT(3)



NAZWA
crypt - szyfrowanie danych i haseł

STRESZCZENIE
#define _XOPEN_SOURCE
#include <unistd.h>

char *crypt(const char *key, const char *salt);

OPIS
crypt to funkcja szyfrująca hasła. Opiera się ona na algorytmie Data
Encryption Standard, z pewnymi modyfikacjami mającymi (między innymi)
zapobiec próbom sprzętowego złamania klucza.


A funkcje hashujące to najczęściej: MD5, MD2, MD4, SHA, RipeMD-160

158.75.220.* napisał:


W przypadku roznych for domyslnie uzywany jest algorytm MD5 i systemow CMS. Pozwala to na latwe przenoszenie hasla i konwersje z jednego forum lub systemu portalowego na inne. Oczywiscie nic nie stoi na przeszkodze by wykorzystac inne algorytmy.

62.21.19.* napisał:
Czegos tutaj nie rozumiem-jesli mialby ktokolwiek wydac taka plytke DVD z baza mysql+phpbb to raczej bez bazy userow ktora takze swoje zajmuje-w ten sposb pieczemy dwie pieczenie na jednym ogniu-baa mniej zajmuje i nie ma problemow z userami.
A dodajac do tego malo przydatne fora w online typu kupie,sprzedam-ktore szybko traca na aktualnosci, szybko dojdziemy do wniosku ze calkiem calkiem to moze wygladac.

Co do sciagania recznego to nie ma to najmniejszego sensu.
Paranoik,moze tak dla testow byscie osla laczke udostepnili w ten sposob? Mysle,ze nie stracilisbyscie na tym..
Think about it smile.gif

BTW Wystarczy zajrzec w skrypt phpbb by sie przekonac,ze jest kodowane md5();

195.136.140.* napisał:
[quote][quote]
Haslo zlozone z dowolnej kombinacji, ktore nie jest dluzsze niz piec znakow to jakies 0.2 sekundy
[/quote]
Jesli masz na mysli znalezenie hasla metoda brute force to 0.2 sekund to znacznie za malo (no chyba ze bedzie to aaaaa wink.gif). Przykladlem sa chociazby programy lamiace hasla do Winrara, gdzie zlamanie nawet 3 znakowego hasla moze zajac kilka godzin.[/quote]

Widocznie jest to kwestia programu, ale mi wydaje sie niemozliwe "lamanie" 3 znakowego hasla, poniewaz takie haslo dostajesz szybciej niz zdazysz kliknac start. Natomiast to 0.2 sekundy, ktory napisalem wczesniej to byla swego rodzaju przenosnia, ale dla scislosci:
Hasla od 1 do 3 znakow - nawet nie zdazysz zauwazyc, ze program zaczal je lamac, poniewaz gdyby uwzglednic wszystkie znaki na klawiaturze (lacznie z jakimis | czy temu podobnymi) to masz 813,099 kombinacji, a srednio sprawdzane jest okolo 4,300,000 hasel na sekunde.
Hasla od 1 do 4 znakow - to ~75,618,226 czyli jak latwo policzyc to zajmie jakies 17 sekund.
Hasla od 1 do 5 znakow - ~7,032,501,922 co daje nieco ponad 27 minut.
Tak wiec jak juz wspomnialem lamanie takich hasel to pare chwil przed kompem.
No sprawa ma sie gorzej, jak ktos pomieszal znaki (nie uzywajac samych cyfr, bo to jest zenada - haslo z samych cyfr to nawet przy 13 znakach daje jakis miesiac pracy, a jak wezmiemy dwa kompy...) i ma haslo na minimum 7 znakow, bo to oznacza jakies 160 dni szukania...

A co do samego haszowania, to niewazne czego uzywa forum, bo czy to bedzie MD5 (najczesciej tak jest) czy tez wpomniany przez Paranoika MySQL Hash, czy nawet ktos nachalnie uzyje MD2,MD4,SHA-1,RIPEMD-160,LM,NT,Cisco PIX no co mu tam tylko przyjdzie do glowy, to liczba kombinacji sie znacznie nie zmieni, tak wiec nie ma co dyskutowac o samym sposobie hashowania. Generalnie tej bazy nie wolno udostepnic i tyle, ale to chyba jest jasne dla kazdego...

212.109.132.* napisał:
[quote][quote]
Haslo zlozone z dowolnej kombinacji, ktore nie jest dluzsze niz piec znakow to jakies 0.2 sekundy
[/quote]
Jesli masz na mysli znalezenie hasla metoda brute force to 0.2 sekund to znacznie za malo (no chyba ze bedzie to aaaaa wink.gif). Przykladlem sa chociazby programy lamiace hasla do Winrara, gdzie zlamanie nawet 3 znakowego hasla moze zajac kilka godzin.[/quote]
Wszystko zalezy od tego z czego hasla sie skladaja.. jesli sprawdzamy tylko rozne kombinacje liter (a malo ludzi raczej stosuje jakies udziwnienia) to nie jest tak zle i idzie w miare zwawo.

Pozatym ja mowilem o tym, ze mozna wtedy zrobic atak slownikowy, czyli majac slownik popularnych hasel i ich hashy porownywac po kolei z tymi w bazie, to byloby bardzo szybkie a daje glowe, ze przy tej ilosci userow sporo kont posiada proste hasla, ktore taki atak slownikowy rozklada.. mam do dyspozycji jedna baze z kilkoma tysiacami hasel, zrobilem sobie zestawienie najczesciej uzywanych.. zdziwilem sie bardzo prostota hasel ktore byly najczesciej uzywane.

83.16.51.* napisał:
hehe..
no i wywolalem calkiem ciekawa rozmowe na temat hasel

co do MD5, to wlasnie mi sie przypomnialo, ze to wlasnie to, a nie 3DES

sam kiedys chcialem zlamac takie haselko jak majac super skonfigurowany post-nuke zapomnialem nagle haselka do niego (mialem wlaczone logowanie automatyczne i wyczyscilem pamiec IE - a jak sie dlugo hasla nie uzywa to sie zapomina)

jesli zas chodzi o metode slownikowa, to mysle ze do wiekszosci hasel by wystarczyla, ale np do mojego to tylko brutal...

zreszta jak tam ktorys z moderatorow powiedzial, na udostepnienie bazy nie ma szans..

Podobne tematy


Działy









Copyright © 2002-2024 | Prywatność | Load: 1.72 | SQL: 1 | Uptime: 4 days, 8:18 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl