IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası

IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası (https://www.ircforumlari.net/)
-   Unreal IRCd (https://www.ircforumlari.net/unreal-ircd/)
-   -   Girişte kod olmasına rağmen saldırı (https://www.ircforumlari.net/unreal-ircd/299326-giriste-kod-olmasina-ragmen-saldiri.html)

janus 08 Ocak 2010 01:03

Cevap: Girişte kod olmasına rağmen saldırı
 
Bendemi bu sayfa acilmior yoksa sizdede böle bir sorun varmi

Sky-Dancer 08 Ocak 2010 14:22

Cevap: Girişte kod olmasına rağmen saldırı
 
-- Sayfa Kapatılmıştır. --

ek olarak flax şifresi çözümü de eklenmiştir..
Hangi şifreyi çözmek istiyorsanız seçiminizi yapıp, şifreyi girip çöz butonuna tıklayınız..

Sayfanın kaldırılma Tarihi : 09.01.2009, Cumartesi - 23.00~24.00

iyi Çalışmalar..

----------

Bu arada bunları neden test ettirdiğime de gelince;
yanlış anlaşılmasın..

hadi flax e lafım yok.. Adamlar çok fazla uğraşmamış crypt olayı için..
ama eschat biraz üzerinde durmuş..
ne hikmet ise, sonradan her sunucu için, applet ı derlemeden önce 20 30 saniyelerini alacak bir değişimi yapmamışlar..
bu da direkt olarak, olayı global boyuta taşıdı (şifrenin bulunması konusunda..)

neyse.. Dediğim gibi yarın akşam kapatacağım siteyi geri.. Umarım eschat konusunda bazı değişimler olur.. Sonuçta paralı olarak birşey alıyorsunuz..

iyi Çalışmalar..

Sener 08 Ocak 2010 14:38

Cevap: Girişte kod olmasına rağmen saldırı
 
Mehmet skychat'i çok yakın zamanda bekliyoruz. :)

Şaka bir yana, insanlar sırf bu özelliği için büyük paralar verip bu hizmeti alıyorsalar, ve bu hizmeti sağlayanlar 20sn'lerini ayırıp daha dikkatli olamıyorsalar sanırım bu parayı hakketmiyorlar.

Senin tezinden ben bunu çıkarıyorum. Biz bunu çıkarıyorsak bu hizmeti sağlayanlardan bu konudan birşeyler çıkarıp insanlara daha güvenilir hizmet sunmaları gerekiyor.

Teşekkürler bilgilendirmeler için ;)

Ares 08 Ocak 2010 16:57

Cevap: Girişte kod olmasına rağmen saldırı
 
Sikay-Dencir, Turk IRC'ine Allah'in bir lûtfudur. =) Karsiliksiz hizmet veriyor adam. Kiminin parasi kiminin duasi misali.

Yarim yamalak is yapanlara zaten soylenicek bir sôz yok.

alphae 08 Ocak 2010 19:40

Cevap: Girişte kod olmasına rağmen saldırı
 
sky hoca sifre port bulmayi biliyoruz :) ama söyle bir durumda var
sifreyi 9 haneli koyarsamn sifre bulunur :) ve saldira bilir ama bunun yerine 169 rakamli haneli bir encode yapilirsa mirc girilmesi imkansiz olur degilmi 69 du sanirim :) maxmun bunu siz söylemistinizde ordan animsadim :)






Alıntı:

Sky-Dancer Nickli Üyeden Alıntı (Mesaj 881110)
Porta konulan şifre (java şifresi) her halukârda çözülür (istinalar dışında ;) Numberone, Raiden ve bir kaç arkadaşım ne dediğimi anlamıştır.)

neden her halukarda çözülür dediğimi öğrenmek istiyorsanız;

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

bu resime göz atın.. Tek yaptığım, programı çalıştırıp, sohbet sunucularının kendi javaları ile, kendi siteleri üzerinden sohbet e bağlanmak..

Programı merak edenler için;
Program basit temeller üzerine dayanmakta olup, tarafımdan yazılmıştır. Ve ŞİMDİLİK dağıtılması mümkün değildir.

Bu java şifresinin bulunmasından pek kaçış yok, dediğim gibi 1 2 istisna durum dışında her halukârda o şifre bulunacaktır.

iyi Çalışmalar..


Sener 08 Ocak 2010 19:56

Cevap: Girişte kod olmasına rağmen saldırı
 
Alıntı:

alphae Nickli Üyeden Alıntı (Mesaj 1040290500)
sky hoca sifre port bulmayi biliyoruz :) ama söyle bir durumda var
sifreyi 9 haneli koyarsamn sifre bulunur :) ve saldira bilir ama bunun yerine 169 rakamli haneli bir encode yapilirsa mirc girilmesi imkansiz olur degilmi 69 du sanirim :) maxmun bunu siz söylemistinizde ordan animsadim :)

Kendisi zaten 169 rakamlı haneye gerek bile yok aynı encode edilmiş şifrelerin yerleri bile değişik olsa yinede bulunamayacağını söylüyor.

Yani kullanılan algoritma her sunucu için aynı olarak kullanılmış. Her sunucu için aynıda olsa farklı yerleşimli şifrelerin bulunması daha zor olduğundan 169 haneye kadar çıkmadan 3-5 saniyelik bir işlemle bu güvenliği daha sıkı bir hala getirebilirlermiş.

Birde bunu encode ederken ona göre hazırlarsa düzeni, extradan uğraşmasınada gerek kalmayıp her sunucu için farklı şifre algoritmalar atayabilirler.

Yani o kadar para alıp Mehmet'in düşündüğünü bu javayı programlayan kişiler neden düşünmemiş açıkcası çok şaşırdım. Çünkü insanlar en çok bu özelliği için alıyor bu javayı.

Artık sanırım bu konudan feyz alırlar. :)

Sky-Dancer 08 Ocak 2010 20:10

Cevap: Girişte kod olmasına rağmen saldırı
 
Alıntı:

Sener Nickli Üyeden Alıntı (Mesaj 1040290512)
Kendisi zaten 169 rakamlı haneye gerek bile yok aynı encode edilmiş şifrelerin yerleri bile değişik olsa yinede bulunamayacağını söylüyor.

Yani kullanılan algoritma her sunucu için aynı olarak kullanılmış. Her sunucu için aynıda olsa farklı yerleşimli şifrelerin bulunması daha zor olduğundan 169 haneye kadar çıkmadan 3-5 saniyelik bir işlemle bu güvenliği daha sıkı bir hala getirebilirlermiş.

Birde bunu encode ederken ona göre hazırlarsa düzeni, extradan uğraşmasınada gerek kalmayıp her sunucu için farklı şifre algoritmalar atayabilirler.

Yani o kadar para alıp Mehmet'in düşündüğünü bu javayı programlayan kişiler neden düşünmemiş açıkcası çok şaşırdım. Çünkü insanlar en çok bu özelliği için alıyor bu javayı.

Artık sanırım bu konudan feyz alırlar. :)

Ya Sorun olan kendi yaptıkları algoritmada 3 5 harf değişip derleme işlemini sonrasında YAPSALAR"DI" her sattıkları appletta, Şu an her sunucuda aynı olmayacaktı :)
ama bu 30 sn lik işlemi yapmadan satmışlar kullanıcılara..

neden acep... Bu beni düşündürüyor..

Birde şu var, kırılamayacağı sölenmiş denilmişti..
O dediğim olay yapılsaydı her sunucu applet ı için uğraşmak gerekirdi.. Kırılması zorlaşacaktı..
Fakat şu an global bir algoritma kullanılmış.. Bu yüzden direk HER ESCHAT'i çözebiliyor o kodlar.. Demeye çalıştığım bu ;)

Alıntı:

alphae Nickli Üyeden Alıntı (Mesaj 1040290500)
sky hoca sifre port bulmayi biliyoruz :) ama söyle bir durumda var
sifreyi 9 haneli koyarsamn sifre bulunur :) ve saldira bilir ama bunun yerine 169 rakamli haneli bir encode yapilirsa mirc girilmesi imkansiz olur degilmi 69 du sanirim :) maxmun bunu siz söylemistinizde ordan animsadim :)

ondada socket bot yazılsa ne olur dersiniz ? (Tek saldırdıkları client mirc değil..) :D

iyi Çalışmalar..

alphae 08 Ocak 2010 20:21

Cevap: Girişte kod olmasına rağmen saldırı
 
sonucta sky hoca 169 bitlik bir sifre olustulsa bu durumda saldirinin önune gece biliniyor yani trojen sc5 litmus vs bir ck saldiri clone benzeri uygulamalari durdurtuyor 169 sifreyi encode etmeden bile seting.txt koysak yinede mirc kimse baglanamicaktir bunu biliyoruz sonuc itibariyle
10 hane sifre koyanlar saldiri alir sifreyi bulurlar saldirlar ama 169 rakamli bir sifre koyarsa acik kaynak olsa bile saldiri almazi cok zor mirc en fazla 69 karekter sifreyi destekliyor dimi :) e yani aciklamiasin sifreyi :) bende
169 rakami aciklayim dedim :) milet 169 sifre koyun sorun yasamicaksiniz sock bot kimse ugrasmaz :) sonuc nedir saldirinin önune her turlu gece biliyorsunuz :) yani eschat cr flax hic fark etmiyo normal cr aplete bile bu 169 sifreyi uygulaya biliyorsunuz ben denedim sonuc aldim deneme irc kurmustum gecmiste saldirilarin önune nasil gece biliriz vs
ve kötü identler kötu nickler vs :) sistemi cözduk anlicaginiz bir sekilde
s-!* s1* s_* Z-i* örnekler adworsa yada ident yada nick lerde uygulayin sonucu görceksiniz bir kac örnekti genelde butun kufurlerin birlestigi yer tek kelimedir örnek annani af edersiniz s... die gider dimi arkadaslar s... genelde taktikler beli s-i- yada S1k die gider örnekler s i k s k die benzeri :) calismalar devam ediyor:)





Alıntı:

Sky-Dancer Nickli Üyeden Alıntı (Mesaj 1040290530)
Ya Sorun olan kendi yaptıkları algoritmada 3 5 harf değişip derleme işlemini sonrasında YAPSALAR"DI" her sattıkları appletta, Şu an her sunucuda aynı olmayacaktı :)
ama bu 30 sn lik işlemi yapmadan satmışlar kullanıcılara..

neden acep... Bu beni düşündürüyor..

Birde şu var, kırılamayacağı sölenmiş denilmişti..
O dediğim olay yapılsaydı her sunucu applet ı için uğraşmak gerekirdi.. Kırılması zorlaşacaktı..
Fakat şu an global bir algoritma kullanılmış.. Bu yüzden direk HER ESCHAT'i çözebiliyor o kodlar.. Demeye çalıştığım bu ;)



ondada socket bot yazılsa ne olur dersiniz ? (Tek saldırdıkları client mirc değil..) :D

iyi Çalışmalar..


Sky-Dancer 08 Ocak 2010 22:35

Cevap: Girişte kod olmasına rağmen saldırı
 
Alıntı:

alphae Nickli Üyeden Alıntı (Mesaj 1040290541)
sonucta sky hoca 169 bitlik bir sifre olustulsa bu durumda saldirinin önune gece biliniyor yani trojen sc5 litmus vs bir ck saldiri clone benzeri uygulamalari durdurtuyor 169 sifreyi encode etmeden bile seting.txt koysak yinede mirc kimse baglanamicaktir bunu biliyoruz sonuc itibariyle
10 hane sifre koyanlar saldiri alir sifreyi bulurlar saldirlar ama 169 rakamli bir sifre koyarsa acik kaynak olsa bile saldiri almazi cok zor mirc en fazla 69 karekter sifreyi destekliyor dimi :) e yani aciklamiasin sifreyi :) bende
169 rakami aciklayim dedim :) milet 169 sifre koyun sorun yasamicaksiniz sock bot kimse ugrasmaz :) sonuc nedir saldirinin önune her turlu gece biliyorsunuz :) yani eschat cr flax hic fark etmiyo normal cr aplete bile bu 169 sifreyi uygulaya biliyorsunuz ben denedim sonuc aldim deneme irc kurmustum gecmiste saldirilarin önune nasil gece biliriz vs
ve kötü identler kötu nickler vs :) sistemi cözduk anlicaginiz bir sekilde
s-!* s1* s_* Z-i* örnekler adworsa yada ident yada nick lerde uygulayin sonucu görceksiniz bir kac örnekti genelde butun kufurlerin birlestigi yer tek kelimedir örnek annani af edersiniz s... die gider dimi arkadaslar s... genelde taktikler beli s-i- yada S1k die gider örnekler s i k s k die benzeri :) calismalar devam ediyor:)

bi dll ile aşılır o limit :P:P

iyi Çalışmalar..

adempolat 09 Ocak 2010 01:11

Cevap: Girişte kod olmasına rağmen saldırı
 
merhaba
encode edilmiş port ve şifrem kırılıyor arkadaşlar buna çare bulma şansımız varmıdır rica etsem allah rızası için bi çare gösterebilirmisiniz 4 aydır hergün saldırı yiyorum malum evrensoftta emaillere dönüş yapmıyor nedir bunun çaresi şimdiden teşekkürler


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 17:18.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2025 IRCForumlari.Net Sparhawk