• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

TEORIA hack FOTOLOG

Estado
No está abierto para más respuestas.
A

Archon

Guest
Bueno, este es mi primer y unico aporte al foro hacking.
Creo y solo creo tener una leve idea de como se podria hackear, si eres del tipo de persona que quiere obtener ahora YA la clave del fotolog de alguien, te digo de inmediato que lo mas probable, esto no te sirva...

TEORIA
Como bien saben antronianos, la parte mas sensible de cualquier sistema informatico, es la interfaz programa-usuario, o sea, la parte mas vulnerable de un programa, es donde interactua el usuario, en este caso puntual, I forgot my password!. Al colocar el nombre de usuario, nos envia al correo registrado un link que nos al presionarlo, nos RESETEA la PASS.
Este punto es interesante, ya que no creo que sea un codigo totalmente al azar, sino que tiene que guardar una relacion directa, primero: con el nombre de usuario, segundo: con la fecha y hora.
Aqui es donde entra la parte en la que se necesita ayuda para una especia de proyecto, la cual seria encontrar el algoritmo, o logaritmo (los entendidos me corregiran) que encripta este dato.
Y ademas, la ayuda "desinteresada" y por pura curiosidad cientifica, de los mas entendidos.

por ejemplo:
nombre de USER: probandoantro
FECHA Y HORA: 7 - 4 - 2005, hora 12:52am
LINK: uno que no publicaré. (todavia)

La idea, es hacer cuentas challa de fotolog, y probar cada una hora el forgot my password, y asi buscar una relacion hora, fecha y user, ya que al hacerlo en distintos user, en la misma hora, deberia tener un patron comun, como iguales user, distintas horas, iguales paises, cuidades, etc... entonces encontrando este patron se podria crear uno generico, del nombre de usuario (que ya conocemos) la hora(recordar que este link es solo valido por tres horas desde que se genera), el lugar donde reside (algo totalmente averiguable) etc.

Mientras mas links tengamos, mas simple sera la busqueda.

NOTA AL MODERADOR: si encuentra que este topic es una mierda solo borrelo, con confianza.

Saludos a todos y si no borran este topic comenzare a postear links a recuperar contraseñas.
Saludos!
 
es algoritmo....

no se mmm kizas, kizas no... lo digo sobre el algoritmo....
 
mmmmmmmmmmm no es mala la idea, pero no me interesan las cuentas del fotolog.
 
al mail te mandan una url asi:

http://my.fotolog.net/password3.htm...iNGRiM2QwNTFmZjVkOTA3Y2FhNWI1YWZjMmZkMDkxDQo=

la cual termina con una cadena encriptada en base64, al desencriptarla, nos queda algo asi:

encriptada:
dXN1YXJpbwIxMDgwMAIxMTEyOTg4NjQ2AmJiNGRiM2QwNTFmZjVkOTA3Y2FhNWI1YWZjMmZkMDkxDQo=

desencriptada:
usuario108001112988646bb4db3d051ff5d907caa5b5afc2fd091


Esa cadena desencriptada se compone de 4 campos, en el primero va el usuario, en el segundo y en el tercero hay unos numeros que seguramente son un parametro relativamente fácil de adivinar. Pero lo que hay en el cuarto campo echa abajo tu teoria, porque es un hash en md5, y llegar a descifrar lo que hay atras se esconde es imposible a menos que tengas una tabla GIGANTE del rainbow crack, cosa que dudo que alguien relativamente humano tenga :P

SALUDOS
daemon21

PD: en todo caso es la raja que posteen inquietudes como esta ;)
 
mmm...
sería "teoría + mucha suerte", ya que en aplicaciones así lo usual es programar una clave aleatoria.

Pero de todas formas, tu teoría podría haber funcionado unos 6 o 7 años atrás, donde se veían frecuentemente casos así.
 
bkn = aunque me interesaria hackear algo mas como hotmail porque en fotolog. pa que?
 
Evi_ta dijo:
bkn = aunque me interesaria hackear algo mas como hotmail porque en fotolog. pa que?


wena po' hackeadora.........no sea aweona mijita y no postee tonteras...


y eso po'
 
nononono0no0no0o0n0on ta bien la wea weones, si todos pensaran komo el loko se lograrian wenas weaz...kompare lo felicito y no solo sirve para los fotlog sino ke pa kualkier web ke nesecite registracion,,,, me gusto le voy a poner pino haber si sakamos algo kompadrito....
 
Saint dijo:
Y digo yo.. vale la pena toda esa paja?... Por un simple fotolog???

I don't think so.

y yo respondo... si vale la pena, y no por el simple hecho de hackear el flog, sino por la cantidad de conocimiento que adquirirías... la principal caracteristica de unn hacker (el de los cuentos de hadas ;) ) es la curiosidad... por eso vale la pena!
 
Saint dijo:
Y digo yo.. vale la pena toda esa paja?... Por un simple fotolog???

I don't think so.


socio no piense en fotolog kasi todas las web donde hay ke registrarse tienen ese metodo , piense un pokito vale.
 
klapton dijo:
socio no piense en fotolog kasi todas las web donde hay ke registrarse tienen ese metodo , piense un pokito vale.


Bueno y la que sea wn! Pa que? Pa pelarle la cuenta a un wn de un foro? Nah...
 
Estado
No está abierto para más respuestas.
Volver
Arriba