פריצת Sockets האם זה אפשרי?

Sandro

New member
פריצת Sockets האם זה אפשרי?

הרהרתי במוחי ועלתה לי השאלה הבאה: אם ניקח לדוגמא תוכנה שניתן בה לתכנת בעזרת Sockets כמו mirc32 v6.01 וניכנס לשרת אימייל מסוים(לדוגמא) בעזרת הסוק... אפשרי שאוכל להקיש דרך הסוקס סיסמא ושם משתמש בתיבה וללחוץ ok כדי להיכנס.. נגיד שאת שם המשתמש אני יודע והסיסמא שלי - לצורך הדוגמא(למרות שברוב שרתי המייל הסיסמא מעל 6 תווים) היא 1234. והיה ואני מבצע פעולת כניסה זו בלולאה מ 1 עד מספר כולשהו והסיסמא אכן במספרים.. האם אוכל לגלות את הסיסמא? ברור שזה לא חוקי, אני שואל לשם הסקרנות בלבד.
 

uzi2

Active member
בד"כ בלתי אפשרי.

אתה יכול לבצע נסיונות להתחבר במה שנקרא Brute force password cracking, כלומר לנסות את כל האפשרויות על האתר. הבעיה בזה היא שהתקשורת איטית, באתר לפעמים יש מנגנונים לויסות עומסים של תקשורת (כדי למנוע הצפה, וע"י כך השבתת המערכת), ולפעמים יש עיכוב מכוון של התשובה של האתר במשך של חלק של השניה. המערכות הללו גורמות לכך שבפועל לא תוכל לסרוק את המערכת ממרחק בקצב סביר. נניח שיש סיסמה של 6 תוים וכל תו יכול לקבל 64 ערכים. כלומר מספר הבדיקות האפשריות הוא 2 בחזקת 36, ובממוצע תמצא את הסיסמה הנכונה באמצע כלומר לאחר 2 בחזקת 35 נסיונות. מערכת שמאפשרת בו זמנית נניח, 256 תקשורות מאזור מסויים, ומעכבת בחצי שניה את התשובה תאפשר לך לבצע 2 בחזקת 9, בדיקות בשניה, כלומר, משך הזמן הממוצע שיקח לך לפרוץ בשיטה הנאיבית הזאת יהיה 2 בחזקת 26 שניות, שזה קצת מעל שנתיים. ברור שיקח הרבה פחות זמן למתחזק המערכת לשים לב לתקשורות הנ"ל ולחסום אותם.
 
למעלה