그거 brute force 공격으로 하면 되긴 되는데, 전에 얘기했듯이 100% 걸린다 보면 됨. 그리고 패스워드 사전이 있어서 그거 돌리는 거임. 그런 프로그램 떠돌아다니는 거 있고, 없으면 직접 만들면 되구, 만들기는 쉽구. 그리고... 안 걸리게 돌리려면 네트웤 분산해서 돌리는거지. 뉴스 보면 DDoS 공격이 동시 다발적으로 이루어지잖아. 그런 방식으로 하면 잡기 어렵고. 대신 패스워드 찾는거는 어렵지. 네트웍이라는게 지연 시간이 있으니까. 그외 방법으로 개인정보를 이용하는 방법이 있는데, 개인정보로 패스워드를 유추하는 방법, 피싱 이메일을 보내고 이메일을 클릭하면 상대방 pc 에 악성 프로그램 넣는 방법(액티브X), 그리고 또 어떤 방법이 있을까..
익명(218.147)2020-04-03 23:48
답글
그외 옛날에 DB 를 해킹하는 방법이 유행하기도 했었는데, 요새는 tls/ssl 일반화되서 어려울거임. 그외 운영체제 취약점 이용하는 방법이 있지. 여기까지는 일반적으로 알려진 방법이니까 넷상에 이렇게 뿌려도 법적으로 문제는 없음.
익명(218.147)2020-04-03 23:50
답글
피싱 사이트, 보이스 피싱 등 그런 것도 고전적인 해킹 방법이기도 하지.
익명(218.147)2020-04-03 23:52
답글
100% 걸리는것도 상대가 신고해야 걸리는거지? 트위터 계정처럼 전혀 관심없어서 신고조차 하기 귀찮은건 그래서 막 한거임?
왓쇼이(english10)2020-04-04 00:22
답글
브루트포스 공격은 뭔 브루트포스야.... 몇번 실패하면 captcha 들고 나와서 페북이나 트위터같은 사이트들은 브루트포스 쓰기 힘들어.... 패스워드 딕셔너리는 말 그대로 많이 사용되는 패스워드들 가지고 돌려보는거고.... 보통 피싱 사이트 혹은 파일로 유도한 다음에 그걸 통해서 알아내는 경우가 많다.
프갤럼(121.165)2020-04-04 02:35
이상한 링크 클릭한거 아님?
던전마스터(d72jd72)2020-04-03 23:51
답글
아닐걸
왓쇼이(english10)2020-04-04 00:23
아이디비번 다른 사이트랑 똑같이 해놓은거아님?
익명(121.130)2020-04-04 00:18
답글
그건 그런데 딴사이트도 걸릴만한 짓을 한적은 없음
왓쇼이(english10)2020-04-04 00:23
피싱 사이트중에는 일반적으로 많이 알려진 도메인의 뒤만 바꿔서 중간에 xss공격같은 코드 돈 뒤에 진짜 링크로 넘어가는 애들 있음. 그런 링크 누르면 일반인들은 알아채기 힘듬.
프갤럼(121.165)2020-04-04 02:37
답글
혹은 알려진 사이트중에 보안이 취약한 곳에 공격코드 심어놓는 경우도 있음
프갤럼(121.165)2020-04-04 02:38
답글
페이스북은 가장 유명한 방법으로 공격자가 계정 3개 만든 뒤에 타겟에게 친구걸고선 셋 다 친구 수락되면 페이스북의 친구를 통한 비밀번호 찾기 시스템 이용하는 방법이 있는데 한때 유행해서 요즘은 막혔는지 모르겠네
프갤럼(121.165)2020-04-04 02:39
답글
short url 이라고 요즘에 링크 기니까 짧은 링크로 바꿔주는 시스템이 많으니 그것처럼 꾸며서 만든 링크 들어간거 아니냐?
프갤럼(121.165)2020-04-04 02:40
아 다른 한가지 가능성은 보안이 취약한 웹하드같은 사이트에서 탈취한 DB 이용하는거임. 걔네들 그 수법 많이 씀.
프갤럼(121.165)2020-04-04 02:52
답글
정보입력하는건 자주가는 사이트 외에 전혀 짐작안가니까 아마 이거인듯... 브루트포스같은걸론 절대 못뚫는거 맞지?
왓쇼이(english10)2020-04-04 11:11
답글
대형 사이트는 브루트포스로는 현실적으로 못 뚫고, 개인사이트는 사이트가 뻣어서 못 뚫어.
익명(218.147)2020-04-04 11:40
답글
사이트가 뻣는다는건 무슨 말이야?
왓쇼이(english10)2020-04-04 11:47
답글
웹하드에서 탈취한 db라니 웹하드 사이트 자체를 털어버린거야? 아니면 거기서 정보를 팔기라도 한거야?
해킹하는 방법 이런 거 좀 안 올라오면 안 되나?
궁금하잔아..
있는지는 모르겠는데 해킹갤로
해킹갤도 있음? 안보이는데
개인정보 보호를 원하는거면 프라이버시갤있음
먼 이상한 외부 프로그램에 권한 뭉터기로 넘겨준거 아니고?
일단 노턴쓰는데
컴퓨터 프로그램 말고 트위터 로그인 쓰는거
무슨 소린지 몰겠다..
그거 brute force 공격으로 하면 되긴 되는데, 전에 얘기했듯이 100% 걸린다 보면 됨. 그리고 패스워드 사전이 있어서 그거 돌리는 거임. 그런 프로그램 떠돌아다니는 거 있고, 없으면 직접 만들면 되구, 만들기는 쉽구. 그리고... 안 걸리게 돌리려면 네트웤 분산해서 돌리는거지. 뉴스 보면 DDoS 공격이 동시 다발적으로 이루어지잖아. 그런 방식으로 하면 잡기 어렵고. 대신 패스워드 찾는거는 어렵지. 네트웍이라는게 지연 시간이 있으니까. 그외 방법으로 개인정보를 이용하는 방법이 있는데, 개인정보로 패스워드를 유추하는 방법, 피싱 이메일을 보내고 이메일을 클릭하면 상대방 pc 에 악성 프로그램 넣는 방법(액티브X), 그리고 또 어떤 방법이 있을까..
그외 옛날에 DB 를 해킹하는 방법이 유행하기도 했었는데, 요새는 tls/ssl 일반화되서 어려울거임. 그외 운영체제 취약점 이용하는 방법이 있지. 여기까지는 일반적으로 알려진 방법이니까 넷상에 이렇게 뿌려도 법적으로 문제는 없음.
피싱 사이트, 보이스 피싱 등 그런 것도 고전적인 해킹 방법이기도 하지.
100% 걸리는것도 상대가 신고해야 걸리는거지? 트위터 계정처럼 전혀 관심없어서 신고조차 하기 귀찮은건 그래서 막 한거임?
브루트포스 공격은 뭔 브루트포스야.... 몇번 실패하면 captcha 들고 나와서 페북이나 트위터같은 사이트들은 브루트포스 쓰기 힘들어.... 패스워드 딕셔너리는 말 그대로 많이 사용되는 패스워드들 가지고 돌려보는거고.... 보통 피싱 사이트 혹은 파일로 유도한 다음에 그걸 통해서 알아내는 경우가 많다.
이상한 링크 클릭한거 아님?
아닐걸
아이디비번 다른 사이트랑 똑같이 해놓은거아님?
그건 그런데 딴사이트도 걸릴만한 짓을 한적은 없음
피싱 사이트중에는 일반적으로 많이 알려진 도메인의 뒤만 바꿔서 중간에 xss공격같은 코드 돈 뒤에 진짜 링크로 넘어가는 애들 있음. 그런 링크 누르면 일반인들은 알아채기 힘듬.
혹은 알려진 사이트중에 보안이 취약한 곳에 공격코드 심어놓는 경우도 있음
페이스북은 가장 유명한 방법으로 공격자가 계정 3개 만든 뒤에 타겟에게 친구걸고선 셋 다 친구 수락되면 페이스북의 친구를 통한 비밀번호 찾기 시스템 이용하는 방법이 있는데 한때 유행해서 요즘은 막혔는지 모르겠네
short url 이라고 요즘에 링크 기니까 짧은 링크로 바꿔주는 시스템이 많으니 그것처럼 꾸며서 만든 링크 들어간거 아니냐?
아 다른 한가지 가능성은 보안이 취약한 웹하드같은 사이트에서 탈취한 DB 이용하는거임. 걔네들 그 수법 많이 씀.
정보입력하는건 자주가는 사이트 외에 전혀 짐작안가니까 아마 이거인듯... 브루트포스같은걸론 절대 못뚫는거 맞지?
대형 사이트는 브루트포스로는 현실적으로 못 뚫고, 개인사이트는 사이트가 뻣어서 못 뚫어.
사이트가 뻣는다는건 무슨 말이야?
웹하드에서 탈취한 db라니 웹하드 사이트 자체를 털어버린거야? 아니면 거기서 정보를 팔기라도 한거야?