Xearox U2 #1 04.04.09 23:44:17 | Guten Abend Liebe Comm[br][br]Ich habe heute wiedermal bewiesen, wie einfach es ist, ein Passwort herraus zufinden.[br]Darum solltet ihr folgendes Beachten!!![br][br]-> Wenn ihr jemanden aus EE irgendwas zeigen wollt, zum Beispiel den Endkampf aus U2 letzte runde, und dies per Seite Speichern unter macht, gebt ihr euer Passwort unbewusst weiter.[br]Daher bitte ich euch, dies niemals zu tun.[br][br]-> Im Link zum forum sind folgende dinge enthalten: user_id, user_passwd, universe. Dieser Link ist im Quellcode von EE enhalten, egal auf welcher seite ihr seit.[br][br]Um euch jetzt klar zu machen, was ich überhaupt meine, hier ein Beispiel:[br][br]Ich nehme das passwort evilempire3002[br][br]http://s77.nlserver.net/forum_login.php?user_id=xxxx&user_passwd=0ED0FE0E10E40ED0E50F80E10FA0ED0BB0B80B80BA&universe=2[br][br]user_id=xxxx[br]user_passwd=0ED0FE0E10E40ED0E50F80E10FA0ED0BB0B80B80BA[br]universe=2[br][br]so, um nun zu überprüfen, ob das passwort reichtig ist, habe ich hier den CODE, mit dem man das verschlüsselte Passwort enschlüsseln kann.[br][br] a b c d e f g h i j k l m n o p q r s t u v w x y z 1 2 3 4 5 6 7 8 9 0[br]0E9 0EA 0EB 0EC 0ED 0EE 0EF 0E0 0E1 0E2 0E3 0E4 0E5 0E6 0E7 0F8 0F9 0FA 0FB 0FC 0FD 0FE 0FF 0F0 0F1 0F2 0B9 0BA 0BB 0BC 0BD 0BE 0BF 0B0 0B1 0B8[br][br]jedes zeichen in EE2 hat verschlüsselt 3 Zeichen, aber immer die selben.[br]das heißt ihr müsst beim Passwort immer nach 3Zeichen ein leerzeichen machen.[br][br]und so sieht es aus, wenn ihr es eingesetzt habt:[br][br] e v i l e m p i r e 3 0 0 2[br]0ED 0FE 0E1 0E4 0ED 0E5 0F8 0E1 0FA 0ED 0BB 0B8 0B8 0BA[br][br]----------------------------------------------------------------------------[br][br]Ich habe euch nun gezeigt wie schnell man ein passwort in EE2 herrausfinden kann.[br]Daher bitte ich euch nochmals, wenn ihr jemanden was zeigen wollte, macht ein screenshot, macht NIEMALS, Seite Speichern Unter.[br][br]----------------------------------------------------------------------------[br][br]nun fragt ihr euch, wie ich an die Verschlüsselung dran gekommen bin, ganz einfach.[br][br]1.) Öffnet EE2 mit FF3[br]2.) Drückt STRG + A[br]3.) Rechtemaustaste irgendwo hin, wo nichts markiert ist, und drückt Auswahl-Quelltext anzeigen[br]4.) Nun steht irgendwo am Anfang im Quelltext folgendes:[br]function openForum(){[br]var docWin = window.open('http://s77.nlserver.net/forum_login.php?user_id=[br]5.) Dort steht nun euer Passwort, aber verschlüsselt.[br]6.) Nun könnt ihr mit hilfe des Codes, den ich oben angegeben habe, das Passwort entschlüsseln.[br]7.) Feritig[br][br]Ich habe nun Folgendes Passwort genommen: abcdefghijklmnopqrstuvwxyz1234567890[br]und habe Relog gemacht, und habe das gleiche gemacht, wie ich das gerade aufgelistet habe, und bei mir stand halt das als verschlüsseltes Passwort.[br]0E90EA0EB0EC0ED0EE0EF0E00E10E20E30E40E50E60E70F80F90FA0FB0FC0FD0FE0FF0F00F10F20B90BA0BB0BC0BD0BE0BF0B00B10B8[br][br]----------------------------------------------------------------------------[br][br]Nun habt ihr gesehen, wie einfach es ist, ein Passwort herraus zufinden, daher bitte ich euch noch mal, macht nur Screenshots, und speichert die Seite bitte nicht.[br]Sonst hat jeder das Passwort, wem ihr diese Datei schickt.[br][br]----------------------------------------------------------------------------[br][br]@DayWalker oder MM, wechselt eure Verschlüsselungs Methode, damit sowas nicht vorkommen kann.[br][br]----------------------------------------------------------------------------[br][br]Achso, es sind nicht alle verschlüsselten Zeichen vorhanden, ich habe es nur mit kleinen Buchstaben gemacht und Zahlen, keine Sonderzeichen.[br][br]----------------------------------------------------------------------------[br][br]damit ihr auf der sicheren seite Steht mit ereum Passwort, nehmt Zeichen die NICHT auf der Tastatur Vorhanden sind. Und gebt die so ein: ALT + (Kombination aus 3 Zahlen von Nummernblock)[br]aber bitte nur zeichen nach 128 nehmen, bis 128 sind alle Zeichen im ASCII Code identisch.[br]Ab dann sind diese Zeichen Veriable.[br][br]----------------------------------------------------------------------------[br][br]Also gut, ich habe euch gezeugt, wie einfach es ist.[br]Nun schützt euch, setzt euch ein Cookie, wie das bei EE die möglichkeit gibt.[br]Oder gebt niemals den QuellCode weiter. |