banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật bị chôm nick yahoo  XML
  [Question]   bị chôm nick yahoo 03/03/2007 16:58:35 (+0700) | #1 | 44302
[Avatar]
wuyingwei08
Member

[Minus]    0    [Plus]
Joined: 03/03/2007 02:29:44
Messages: 9
Offline
[Profile] [PM] [Yahoo!]
chào các bạn!
Mình có một vướng mác này. Nay đưa ra thảo luận cùng anh em.
Mình thực hành tại 1 phòng máy, có 1 người đến mược máy để test bài. Mình cho bạn ấy mượn máy. Bạn ấy nhờ mình đăng nhập 1 nick yahoo. Mình đăng nhập xong.
Bạn ấy về máy, rồi đem lại cho tôi xem đúng pass nick của tôi.
-----> ngạc nhiên chưa? ( đâu có cài tool hay keylogger gi đâu! ), vậy làm sao biết đây?
* Theo mình thì bạn ấy cài 1 tool nào đó ( cụ thể tool nào thì ko rõ, vì có nhiều loại mà), sau đó trỏ vào máy mình. Rồi thế là xong.
Các bạn hãy thảo luận với mình nha. Xin được chỉ giáo!
im:wuyingwei83@yahoo.com
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 03/03/2007 18:23:34 (+0700) | #2 | 44306
[Avatar]
toitammatmay
Member

[Minus]    0    [Plus]
Joined: 08/07/2006 20:49:26
Messages: 40
Offline
[Profile] [PM] [Email]
bạn lên google search từ khóa Cain của hãng oxit id thì phải.dơn chtr đó về rồi thử xài đi.nếu có gì ko biết thì nhấn F1 tìm hiểu.Nó có chỉ rõ ràng lắm.Mình chỉ biết có tool đó thui.Nó ứng dụng như trong trường hợp Man-in-Middle vậy.
[Up] [Print Copy]
  [Question]   Re: bị chôm nick yahoo 04/03/2007 07:04:45 (+0700) | #3 | 44408
[Avatar]
wuyingwei08
Member

[Minus]    0    [Plus]
Joined: 03/03/2007 02:29:44
Messages: 9
Offline
[Profile] [PM] [Yahoo!]
thanks!
minh se thu
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 04/03/2007 07:46:57 (+0700) | #4 | 44415
[Avatar]
delua
Locked

[Minus]    0    [Plus]
Joined: 28/12/2006 00:48:39
Messages: 102
Offline
[Profile] [PM]

wuyingwei08 wrote:
chào các bạn!
Mình có một vướng mác này. Nay đưa ra thảo luận cùng anh em.
Mình thực hành tại 1 phòng máy, có 1 người đến mược máy để test bài. Mình cho bạn ấy mượn máy. Bạn ấy nhờ mình đăng nhập 1 nick yahoo. Mình đăng nhập xong.
Bạn ấy về máy, rồi đem lại cho tôi xem đúng pass nick của tôi.
-----> ngạc nhiên chưa? ( đâu có cài tool hay keylogger gi đâu! ), vậy làm sao biết đây?
* Theo mình thì bạn ấy cài 1 tool nào đó ( cụ thể tool nào thì ko rõ, vì có nhiều loại mà), sau đó trỏ vào máy mình. Rồi thế là xong.
Các bạn hãy thảo luận với mình nha. Xin được chỉ giáo!
im:wuyingwei83@yahoo.com 


Mình thì ko rành về mấy vụ hack - crack nhưng theo mình thì thế này :

1.Có thể trước đó trên máy bạn đã gì cài soft rồi.
2.Nếu không thì do LAN ở đó config "gà" quá.Nên you kia mới "làm ác" được.
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 04/03/2007 08:50:50 (+0700) | #5 | 44428
[Avatar]
thamtu20119
Member

[Minus]    0    [Plus]
Joined: 19/02/2007 22:53:59
Messages: 29
Location: HP online
Offline
[Profile] [PM] [WWW] [Yahoo!] [MSN] [ICQ]
ngoài ra còn 1 trường hợp thủ công nữa mà tôi muốn nói với bạn, đó là có thể người này có khả năng nhìn pass của bạn 1 cách chớp nhoáng... (biết đâu đó)... smiliesmiliesmilie
[Up] [Print Copy]
  [Question]   Re: bị chôm nick yahoo 04/03/2007 09:40:27 (+0700) | #6 | 44439
[Avatar]
~simon~
Member

[Minus]    0    [Plus]
Joined: 20/12/2006 15:46:42
Messages: 58
Location: nơi bắt đầu
Offline
[Profile] [PM]
Chả có rì là cao siêu ,vào trang web có đính keylog(ex: bug MDAC) thế là xong smilie
[Up] [Print Copy]
  [Question]   Re: bị chôm nick yahoo 05/03/2007 05:25:52 (+0700) | #7 | 44569
nobiat
Member

[Minus]    0    [Plus]
Joined: 26/02/2007 11:50:29
Messages: 7
Offline
[Profile] [PM]
bạn phải nói rõ xem người đó "mượn máy để test bài" là sao, mà khi anh ta test bài thì anh ta làm gì, nói chung là bạn phải biết anh ta đã làm gì khi đó. Chứ nói chung chung như bạn thì biết làm sao được, có rất nhiều cách để biết được pass của một ai đó, vấn đề là "phải luôn luôn cảnh giác"
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 08/03/2007 14:08:16 (+0700) | #8 | 45360
[Avatar]
wuyingwei08
Member

[Minus]    0    [Plus]
Joined: 03/03/2007 02:29:44
Messages: 9
Offline
[Profile] [PM] [Yahoo!]
chào các bạn!
máy hoàn toàn bình thường, mới ghost mà. Ko có trang nào dính keylog cả, hắn ta chỉ lên mỗi trang mailyahoo thôi. Còn máy hắn làm gì ko rõ, mình chỉ thấy sơ là đang lên 1 forum nào đó thôi. Nên mình nghĩ, ai đó chỉ cho bạn đó.
Mong các bạn thảo luận tiếp nhe. Mình đang thử cách của bạn "toitammatmay" ở trên
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 08/03/2007 22:48:15 (+0700) | #9 | 45383
[Avatar]
eyesdog
Elite Member

[Minus]    0    [Plus]
Joined: 18/01/2002 06:54:01
Messages: 94
Offline
[Profile] [PM]
Việc này có thể thực hiện bằng cách đoch trực tiếp mật khẩu yahoo mesenger trong bộ nhớ trước đây có chương trình Smart-PS v1.3 trong website www.sma-soft.ir. Tôi không nhớ rõ lắm, hình như sma soft trước còn cung cấp cả một dll để làm việc này, chỉ cần chút kiến thức lập trình là có thể tự làm được một chương trình cho mình. Hoặc có thể thử chương trình Yahoo Messenger Password trong lastbit.com.
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 09/03/2007 00:57:49 (+0700) | #10 | 45406
[Avatar]
cuongbk
Member

[Minus]    0    [Plus]
Joined: 09/11/2004 00:58:45
Messages: 77
Location: Hà Nội
Offline
[Profile] [PM] [WWW] [Yahoo!]
Trường hợp của bạn có thể la do bạn kia đã chạy chương trình Visual Basic,nhưng mà mình không nhớ tên phần mềm này, trước kia mình đã có chạy thử rồi, khi mình chạy chương trình này thì cả username & pass hiện ra ở ngay trên phần mềm đó,nên có thể máy của bạn đã được chạy bởi phần mềm này, đây là chương trình chạy thường trú, ko có cài đặt. Bạn thử kiểm tra coi.
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 15/03/2007 04:13:20 (+0700) | #11 | 46676
[Avatar]
wuyingwei08
Member

[Minus]    0    [Plus]
Joined: 03/03/2007 02:29:44
Messages: 9
Offline
[Profile] [PM] [Yahoo!]
sử dụng cain là hiệu quả nhất, mình test thành công rồi. có lẽ là bị kiểu này. Chỉ trong Lan thôi à nhe.
Smart-PS v1.3 trong website www.sma-soft.ir thì mình chưa rành lắm
thanks.
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 15/03/2007 05:22:34 (+0700) | #12 | 46692
[Avatar]
lQ
Moderator

Joined: 29/03/2005 17:06:20
Messages: 494
Offline
[Profile] [PM]
fake login page to Yahoo! mail
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 17/03/2007 08:13:03 (+0700) | #13 | 47295
august484
Member

[Minus]    0    [Plus]
Joined: 05/03/2007 01:57:22
Messages: 4
Offline
[Profile] [PM]
Vậy ra mọi người chưa nghe nói tới chương trình Yahoo Dump Password a.
Các phiên bản Yahoo Messenger 7.0 trở về trước, ngừoi dùng chỉ cần đăng nhập vào Yahoo Messenger rồi thoát ra, lưu ý là không có tùy chọn nhớ password gì cả. Chương trình đấy vẫn phân tích ra được.

Điều này không còn thành công trên YIM 8.0 smilie
Chắc rồi cũng sẽ có.
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 18/03/2007 23:29:53 (+0700) | #14 | 47629
[Avatar]
kid_b0d
Member

[Minus]    0    [Plus]
Joined: 16/08/2006 00:49:55
Messages: 70
Location: Phan thiết, Bình thu
Offline
[Profile] [PM] [WWW]
Theo tôi nếu chỉ cần có sự liên kết giữa các máy trong cùng một mạng nội bộ ( LAN) và tất cả các máy này đều liên kết ra môi trường ngoài là Internet (WAN) thì chuyện này khá dễ dàng bằng Tools Sniffing , thường thì tools này có nhiều dạng và dạng chuyên dụng nhất là EtterCap, đây là một công cụ Sniff data từ tất cả các máy trong LAN khi connect ra internet, thông tin sẽ bị một máy có kết nối trong LAN bắt dữ liệu và như thế không những chỉ user và passwd của bạn bị lộ mà tất cả những thông tin nhạy cảm nhất.
Vì lý do này mà người bạn của You mới nhờ You login vào Yahoo mesenger .
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 19/03/2007 14:17:30 (+0700) | #15 | 47793
[Avatar]
wuyingwei08
Member

[Minus]    0    [Plus]
Joined: 03/03/2007 02:29:44
Messages: 9
Offline
[Profile] [PM] [Yahoo!]
to IQ: " fake login page to Yahoo! mail " bạn có thể nói rõ hơn không?

to august484 : minh xai YM 8.0 mà.

to kid_b0d : mình đồng ý với bạn, EtterCap chắc cũng tương tự như Cain của bạn "toitammatmay"
thanks to all
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 19/03/2007 16:08:01 (+0700) | #16 | 47796
[Avatar]
toitammatmay
Member

[Minus]    0    [Plus]
Joined: 08/07/2006 20:49:26
Messages: 40
Offline
[Profile] [PM] [Email]
to wuyingwei08:Cain chỉ dùng trong LAN thui bạn à.Nếu thực sự bạn thích và muốn quan tâm về môi trường bên ngoài nữa thì cách pro nhất là dùng ethereal để phân tích bạn nhé.
lại là google và search: ethereal tài liệu chỉ về nó nhiều đó.Hy vọng bạn thích công cụ này hơn.
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 14/05/2007 17:26:39 (+0700) | #17 | 59050
[Avatar]
haicuone
Member

[Minus]    0    [Plus]
Joined: 25/07/2006 09:34:35
Messages: 8
Offline
[Profile] [PM]
như các bạn đã nói thì nó chỉ dùng cho mạng Lan thôi, vậy nếu dùng cho WLAN thì có được không? mong anh em nào biết thì chỉ giúp tiểu đệ
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 15/05/2007 00:21:35 (+0700) | #18 | 59135
[Avatar]
canh_nguyen
Elite Member

[Minus]    0    [Plus]
Joined: 23/08/2004 18:55:09
Messages: 775
Location: Broken dream
Offline
[Profile] [PM] [WWW] [Yahoo!] [MSN] [ICQ]

wuyingwei08 wrote:
to IQ: " fake login page to Yahoo! mail " bạn có thể nói rõ hơn không? 


Fake login page là làm một trang login giống hệt của yahoo rồi làm cách nào đó dụ nạn nhân login -> send info về nơi muốn smilie .
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 15/05/2007 20:35:45 (+0700) | #19 | 59294
minh_phan12
Member

[Minus]    0    [Plus]
Joined: 06/05/2007 12:44:01
Messages: 18
Offline
[Profile] [PM]
Quá dể có lẻ bạn wue6n nên REMEMBER MY ID&PASS.
hoho6
[Up] [Print Copy]
  [Question]   bị chôm nick yahoo 02/06/2007 10:19:52 (+0700) | #20 | 62783
[Avatar]
phstiger
Member

[Minus]    0    [Plus]
Joined: 23/01/2007 17:47:26
Messages: 261
Offline
[Profile] [PM]

minh_phan12 wrote:
Quá dể có lẻ bạn wue6n nên REMEMBER MY ID&PASS.
hoho6 

Điều này không thể vì nếu như vậy thì mình fải biết là chắc rồi.
Làm sao bạn biết chắc là máy bạn không bị cài keylog.
Có thể người ấy đã có sãn file keylog trên website nào đó và lên máy bạn cứ việc open nó thôi.
Cũng có thể người đó đã làm sẵn 1 file YahooMessenger.exe đính keylog vô rồi cũng nên . (vì mình cũng đã làm cách này rồi hihi)
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|