<![CDATA[Latest posts for the topic "cơ chế lưu pass của yahoo 11.x"]]> /hvaonline/posts/list/8.html JForum - http://www.jforum.net cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#260773 /hvaonline/posts/list/41828.html#260773 GMT cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#260881 /hvaonline/posts/list/41828.html#260881 GMT cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#260889 /hvaonline/posts/list/41828.html#260889 GMT cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#260900 /hvaonline/posts/list/41828.html#260900 GMT cơ chế lưu pass của yahoo 11.x

n3RdSeK wrote:
Bạn có thể cho mình biết nó lưu cái chuỗi "hằm bà lằng" đó ở chỗ nào trong registry không?!? Mình muốn xem cái đó nó như thế nào. :D  
HKEY_CURRENT_UER\software\yahoo\pager\ETS cái ETS này không phải là chuỗi được gửi đến sever để xác thực,chuỗi được dùng để xác thực được tính dựa vào các tham số: 1. ETS 2. username 3. salt (hình như là MS sucks không nhớ lắm 8)) ) ]]>
/hvaonline/posts/list/41828.html#260905 /hvaonline/posts/list/41828.html#260905 GMT
cơ chế lưu pass của yahoo 11.x

n2tforever wrote:

n3RdSeK wrote:
Bạn có thể cho mình biết nó lưu cái chuỗi "hằm bà lằng" đó ở chỗ nào trong registry không?!? Mình muốn xem cái đó nó như thế nào. :D  
HKEY_CURRENT_UER\software\yahoo\pager\ETS cái ETS này không phải là chuỗi được gửi đến sever để xác thực,chuỗi được dùng để xác thực được tính dựa vào các tham số: 1. ETS 2. username 3. salt (hình như là MS sucks không nhớ lắm 8)) )  
salt là MBCS sucks.]]>
/hvaonline/posts/list/41828.html#260906 /hvaonline/posts/list/41828.html#260906 GMT
cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#260907 /hvaonline/posts/list/41828.html#260907 GMT cơ chế lưu pass của yahoo 11.x HKEY_CURRENT_UER\software\yahoo\pager\ETS rồi replace vào đúng chỗ để file ETS trên máy mình. Vậy mình có thể dùng Yahoo ID của victim để đăng nhập mà không cần biết password của ID đó là gì?!?]]> /hvaonline/posts/list/41828.html#260910 /hvaonline/posts/list/41828.html#260910 GMT cơ chế lưu pass của yahoo 11.x

n3RdSeK wrote:
Mình có thắc mắc thế này: Giả sử máy mình và máy của victim dùng cùng một phiên bản yahoo. Mình có cơ hội lấy được file HKEY_CURRENT_UER\software\yahoo\pager\ETS rồi replace vào đúng chỗ để file ETS trên máy mình. Vậy mình có thể dùng Yahoo ID của victim để đăng nhập mà không cần biết password của ID đó là gì?!? 
bồ mở máy lên test thử xem ;) ]]>
/hvaonline/posts/list/41828.html#260911 /hvaonline/posts/list/41828.html#260911 GMT
cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#260915 /hvaonline/posts/list/41828.html#260915 GMT cơ chế lưu pass của yahoo 11.x

BlueMM wrote:
Pass của yahoo được lưu trong registry, theo mình nó dùng thuật toán mã hoá bất đối xứng. Do đó ta không thể "crack" được nếu không có private key của Yahoo 
Không đúng đâu, từ Yahoo Messenger 7.5 trở đi thì password Yahoo! của user không được lưu trong registry mà có thông tin dùng để xác thực khác được lưu trong registry ở dạng đã được mã hóa. Thông tin được Yahoo! dùng để xác thực thì được mã hóa đối xứng rồi lưu lại trong registry. ]]>
/hvaonline/posts/list/41828.html#260916 /hvaonline/posts/list/41828.html#260916 GMT
cơ chế lưu pass của yahoo 11.x

n3RdSeK wrote:
Mình đã thử và xác nhận là "Okay!". 
Cái này mình và bạn kamikazeq/khaiabc đã phát hiện từ lâu trong năm 2010 nhưng giữ bí mật :( . Đây là dạng Pass the Hash Attack đối với Yahoo! Messenger, nếu bạn có theo dõi blog của anh rongchaua thì sẽ thấy anh rongchaua đã công bố tấn công này ở blog của anh ấy từ tháng 1/2011 rồi, nhưng tựa đề bài viết của anh ấy có lỗi chính tả "Security – Pass hack attack for Yahoo Messenger": Rongchaua's blog » Security – Pass hack attack for Yahoo Messenger http://rongchaua.net/blog/security-pass-hack-attack-for-yahoo-messenger/]]>
/hvaonline/posts/list/41828.html#260917 /hvaonline/posts/list/41828.html#260917 GMT
cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#261670 /hvaonline/posts/list/41828.html#261670 GMT cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#261768 /hvaonline/posts/list/41828.html#261768 GMT cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#266681 /hvaonline/posts/list/41828.html#266681 GMT cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#266741 /hvaonline/posts/list/41828.html#266741 GMT cơ chế lưu pass của yahoo 11.x /hvaonline/posts/list/41828.html#267233 /hvaonline/posts/list/41828.html#267233 GMT