Hakowanie hasła slack.com

Pytania dla zielonych dotyczące bezpieczeństwa.
someonerunnin
Posty: 2
Rejestracja: 09 sty 2016, 17:59

Hakowanie hasła slack.com

Post autor: someonerunnin »

Hej,

Jestem tu totalnie nowy, więc na początku witam wszystkich :) Mam pytanie, co dla początkującego będzie najlepsze do próby złamania hasła na webowym slacku ? Mam mail, mam login, mam url subdomeny grupy, chcę zobaczyć jak to działa i złamać swoje własne hasło. Czy uda się to zrobić przy użyciu Hydry ? Hasło to ciąg liter o różnych wielkościach i cyfr, w żaden sposób nie mających większego sensu. Będę wdzięczny za próbę pomocy i tak jak wspominałem jestem totalnym laikiem na chwilę obecną, więc oszczędźcie hejtu jeśli coś źle napisałem :)
Awatar użytkownika
F3nix
Posty: 332
Rejestracja: 28 kwie 2015, 20:51

Re: Hakowanie hasła slack.com

Post autor: F3nix »

Jako że dajemy wędkę a nie rybę to tutaj masz rozwiązanie. Możliwości są dwie, albo masz wiedzę i szukasz w tej całej aplikacji slack.com luk i próbujesz je wykorzystać to pobrania danych dostępowych (wysoki poziom trudnośći), albo brutalna siła na formularz logowania (THC-HYDRA HTTP POST). Pamiętaj, że obie możliwości są karanelne więzieniem bez zgody slack.com i właścicieli kont (art. 267. § 1):

viewtopic.php?f=3&t=1282
someonerunnin
Posty: 2
Rejestracja: 09 sty 2016, 17:59

Re: Hakowanie hasła slack.com

Post autor: someonerunnin »

Dzięki :) właścicielem konta jestem ja :) ale po ostatnich nowinkach dotyczących łatwości w złamaniu haseł na slacku chcę go przetestować, bo korzystamy z niego w naszej firmie i nie wiem na ile jest bezpieczny :)
Awatar użytkownika
steo
Posty: 173
Rejestracja: 30 kwie 2015, 15:05
Lokalizacja: Universe

Re: Hakowanie hasła slack.com

Post autor: steo »

Albo ustaw sobie hasło na jakieś stronie 'abc' i spróbuj czy uda Ci się je złamać hydrą, jeśli nigdy nie używałeś tej zabawki. :)
Obrazek
Obrazek
Jak to się mówi... Z debilami nie dyskutuję. Ale trzeba z kimś rozmawiać? ~steo
ODPOWIEDZ