Register for your free account! | Forgot your password?

Go Back   elitepvpers > MMORPGs > Ragnarok Online
You last visited: Today at 15:38

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Geht's eigentlich nur mir so oder...

Discussion on Geht's eigentlich nur mir so oder... within the Ragnarok Online forum part of the MMORPGs category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: May 2005
Posts: 4,620
Received Thanks: 104
... Bin ich einer der wenigsten hier die sich - bevor man fragen stellt - Nachdenkt?

Quote:
Message Forwarded From ReKii

Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
wies mir scheint kennst du dich gut aus,
kannst du mir verraten warum mein ROCP 2min für ca. 68 acc. braucht ? für ca. 200.000 braucht er einen halben tag (12h) >____< weißt du wieso ? Liegts vll. an meinen ports ?
Wenn du so fragst denk ich mal du weißt garnicht was du überhaupt machst, richtig?
richtig =D /no1

jaund ich denke mal jeder hat klein angefangen -___-
^,^
Du könntest dich aber informieren was für ein Müll du überhaupt machst, dann könntest du dir deine bisher ganzen Fragen sparen.

http://de.wikipedia.org/wiki/Brute-Force-Methode

Was es heißt weiß ich auch >>,
und an meinem PC liegt es nicht, der hat
512MB Ram und DSL5000 also bitte wenn das nicht reichen sollte
Informier dich bitte richtig, wir wollen keine scriptkiddies hier
die denken sie können einfach was starten ohne mal zu Wissen was es macht und wie es funktioniert und mir was vorlügen kannst du auch nicht sonst würdest du nicht so dumme fragen stellen.


dann steck dir deine antwort sonst wo hin,
vll. frag ich ja grad die falsche aber wenn
alle in diesem Forum so sind wie du dann
habt ihr einen User weniger

"wir wollen keine scriptkiddies"

dann sind wir wohl beide glücklich
FU
Ich meine ist das nicht irgendwo noch Dümmlich zu fragen wenn
man die bedeutungen kennt?
Vorallem gerade dieser User viel mir als Beispiel von den Tausende PM's auf die ich immer wieder bekomme. (zzg. robf, account faking, hacking ...etc)

Ich habe ihm nen Link geben der auch Revelante informationen enhielt zu seinen ganzen fragen hier die in etwa so waren;
"Wie mache ich mir so eine Account liste?" (Im Acclisten thread)
"Was muss ich eingeben für so eine List?"
"Wieso bekomme ich unterschiedlich schnell Accounts, obwohl er mehr benutzt?"
"Ich habe mir eine Comboliste runtergeladen aber die gehen alle nicht für mein Server?"

So jetzt wollen wir einfach mal EINEN Text kopieren der die antworten zu all diesen Fragen ist.

Quote:

Als einen Wörterbuchangriff (engl.: dictionary attack) bezeichnet man die Methode der Kryptoanalyse, ein unbekanntes Passwort (oder Benutzernamen) mit Hilfe einer Passwortliste zu knacken.

Man verwendet diese Methode, wenn man davon ausgehen kann, dass das Passwort aus einer sinnvollen Zeichenkombination besteht. Dies ist, erfahrungsgemäß, meistens der Fall. Erfolgversprechend ist dieses Verfahren nur, wenn möglichst viele Passworte schnell hintereinander ausprobiert werden können.
Inhaltsverzeichnis
[Verbergen]

* 1 Mögliche Angriffsziele
* 2 Verfahren
* 3 Vorteile
* 4 Nachteile
* 5 Gegenmaßnahmen

[Bearbeiten]

Mögliche Angriffsziele

Dazu unterscheidet man aktive und passive Angriffsobjekte:

Ein aktives Angriffsobjekt ist eine Instanz, welche die Richtigkeit des Passwortes überprüft und den Zugriff erteilt oder verweigert. Dies ist beispielsweise beim Einloggen auf einer Webseite der Fall. Bei aktiven Angriffsobjekten sind die Möglichkeiten der Wörterbuchattacke stark begrenzt, da häufig nach einer gewissen Anzahl von Fehlversuchen jeder weitere Versuch unterbunden wird (ähnlich der PIN am Geldautomaten, die maximal drei Mal falsch eingegeben werden kann). Außerdem hinterlässt der Angreifer Spuren in den Protokolldateien des Servers.

Unter einem passiven Angriffsobjekt versteht man einen verschlüsselten Text. Hier wird das Passwort nicht durch eine Instanz überprüft. Das richtige Passwort führt aufgrund des verwendeten Verschlüsselunsverfahrens direkt zur Entschlüsselung des Textes. Der Angreifer kann hier erheblich mehr Passwörter in kürzerer Zeit ausprobieren. Die Geschwindigkeit hängt von der vom Angreifer verwendeten Soft- und Hardware ab. Schon auf handelsüblichen Computern können ohne weiteres mehrere hunderttausend Passwörter pro Sekunde durchprobiert werden (Stand 2005). Gut ausgerüstete Angreifer können mehrere Millionen Passwörter pro Sekunde überprüfen.

Der aktive Wortschatz einer Sprache liegt in der Regel bei 50.000 Worten. Somit können dutzende Sprachen innerhalb weniger Sekunden überprüft werden. Ein Passwort, welches nur aus ein oder zwei Worten besteht, ist daher bei der Verschlüsselung von Texten sehr unsicher.


[Bearbeiten]

Verfahren

Durch ein spezielles Programm werden die Einträge der Passwortliste als Benutzername oder Passwort durchprobiert. Möglich ist auch das Verwenden von zwei getrennten Listen für Benutzername und Passwort. Viel häufiger ist jedoch die Verwendung einer Combo-List, einer kombinierten Liste aus Benutzername und Passwort solchen Formats:

Benutzername:Passwort

[Bearbeiten]

Vorteile

Besonders die typischen Passwörter sind mit dieser Methode leicht zu knacken. Auch die Dauer der Ausführung, die üblicherweise geringer ist als beispielsweise die der Brute-Force-Methode, spricht für die Verwendung dieser Methode.
[Bearbeiten]

Nachteile

Bei dieser Methode ist man sehr auf eine gute Passwortliste angewiesen. Da naturgemäß selbst die beste Liste nicht alle möglichen Passwörter enthält, kann mit dieser Methode auch nicht jedes Passwort geknackt werden. Besonders klein ist die Chance, Passwörter, die aus sinnlosen Zeichenreihen bestehen, zu knacken.
[Bearbeiten]

Gegenmaßnahmen

Die effektivste Gegenmaßnahme ist, die Benutzer zur Verwendung von Sonderzeichen in ihrem Passwörtern zu zwingen. Allerdings steigt dabei das Risiko, dass sie sich die Passwörter aufschreiben.

Zusätzlich sollte versucht werden, den Angreifer auszubremsen, so dass er möglichst lange braucht, um viele Passwörter durchzuprobieren. In der Regel wird dazu nach der Eingabe eines falschen Passworts eine Warteschleife eingebaut. Hier muss der Programmierer allerdings darauf achten, dass der Angreifer nicht mehrere Anmeldeversuche parallel unternehmen kann.

Die Passwörter der Benutzer sollten serverseitig nicht im Klartext gespeicherten werden. In der Regel wird lediglich der Hash des Passworts gespeichert. Wenn es einem Angreifer gelingt, in den Besitz dieser Datei zu gelangen, kann er mit den Passwörtern zunächst nichts anfangen. Er muss das oben unter ?passiven Angriffsobjekte? beschriebene Verfahren anwenden: Er nimmt sich ein Wörterbuch, hasht die einzelnen Wörter und vergleicht das Ergebnis mit dem verschlüsselten Passwort. Damit dafür keine fertigen Listen mit Hash-Wert -> Originalwort benutzt werden können, wird in der Regel das Passwort vor dem Hashen um einen Zufallswert erweitert. Der Zufallswert wird neben dem Hash abgespeichert.
Natürlich kommt dann noch sowas wie Programmiersprache etc hinzu.

Ich frage mich einfach ob einige Menschen zufaul zum lesen sind oder wirklich einfach nur dumm sind.
Maybe It's Maybelline is offline  
Old 01/24/2006, 21:04   #2
 
ChibiEbil's Avatar
 
elite*gold: 0
Join Date: Aug 2005
Posts: 1,738
Received Thanks: 74
naja marie er hat gesagt jeder fängt mal klein an, du sicher auch oO (auch wenns vllt schon länger her ist? ^^)
Und ja, die meisten user haben kein bock so viel zu lesen, da sie schnell, effektive erfolge habe wollen.
ChibiEbil is offline  
Old 01/24/2006, 21:09   #3
 
elite*gold: 0
Join Date: May 2005
Posts: 2,922
Received Thanks: 106
omg Marie wasn wunder die selbe pm hab ich auch bekommen nur statt 200.000 meinte er bei mir 100.000

dazu braucht man nichmal wissen um zu wissen das 100.000 accs mehr zeit zum bruten brauchen als 68 accs ;O dazu reicht ein normales durchschnittshirn lvl1

ich antworte eh auf keine pms mehr von leuten die ich nich kenne, weil ich weiss das es wieder in irgend ner scheiss diskussion endet ;O
CyRuSTheViRuS is offline  
Old 01/24/2006, 23:04   #4
 
ChibiEbil's Avatar
 
elite*gold: 0
Join Date: Aug 2005
Posts: 1,738
Received Thanks: 74
~_~ danke auch das du auf meine pm antwortest wie die koaxia website heisst
ChibiEbil is offline  
Old 01/24/2006, 23:15   #5
 
Lowfyr's Avatar
 
elite*gold: 235
The Black Market: 135/1/0
Join Date: Jul 2003
Posts: 16,559
Received Thanks: 17,765
also ich handle das so das wenn ein user kein funken ehrgeiz zum lernen zeigt, weitere fragen mit "musst du mal im forum suchen" zu beantworten.

Darüber aufregen ist es einfach nicht wert.
Lowfyr is offline  
Old 01/25/2006, 16:46   #6
 
elite*gold: 0
Join Date: Apr 2005
Posts: 1,621
Received Thanks: 256
schade das es euch ebenso ergeht..

ich weis noch wie ich in diesem forum angefangen habe, ohne jegliche erfahrung und muste wie die meisten vieles hinterfragen oder einfach nur lesen und natürlich viel selbst ausprobieren.
doch was soll ich sagen, wenn man seine fragen gescheit stellt und wie lowfyr schon sagt ein bisschen eigeninziative zeigt dann wird einem auch geholfen.

als mod frusten mich diese retorischen fragen, die immer und immer wieder gestellt werden. die gleichen probleme werden in zich topics neu durchgekaut, weil viele zu faul sind zu lesen..

wir können nur hoffen das es eines tages besser wird

da wir das hier mal ansprechen, möchte ich mich als mod auch gerne einmal für die ständige unterstützung durch die leistungstragenden user dieses forums (bzw. dieses bereiches^^) bedanken die hier ebenfalls für ordnung sorgen und sich jeglichen fragen annehmen^^
hoffe ihr bleibt dem forum alle treu und ich drück uns mal die daumen, dass es eines tages mehr berg auf geht^^
killyou is offline  
Old 01/25/2006, 17:22   #7
 
elite*gold: 0
Join Date: Jun 2005
Posts: 598
Received Thanks: 27
scheint so als ob jeder mit einem epvp titel, so viel pm fragen gestellt bekommt wie er posts hat :P
hehelol is offline  
Old 01/25/2006, 20:58   #8
 
elite*gold: 0
Join Date: May 2005
Posts: 4,620
Received Thanks: 104
Würde jedenfalls erklären wieso ich soviele bekomme
Maybe It's Maybelline is offline  
Old 01/26/2006, 00:04   #9
 
elite*gold: 0
Join Date: Aug 2005
Posts: 2,536
Received Thanks: 269
krieg auch ziehmlich viele :]
beantworte auch vieles
hab mir ziehmlich viel über die zeit hier selber angelernt
und wenn ich was überhaupt net hinkrieg dann frag ich auch mal nach(:
xaladin is offline  
Reply


Similar Threads Similar Threads
geht eigentlich der CE noch ?
01/17/2010 - 4Story - 6 Replies
Also Ich habe den CE versucht zu hacken und Natürlich auch gehidet aber sobald ich Speed hack aktivire wird die hacking software endekt Ist das bei allen so ?
Hacks sind Fixxed, eigentlich doch aber toll oder? ;D
12/15/2009 - Metin2 - 18 Replies
Also ich mein kommt ;D Keine Moblocker mehr in den Sd1 räumen.. Keine Noobs aus dem anderen reich wo einem mit Hack nicht down bekommen... Keine lowlvls wo einem aus langeweile über die Map kicken.. Farmer auf lvlwiese wieder inruhe lvln...
Wie oder geht das überhaupt ?
10/16/2009 - Metin2 Private Server - 8 Replies
Hallo, wollte mal fragen ob ich mein serevr auch über mein modem router laufen lassen kann wenn ja wie?
Geht im mom eigentlich irgendein change?
01/06/2009 - World of Warcraft - 8 Replies
So GMES ist ja nun endgültig tot und der dev hats ja aufgegeben weiter zu updaten und bis einer es vollkommen updated wirds wohl dauern ( wenns einer macht und es klappt) Funzt die MWS MPQ erstell variante den noch habs noch nicht getestet dachte vielleicht wissen einige mehr MfG Kasa P.s.: Allen ein Frohes Fest :D



All times are GMT +1. The time now is 15:40.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.