Facebook
From que, 3 Years ago, written in Plain Text.
This paste is a reply to Nic specjalnego from Nie ma sie czym podniecac - view diff
Embed
Download Paste or View Raw
Hits: 324
  1. > Juzek juz slusznie podsumowal "jakosc" tego dekodera.  https://pastebin.pl/view/c4a7d61b
  2.  
  3. Ale jest jeszcze gorzej niż Juzek napisał.
  4.  
  5. Szybki review kodu pokazuje, że student-II-roku prawdopodobnie się trzepnal i panic-PINow w stylu 0002 nie da
  6. rady wylapac, poniewaz:
  7.  
  8.     String s = String.valueOf(i);
  9.    
  10. pewnie produkuje "2" a nie "0002" i szlag trafia generowanie 4-cyfrowego napisu z PINem.
  11. Ale jest tez nikly cien szansy, ze appka faktycznie tak samo formatuje numery PIN (tzn. bez zer wiodacych),
  12. wiec moze to blad, a moze nie, ale podejrzane.
  13.  
  14. I lepszy fragmencik w master-PINach:
  15.  
  16.     String candidatePass = String.valueOf(i); // in case of alphanum passwords, try different candidates values here
  17.  
  18. Tak, tak, to napewno brzmi jak "zobacz zrobilem uniwersalny cracker hasel".
  19.  
  20. Dalej mi się nie chce analizowac.
  21. Majac klucze/hashe i zakladajac wszystkie mozliwe optymistyczne przypadki,
  22. to nie student-2-roku, a gimnazjalista potrafi w pythonie trzepnąć bruteforce'a.
  23.  
  24. Fakt, ze autor kodu wiedzial ze hasla moga byc takze literowe itp, i w ogole tego tematy nie ruszyl
  25. sugeruje, ze
  26. (a) albo to nie autor kodu napisal "list otwarty" i autor "listu" w ogole kodu nie przeczytal/zrozumial
  27. (b) albo autor kodu ma ego i zrozumienie tematu pozwalające na uznanie sie za "hakera" po udanym wbiciu
  28. sie na czyjs router za pomoca fabrycznego admin:admin.