Facebook
From que, 3 Years ago, written in Plain Text.
This paste is a reply to Nic specjalnego from Nie ma sie czym podniecac - go back
Embed
Viewing differences between Nic specjalnego and Re: Nic specjalnego
Juzek juz slusznie podsumowal "jakosc" tego dekodera.  https://pastebin.pl/view/c4a7d61b
Od siebie dodam ze nie moge sie doczekac jak autor odkryje /etc/shadow, czy wtedy bedzie pisal zhakowal linuxa? xD
Jakosc samego 
pl/view/c4a7d61b

Ale jest jeszcze gorzej niż Juzek napisał.

Szybki review 
kodu pokazuje, że student-II-roku prawdopodobnie się trzepnal i panic-PINow w stylu 0002 nie da
rady wylapac, poniewaz:

    String s = String.valueOf(i);
    
pewnie produkuje "2" a nie "0002" i szlag trafia generowanie 4-cyfrowego napisu 
litosci pomine, ufam PINem.
Ale jest tez nikly cien szansy, 
ze appka faktycznie tak samo formatuje numery PIN (tzn. bez zer wiodacych),
wiec moze to blad, a moze nie, ale podejrzane.

I lepszy fragmencik w master-PINach:

    String candidatePass = String.valueOf(i); // in case of alphanum passwords, try different candidates values here

Tak, tak, to napewno brzmi jak "zobacz zrobilem uniwersalny cracker hasel".

Dalej mi się nie chce analizowac.
Majac klucze/hashe i zakladajac wszystkie mozliwe optymistyczne przypadki,
to nie student-2-roku, a gimnazjalista potrafi w pythonie trzepnąć bruteforce'a.

Fakt, ze 
autor dopiero sie uczy programowac.
Na facebooku zachwyt nad tym pozalsieboze hackiem. Ktos 
kodu wiedzial ze hasla moga byc takze literowe itp, i w ogole czytal ten kod przed udostepnieniem, czy wbudowany tego tematy nie ruszyl
sugeruje, ze
(a) albo to nie autor kodu napisal "list otwarty" i autor "listu" 
autora obfuskator skutecznie zniwelowal czytelnosc? xD
ogole kodu nie przeczytal/zrozumial
(b) albo autor kodu ma ego i zrozumienie tematu pozwalające na uznanie sie za "hakera" po udanym wbiciu
sie na czyjs router za pomoca fabrycznego admin:admin.