woensdag 7 december 2011

MSN KILL (BUG)


Een grappige bug in Windows Live Messenger. Verzin iets dat iemand in zijn 2de naam (personal message) de volgende code zet:

 (Error)  (niks erbij, alleen dit)
OF:
n—a_Á—ay±m—aÁÇáç±Çáß±Çá§ÁaÇáDZOÇá—±Ç᧱Çár×ÁÇ á+NÇ áLáÇá



Wanneer dit is gedaan, wordt er vanzelf uitgelogged, en wanneer diegene weer probeert in te loggen, wordt deze heel de tijd vanzelf weer uitgelogged, en kan deze dus niet meer op MSN komen.

Let op!
Dit werkt alleen als je slachtoffer Windows Live Messenger 8.1 heeft, meestal is dit wel.
Je kan nog wel gebruik maken van online messengers, of op een andere computer op MSN.

Oplossing om weer online te kunnen komen:


Verwijder alles in deze mappen:
C:\Documents And Settings\<USERNAME>\Local Settings\Application Data\Mcft\Windows Live Contacts\<EMAIL>
C:\Documents And Settings\<USERNAME>\Local Settings\Application Data\Mcft\MSN Messenger\<EMAIL>
C:\Documents And Settings\<USERNAME>\Local Settings\Application Data\Mcft\Messenger\<EMAIL>

Speel snake op youtube

Stel je voor dat je een filmpje aan het kijken ben op youtube en het laden duurt nog allang, klik even op de pauze knop en hou het linkerpijltje even ingedrukt en druk dan het pijltje na boven tegelijk in en laat beide toetsen tegelijk los. En daar is hij dan de oude vertrouwende snake slang, ergens op je scherm knippert een puntje wat je moet pakken.

woord vooraf

Welkom op mijn blog, hier kun je info vinden i.v.m. hacking en pc's;


In deze blog heb ik ongeveer 40 berichten die je allemaal kan vinden helemaal vanonder op deze pagina .
Aan diegenen die zich interesseren in computerbeveiliging kan ik alleen het volgende zeggen: "leer bij, ontdek en doe nooit iets dat tegen de wet is! Wees geen scriptkid die alles kopieerd en geef hackers geen slechte naam door illegale toestanden uit te gaan halen!"


Neem ook deel aan deze site door naar onder te scrollen en te klikken op "Neem deel aan deze site"


Als iets niet duidelijk is of je hebt nog vragen schrijf dan een reactie ik zal dan proberen zo snel mogelijk te antwoorden.

google secrets 2.0

Klik op de afbeelding om de link te volgen









Ik heb ooit, een bericht geschreven i.v.m. hoe je beveiligingscamera's en bepaalde verborgen folders van sites te zien krijgt d.m.v. google en ik vond het intussen toch tijd worden voor een kleine update hierop.
ALLE codes die je in google kan gebruiken om dingen te vinden die je niet hoort te vinden vindt je opDEZE website.

extra: Deze tutorial is enkel voor educatieve doeleinden, gebruik de kennis die je hier vergaard niet om eender welke vorm van schade aan te richten of eender welke vorm van illegaal activiteit te verrichten.

cookies

Klik op de afbeelding om de link te volgen
1) wat zijn cookies?
Cookies zijn kleine bestandjes die bepaalde websites op je pc plaatsen met specifieke info erin over je sessie, technisch gezien staat in deze cookies zowat alles wat de site over jouw systeem moet onthouden. (en hier staat dus ook je passwoord tussen indien je de site dit laat opslaan, maar wees enigzins gerust want dit passwoord-bestand is meestal wel in de vorm van een hash-bestand (zie "encryptie/decryptie: de basics (password hashes)"))

2) kunnen cookies gevaarlijk zijn?
- voor gewone gebruikers: ja, indien hun cookies gestolen kunnen worden d.m.v. bevoorbeeld een browser-exploit
- voor websites: ja, indien ze hun cookies te gemakkelijk aan te passen maken (en dus te slecht beveiligen) of te veel info in hun cookies stoppen

3) hoe zie ik mijn momentele cookie?
typ en enter in de adresbalk (alleen bij firefox) het volgende commando:
javascript:alert(document.cookie)

4) kan ik mijn cookies aanpassen?
ja, en de makkelijkste manier is als je firefox hebt door de firebug plugin ervoor te downloaden (hier) en vervolgens ook de firecookie uitbreiding ervan (hier)

info: cookies stelen werkt niet langer zo eenvoudig meer als vroeger, om deze reden wordt dit onderwerp dus ook niet langer behandeld in dit bericht.

encryptie/decryptie: de basics (password hashes)

Klik op de afbeelding om de link te volgenIn deze tutorial ga ik wat meer uitleg geven over hoe encryptie en decryptie werkt in de vorm van password hashes:
Aangezien ik al enkele keren sinds het posten van het bericht "beste pen test progs ooit!" op deze site de vraag heb gekregen wat password hashes eigenlijk zijn zal ik het hier uitleggen:

Indien er op een website naar een passwoord gevraagd wordt, zal het passwoord wat getypt wordt naar de server gestuurt worden, die het dan vergelijkt met het passwoord dat er op opgeslagen staat, indien het passwoord overeenkomt mag je binnen en indien dit niet zo is niet... Zo simpel werkt het.
Omdat dit systeem een beetje doorzichtig is (iedereen die aan het bestand om het passwoord te controleren kan geraken heeft het passwoord al in handen) wordt er tegenwoordig zo goed als altijd gebruik gemaakt van encryptiesystemen op deze bestanden. Een passwoordbestand dat op deze manier beveiligd is noemt men een "password hash".
Password hashes zijn meestal heel erg moeilijk om aan te geraken, er aan geraken is een ware kunst en bij goed beveiligde websites zo goed als onmogenlijk voor iemand die geen heel uitgebreide kennis heeft van beveiligingssystemen of die geen weet heeft van een exploit (beveiligingszwakte) in de site.
Bij minder goed beveiligde websites kan de hash al verkregen worden door simpelweg google te gebruiken (zie "verborgen folders achterhalen van website" op deze site).
Indien de password hash in handen is van de hacker kan deze gekraakt worden met progs zoals "john the ripper" of "cain and able" (zie "beste pen test progs ooit!" op deze site)

WAARSCHUWING: Deze tutorial is enkel voor educatieve doeleinden (om bij te brengen hoe dit hele systeem werkt) en mag dus in geen enkele vorm gebruikt worden om in systemen in te breken die niet uw eigendom zijn of om eventuele schade aan te richten aan systemen die niet uw eigendom zijn!!!!