Remote Exploit Forums

Go Back   Remote Exploit Forums > International Communities > BackTrack French Community > Discussions generales


Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 09-29-2009, 08:46 PM
Just burned his ISO
 
Join Date: Jun 2009
Posts: 3
Default Où est passé faceback ?

Ca n'a pas de rapport à priori, mais ce forum me semble quand même le plus approprié pour demander. Par curiosité, je voulais essayer sur mon compte, mais tous les domaines qui abritaient ce site sembles être (mystérieusement) clos. Quelqu'un à un lien ? une autre méthode ?
Merci
Reply With Quote
  #2 (permalink)  
Old 09-29-2009, 11:41 PM
Senior Member
 
Join Date: Jul 2009
Posts: 238
Default

Je connaissais pas Faceback, mais une recherche rapide m'a appris ca :
Quote:
La meilleur solution pour pirater un compte facebook et de changer le mot de passe du compte.
Pour cela, aucune connaissance en informatique est necessaire, il suffit pour celà de se rendre sur http://face-back.c.la .
Rien de plus simple que d'avoir le nom de votre ami ( ou ennemi et de remplir les informations demandés!
Je pense pouvoir dire sans risque que personne sur ce forum ne t'aidera à pirater un compte Facebook, et encore moins via ce genre de site douteux (on ne sait pas ce qu'ils font des infos fournies) pour script-kiddies...
Reply With Quote
  #3 (permalink)  
Old 09-29-2009, 11:59 PM
Shemsu-Hor's Avatar
Member
 
Join Date: Aug 2009
Location: Pagan Vastlands
Posts: 77
Default

De plus, il n'est pas bien difficile de coder un script permettant de bruteforcer un compte.

Indice : utilise le perl, c'est ce qui a de plus simple et plus efficace pour ce genre de scripts.

C'est la meilleur des méthodes, cela va te permettre d'apprendre réellement ce que tu fais.

Pour une fois qu'il y a un topic sur autre chose que le Wifi, sur ce forum ça donne envie de répondre...
Reply With Quote
  #4 (permalink)  
Old 09-30-2009, 12:00 AM
Senior Member
 
Join Date: Jul 2009
Posts: 238
Default

Je suis pas sur Facebook, mais ôte-moi un doute... Ils n'ont pas implémenté de contre-mesures anti-bruteforce ?
Reply With Quote
  #5 (permalink)  
Old 09-30-2009, 12:17 AM
Shemsu-Hor's Avatar
Member
 
Join Date: Aug 2009
Location: Pagan Vastlands
Posts: 77
Default

C'était pas le cas il n'y a pas si longtemps. Maintenant je sais pas faudrait voir mais là j'ai pas ce qu'il faut pour.

Mais ça m'étonnerait pas qu'ils n'aient toujours rien fait à ce sujet...
Reply With Quote
  #6 (permalink)  
Old 09-30-2009, 11:59 AM
Just burned his ISO
 
Join Date: Jun 2009
Posts: 3
Default

Shemsu -Hor, tu parles de coder moi-même le script pour bruteforcer le compte, je n'ai encore jamais essayé quelque chose comme ça, mais ça m'interesse, aurais tu un tuto, un site, qui en donnerait les bases ?
Merci

PS : en python, ça marcherait aussi ?

Last edited by Darkart; 09-30-2009 at 12:09 PM.
Reply With Quote
  #7 (permalink)  
Old 09-30-2009, 02:37 PM
Shemsu-Hor's Avatar
Member
 
Join Date: Aug 2009
Location: Pagan Vastlands
Posts: 77
Default

Salut,

Ça dépend de par où tu veux commencer, je ne connais pas de how-to permettant d'apprendre directement comment coder un casseur de mot de passe

Et même si tu trouvais, ce ne serait pas très pédagogique.
Malheureusement si tu souhaites choisir cette manière il faudra apprendre les bases (et plus) d'un langage. Les scripts de bruteforce (entre autres) sont généralement codés en Perl ou Python, donc oui il est certainement possible de faire la même chose en Python.

Je te conseil vivement de maîtriser un des deux langages, c'est LONG mais ça apporte beaucoup et ça te permet de comprendre ce que tu fais (sans passer par un service tel que faceback).

Pour le python je te conseil un très bon livre écrit par Gérard Swinnen dont le tuto est également disponible sur développez.com.

Pour le Perl je n'ai pas de livre mais tu peux apprendre ici assez facilement : Apprendre Perl rapidement - Club des décideurs et professionnels en Informatique

PS : Ces scripts sont, comme tu dois t'en doûter orienté web, donc il faut apprendre les liaisons web <-> perl (ou python).

Bon courage.
Reply With Quote
  #8 (permalink)  
Old 09-30-2009, 05:28 PM
Just burned his ISO
 
Join Date: Jun 2009
Posts: 3
Default

Merci. Pour python, je pense que ça se tente, j'ai déjà de bonnes bases grace au livre que tu cites, que j'utilisais déjà, mais il m'en reste long à apprendre. En tout cas, j'essaierai.
Merci

Last edited by Darkart; 09-30-2009 at 05:30 PM.
Reply With Quote
  #9 (permalink)  
Old 10-04-2009, 06:54 PM
Just burned his ISO
 
Join Date: Jul 2009
Posts: 1
Default

jusqu'il y a 2 mois une faille simple permettai de rentrer sur un compte en entrant son propre mot de passe et login,
une autre faille permettais de voir les profil,
ces failles sont actuellement réparée pour ce qui concerne le bruteforcer je ne sais pas si il existe une protection.
un bruteforcer est disponible sur le net, mais il faut éditer sois même la table.
Reply With Quote
  #10 (permalink)  
Old 10-05-2009, 08:42 PM
Shemsu-Hor's Avatar
Member
 
Join Date: Aug 2009
Location: Pagan Vastlands
Posts: 77
Default

Et oui, ce n'est pas parce-qu'un service est utilisé par des milliers d'utilisateurs et connu de tous ou presque qu'il est moins vulnérable qu'un autre.
Reply With Quote
Reply

Bookmarks

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 12:26 PM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2