2019-03-11, 22:57
  #13
Moderator
Siegfrids avatar
Citat:
Ursprungligen postat av GunnarSparr
Men är "enbrandgulbanansomdansarruntsolen" sämre lösen än ett lika långt med varje tecken helt slumpat? Annars tycker jag om de lösenorden.
Lättare att komma ihåg men ungefär lika svårt att gissa. Visst kan man gissa på kombinationer av ord men det blir ändå svårgissat pga att det finns så många olika ord att kombinera.
Citera
2019-03-11, 23:04
  #14
Medlem
Helge.Palmcrantzs avatar
Citat:
Ursprungligen postat av Siegfrid
Lättare att komma ihåg men ungefär lika svårt att gissa. Visst kan man gissa på kombinationer av ord men det blir ändå svårgissat pga att det finns så många olika ord att kombinera.

Men nu sitter väl inte hackers och kriminella och gissar? De sysslar mest med autogenererade pass som slumpmässigt ges via algoritmer. Samma algoritmer som autogenererade lösenord har.
Citera
2019-03-11, 23:12
  #15
Medlem
TAXIDRIVER020s avatar
Ja och nej. Använder samma lösenord på oväsentliga saker som Twitter, Instagram etc men har olika lösenord för viktigare konton.

Ett smart tips jag lärde mig nyligen är att skriv tre slumpmässiga siffror på en bit papper och lägga det i plånboken. Tappar man plånboken och någon försöker kassera ut dina pengar så lär denne slå in fel kod tre gånger och kortet spärras automatiskt.
Citera
2019-03-13, 10:50
  #16
Medlem
RudyardKiplings avatar
Citat:
Ursprungligen postat av TAXIDRIVER020
Ja och nej. Använder samma lösenord på oväsentliga saker som Twitter, Instagram etc men har olika lösenord för viktigare konton.

Ett smart tips jag lärde mig nyligen är att skriv tre slumpmässiga siffror på en bit papper och lägga det i plånboken. Tappar man plånboken och någon försöker kassera ut dina pengar så lär denne slå in fel kod tre gånger och kortet spärras automatiskt.

Det där var ett förbannat bra tips.

Passar på att bifoga ett också, om än lite OT
https://www.kjell.com/se/sortiment/hem-kontor-fritid/larm-sakerhet-overvakning/skimningsskydd/rubicson-skyddskort-for-planbok-2-pack-p21030



Lösenorden är ett gift. Inte bara har man lösenord till alla möjliga och omöjliga ställen, de ska uppdateras/ändras med jämna mellanrum också. Har inte organiserat det ännu men har länge övervägt att skriva in alla lösenord i en bok. Man är ju väldigt sårbar om den boken kommer på avvägar.
Citera
2019-03-13, 11:18
  #17
Medlem
jontebojs avatar
Citat:
Ursprungligen postat av RudyardKipling
Det där var ett förbannat bra tips.

Passar på att bifoga ett också, om än lite OT
https://www.kjell.com/se/sortiment/hem-kontor-fritid/larm-sakerhet-overvakning/skimningsskydd/rubicson-skyddskort-for-planbok-2-pack-p21030



Lösenorden är ett gift. Inte bara har man lösenord till alla möjliga och omöjliga ställen, de ska uppdateras/ändras med jämna mellanrum också. Har inte organiserat det ännu men har länge övervägt att skriva in alla lösenord i en bok. Man är ju väldigt sårbar om den boken kommer på avvägar.
Det jag menar haha, jag har samma lösenord till nästan allt, de enda jag har olika på är väl extra viktiga saker som mail och mitt steam och wow konto.

Uppdaterar och byter dom aldrig heller. Aldrig blivit hackad eller ens vart i närheten att bli. Så jag ser ingen mening med att hålla på så, bara jobbigt
__________________
Senast redigerad av jonteboj 2019-03-13 kl. 11:20.
Citera
2019-03-13, 11:26
  #18
Medlem
evenes avatar
Har samma lösenord till allt. Helt omöjligt för någon att komma på. Har kanske 11 slumpmässiga bokstäver och siffror som jag sen memorerar. Byter lösenord på allting en gång om året kanske.
Citera
2019-03-13, 13:02
  #19
Bannlyst
Citat:
Ursprungligen postat av evene
Har samma lösenord till allt. Helt omöjligt för någon att komma på. Har kanske 11 slumpmässiga bokstäver och siffror som jag sen memorerar. Byter lösenord på allting en gång om året kanske.

Jasså du, omöjligt? Räcker att du glömmer logga ut på något ställe eller att du råkar klicka på spara lösenord istället för spara inte under en stressig dag på biblioteket exempelvis och någon som vill ha lite status släpper dina lösenord på pastebin. Det är inte alltid man behöver knäcka lösenord, oftast är de människornas egna fel som gör så man förlorat ett lösenord. Tänk nu till en gång till innan du skriver omöjligt nästa gång.

Exempel på hur det ser ut när någon läcker ens saker på PASTEBIN för noobs som inte förstått att de kommer saker var 10e minut, massvis med svenskar som får liknande uppgifter som på länken under spridda som en löpeld och dom som vill snappa upp det gör det helt enkelt helt anonymt och det är fullt lagligt, de gäller att vara snabb för oftast så raderas liknande uploads av pastebin's admins!

https://pastebin.com/NMTMCxe8

-
ON TOPIC

Klart man har!!!! Läcker ens lösenord annars via te.x pastebin så snappar EMAGNET upp det direkt och ni torskar alla konton ni har OM nu någon skulle vilja ta sig in på era konton exempelvis. Detta kan göras enkelt via Cr3d0ver.

Snappar man lösenorden via emagnet så får man läckta konton:

  • Find leaked mail addresses and passwords uploaded on pastebin.


Sedan testar ni automatiskt lösenorden via Cr3dOver:

  • Know the dangers of credential reuse attacks.


För att eventuellt hitta en måltavlas konton använder ni er av Sherlock:

  • Find usernames across social networks.

Har man samma lösenord överallt och blir av med någonting så tycker jag att man får stå sitt kast själv, dels för att.

  • Så många varningar om att man INTE ska ha samma lösenord överallt har gått ut till allmänheten, det är oaksamt beteende att INTE byta lösenord och ha olika lösenord på sidor.
  • Man skall inte få ersättning oavsett vad man förlorat i ett sådant här scenario.
  • Autosparar man sina lösenord i te.x en webläsare så skall även detta inte kunna gynna brottsoffret då dom är väl medvetna om vad som står i vilkoren, hoppas jag?

Ta ert ansvar och byt lösenord, annars tycker ingen synd om er och ingen kommer hjälpa er om ni blir av med ett konto vilket enligt min mening är 100% riktigt, skyll er själva är det ända man kan hälsa till alla som leker med sina lösenord som om det vore värt noll. Lämnar ni husnyckeln i dörren också? Det är 2019, ert digitala privatliv är jävligt viktigt, i alla fall för dom allra flesta, mer än ni själva förstår många gånger innan det är försent.

Vem väljer att ha samma lösenord på sin mail och eventellt en sida som badoo eller tv4.se?

Här får ni lite tips och tricks.

  • Använd er av tempmail för att generera en temporär mail där ni verkligen inte behöver ha eran personliga mail som te.x på Flashback.org, folk blir påkomna hela tiden och sedan gråter dom ut i Media att OJ det var visst jag bakom det kontot på flashback, varför ta en risk om man nu skulle vilja vara anonym här på flashback om man skriver saker man är rädd för att komma ut? Bästa tipset: https://temp-mail.org/sv/
  • Skaffa ett kontantkort från te.x närmaste kiosk från comviq, använd kortet till sidor ni verkligen INTE behöver erat riktiga nummer till, då får ni inga phishing sms som många får, och sedan frågar många varför får jag sådanna här sms när man använt sitt nummer på sidor man verkligen inte vet någonting om.

Många som säkert känner igen sig.

Så enkelt att göra saker för sig själv så mycket mycker säkrare på nätet bara man vill och använder lite fantasi.

PS: Lösenorden och mailen i länken från pastebin är naturligtvis redan provade av X antal människor, ingen idé ni sätter er och försöker komma in på just det kontot, det var ett exempel jag tog ur mängden via en custom sökning.

MVH wuseman
__________________
Senast redigerad av wuseman 2019-03-13 kl. 14:01.
Citera
2019-03-14, 16:00
  #20
Medlem
När jag var yngre så phishade Facebookkonton.

Säkert 5%hade samma lösen till e-mail.

Finns oh några beräkningar på detta men tror absolut det är väldigt vanligt man har samma lösen till andra konton.

Liksom, har man instagram, Facebook, Snapchat, gmail, och nåt fler så kan det ju bli ganska svårt att hålla reda på om man har olika lösen.
Citera
2019-03-14, 16:07
  #21
Medlem
Citat:
Ursprungligen postat av wuseman
Jasså du, omöjligt? Räcker att du glömmer logga ut på något ställe eller att du råkar klicka på spara lösenord istället för spara inte under en stressig dag på biblioteket exempelvis och någon som vill ha lite status släpper dina lösenord på pastebin. Det är inte alltid man behöver knäcka lösenord, oftast är de människornas egna fel som gör så man förlorat ett lösenord. Tänk nu till en gång till innan du skriver omöjligt nästa gång.

Exempel på hur det ser ut när någon läcker ens saker på PASTEBIN för noobs som inte förstått att de kommer saker var 10e minut, massvis med svenskar som får liknande uppgifter som på länken under spridda som en löpeld och dom som vill snappa upp det gör det helt enkelt helt anonymt och det är fullt lagligt, de gäller att vara snabb för oftast så raderas liknande uploads av pastebin's admins!

https://pastebin.com/NMTMCxe8

-
ON TOPIC

Klart man har!!!! Läcker ens lösenord annars via te.x pastebin så snappar EMAGNET upp det direkt och ni torskar alla konton ni har OM nu någon skulle vilja ta sig in på era konton exempelvis. Detta kan göras enkelt via Cr3d0ver.

Snappar man lösenorden via emagnet så får man läckta konton:

  • Find leaked mail addresses and passwords uploaded on pastebin.


Sedan testar ni automatiskt lösenorden via Cr3dOver:

  • Know the dangers of credential reuse attacks.


För att eventuellt hitta en måltavlas konton använder ni er av Sherlock:

  • Find usernames across social networks.

Har man samma lösenord överallt och blir av med någonting så tycker jag att man får stå sitt kast själv, dels för att.

  • Så många varningar om att man INTE ska ha samma lösenord överallt har gått ut till allmänheten, det är oaksamt beteende att INTE byta lösenord och ha olika lösenord på sidor.
  • Man skall inte få ersättning oavsett vad man förlorat i ett sådant här scenario.
  • Autosparar man sina lösenord i te.x en webläsare så skall även detta inte kunna gynna brottsoffret då dom är väl medvetna om vad som står i vilkoren, hoppas jag?

Ta ert ansvar och byt lösenord, annars tycker ingen synd om er och ingen kommer hjälpa er om ni blir av med ett konto vilket enligt min mening är 100% riktigt, skyll er själva är det ända man kan hälsa till alla som leker med sina lösenord som om det vore värt noll. Lämnar ni husnyckeln i dörren också? Det är 2019, ert digitala privatliv är jävligt viktigt, i alla fall för dom allra flesta, mer än ni själva förstår många gånger innan det är försent.

Vem väljer att ha samma lösenord på sin mail och eventellt en sida som badoo eller tv4.se?

Här får ni lite tips och tricks.

  • Använd er av tempmail för att generera en temporär mail där ni verkligen inte behöver ha eran personliga mail som te.x på Flashback.org, folk blir påkomna hela tiden och sedan gråter dom ut i Media att OJ det var visst jag bakom det kontot på flashback, varför ta en risk om man nu skulle vilja vara anonym här på flashback om man skriver saker man är rädd för att komma ut? Bästa tipset: https://temp-mail.org/sv/
  • Skaffa ett kontantkort från te.x närmaste kiosk från comviq, använd kortet till sidor ni verkligen INTE behöver erat riktiga nummer till, då får ni inga phishing sms som många får, och sedan frågar många varför får jag sådanna här sms när man använt sitt nummer på sidor man verkligen inte vet någonting om.

Många som säkert känner igen sig.

Så enkelt att göra saker för sig själv så mycket mycker säkrare på nätet bara man vill och använder lite fantasi.

PS: Lösenorden och mailen i länken från pastebin är naturligtvis redan provade av X antal människor, ingen idé ni sätter er och försöker komma in på just det kontot, det var ett exempel jag tog ur mängden via en custom sökning.

MVH wuseman

Fattar inte alls hur man installerar och använder emagnet. Vad fan är ett Shell?
Citera
2019-03-14, 22:01
  #22
Bannlyst
Citat:
Ursprungligen postat av Andreashansson8
Fattar inte alls hur man installerar och använder emagnet. Vad fan är ett Shell?

På svenska blir det skal, så jag skriver skal istället för shell.

Man kan jämföra det med kommandotolken fast för Linux & Unix.

För att du enkelt ska kunna använda några av operativsystemets funktioner som styr dators hårdvara måste du först kunna kommunicera med operativsystemet. Till din hjälp finns det som kallas kommandoskal eller användargränssnitt. Kommandoskalet kallas på engelska shell som betyder skal eller kommandotolk.

Det finns ofta flera olika skal/kommandotolk som du kan välja mellan. I Linux är bash (Bourne Again Shell) ett vanligt skal men du kan också använda c-shell eller korn-shell, i windows kan du få tillgång till skalet genom att installera ubuntu från microsoft store te.x.

Hoppas du hängde med.

https://sv.wikipedia.org/wiki/Linux#Kommandotolk

Citat:
Ursprungligen postat av Andreashansson8
När jag var yngre så phishade Facebookkonton.

Säkert 5%hade samma lösen till e-mail.

Finns oh några beräkningar på detta men tror absolut det är väldigt vanligt man har samma lösen till andra konton.

Liksom, har man instagram, Facebook, Snapchat, gmail, och nåt fler så kan det ju bli ganska svårt att hålla reda på om man har olika lösen.

Jävlar, varför sluta du med phishingen då?

BlackEye är grymt för phisha konton på sidor du nämner, men du behöver ett skal för det också, det har stöd för 32 sidor:

The most complete Phishing Tool, with 32 templates +1 customizable
adobe
badoo
create
cryptocurrency
devianart
dropbox
facebook
github
gitlab
google
instafollowers
instagram
linkedin
messenger
microsoft
myspace
netflix
origin
paypal
pinterest
protonmail
shopify
shopping
snapchat
spotify
steam
m.fl

Du kan LÄTT lägga till Flashback om du vill, tar 2 minuter så fiskar du flashback konton.

Du klonar repot, kör programmet och hoppas någon loggar in exempelvis på ett hotell om du är där, du kommer igång på mindre än en minut bara du har tillgång till ett skal. Ett tips är att du tar dig in på hotellets eller exempelvis skolans toalett om du pluggar, de är ofta tak som man kan flytta på skit enkelt, släng upp en laptop med bra batteritid, kör wifijammer för att kicka ut alla från wifit och när dom återansluter nu då till wifit så kommer dom att komma till din inloggningsida vilket är en fejk ;-) Försök gärna ha någon slags UPS/Powerbank för laptopen så den kan fiska konton 24/7 i 2-3 dagar, då får du tillgång till konton och eventuellt till något du söker som lösenord osv. Jag håller inte på med sådant här personligen jag håller mig på den lagliga sidan, men om du ville ha ett tips liksom om du inte grejjat på länge.

Naturligtvis kan du göra detta även via en android telefon via termux appen bara från play store de funkar också som ett skal (shell), men den är inte så kraftfull för att klara kicka ut folket från wifit så rekomenderar en laptop. Har du tillgång till båda så är det verkligen att rekommendera då telefonen ofta har bättre batteri tid och så kan laptopen kicka ur alla från wifit på hotellet medans telefonen bara ligger och samlar inloggnings uppgifter. (Jag rekomenderar ingen personligen att följa mitt tips jag bara delar min vilda teori på hur man kan göra på ett effektivt sätt)

Betyget på Termux talar för sig själv:
https://play.google.com/store/apps/details?id=com.termux
https://www.youtube.com/watch?v=Dili-4dJvyo
https://github.com/DanMcInerney/wifijammer
https://github.com/thelinuxchoice/blackeye

Kom dock ihåg att alla verktyg jag länkat till har tydlig text att programmen utvecklas för ett lagligt syfte och hur du använder verktyget är upp till dig dock precis som om du googlar på något dumt via google är de inte googles fel. Ingen utvecklare av programmen som är länkade kan därför inte hållas som ansvarig om du åker dit för du inte har koll på allt, de är viktigt att poängtera bara men vet du vad du gör så varför inte, dela kunskaper och teorier kan man alltid dela med sig)

Stort Stort Lycka till oavsett vad du väljer att göra, skita i det eller inte men lycka till oavsett.
__________________
Senast redigerad av wuseman 2019-03-14 kl. 22:57.
Citera
2019-03-15, 00:02
  #23
Medlem
Citat:
Ursprungligen postat av wuseman
På svenska blir det skal, så jag skriver skal istället för shell.

Man kan jämföra det med kommandotolken fast för Linux & Unix.

För att du enkelt ska kunna använda några av operativsystemets funktioner som styr dators hårdvara måste du först kunna kommunicera med operativsystemet. Till din hjälp finns det som kallas kommandoskal eller användargränssnitt. Kommandoskalet kallas på engelska shell som betyder skal eller kommandotolk.

Det finns ofta flera olika skal/kommandotolk som du kan välja mellan. I Linux är bash (Bourne Again Shell) ett vanligt skal men du kan också använda c-shell eller korn-shell, i windows kan du få tillgång till skalet genom att installera ubuntu från microsoft store te.x.

Hoppas du hängde med.

https://sv.wikipedia.org/wiki/Linux#Kommandotolk



Jävlar, varför sluta du med phishingen då?

BlackEye är grymt för phisha konton på sidor du nämner, men du behöver ett skal för det också, det har stöd för 32 sidor:

The most complete Phishing Tool, with 32 templates +1 customizable
adobe
badoo
create
cryptocurrency
devianart
dropbox
facebook
github
gitlab
google
instafollowers
instagram
linkedin
messenger
microsoft
myspace
netflix
origin
paypal
pinterest
protonmail
shopify
shopping
snapchat
spotify
steam
m.fl

Du kan LÄTT lägga till Flashback om du vill, tar 2 minuter så fiskar du flashback konton.

Du klonar repot, kör programmet och hoppas någon loggar in exempelvis på ett hotell om du är där, du kommer igång på mindre än en minut bara du har tillgång till ett skal. Ett tips är att du tar dig in på hotellets eller exempelvis skolans toalett om du pluggar, de är ofta tak som man kan flytta på skit enkelt, släng upp en laptop med bra batteritid, kör wifijammer för att kicka ut alla från wifit och när dom återansluter nu då till wifit så kommer dom att komma till din inloggningsida vilket är en fejk ;-) Försök gärna ha någon slags UPS/Powerbank för laptopen så den kan fiska konton 24/7 i 2-3 dagar, då får du tillgång till konton och eventuellt till något du söker som lösenord osv. Jag håller inte på med sådant här personligen jag håller mig på den lagliga sidan, men om du ville ha ett tips liksom om du inte grejjat på länge.

Naturligtvis kan du göra detta även via en android telefon via termux appen bara från play store de funkar också som ett skal (shell), men den är inte så kraftfull för att klara kicka ut folket från wifit så rekomenderar en laptop. Har du tillgång till båda så är det verkligen att rekommendera då telefonen ofta har bättre batteri tid och så kan laptopen kicka ur alla från wifit på hotellet medans telefonen bara ligger och samlar inloggnings uppgifter. (Jag rekomenderar ingen personligen att följa mitt tips jag bara delar min vilda teori på hur man kan göra på ett effektivt sätt)

Betyget på Termux talar för sig själv:
https://play.google.com/store/apps/details?id=com.termux
https://www.youtube.com/watch?v=Dili-4dJvyo
https://github.com/DanMcInerney/wifijammer
https://github.com/thelinuxchoice/blackeye

Kom dock ihåg att alla verktyg jag länkat till har tydlig text att programmen utvecklas för ett lagligt syfte och hur du använder verktyget är upp till dig dock precis som om du googlar på något dumt via google är de inte googles fel. Ingen utvecklare av programmen som är länkade kan därför inte hållas som ansvarig om du åker dit för du inte har koll på allt, de är viktigt att poängtera bara men vet du vad du gör så varför inte, dela kunskaper och teorier kan man alltid dela med sig)

Stort Stort Lycka till oavsett vad du väljer att göra, skita i det eller inte men lycka till oavsett.


Vem har sagt jag slutat ?

Vad är det för skillnad på blackeye och vanlig phishing?
Man måste väl fortfarande skicka en länk till dom?
Citera
2019-03-15, 05:41
  #24
Bannlyst
Citat:
Ursprungligen postat av Andreashansson8
Vem har sagt jag slutat ?

Vad är det för skillnad på blackeye och vanlig phishing?
Man måste väl fortfarande skicka en länk till dom?

Du skojar nog lite med mig nu, vanlig phishing?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in