דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. סיסמה ארוכה באתר "בנק" הדואר

סיסמה ארוכה באתר "בנק" הדואר

מתוזמן נעוץ נעול הועבר אינטרנט
20 פוסטים 5 כותבים 827 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY מנותק
    yossizY מנותק
    yossiz
    כתב ב נערך לאחרונה על ידי
    #2

    2310602b-2c30-416f-acd3-9b2d353982e5-image.png

    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

    תגובה 1 תגובה אחרונה
    1
    • MusiCodeM מנותק
      MusiCodeM מנותק
      MusiCode
      השיב לyossiz ב נערך לאחרונה על ידי MusiCode
      #3

      @yossiz אמר בסיסמה ארוכה באתר "בנק" הדואר:

      בינתיים הצלחתי ליכנס על ידי תוכנת MITM Proxy...

      מה זה?
      עריכה: איך הצלחת עם התוכנה הזו?
      לכאורה אתה צריך לערוך את הJS של הדף, לא?

      yossizY תגובה 1 תגובה אחרונה
      0
      • yossizY מנותק
        yossizY מנותק
        yossiz
        השיב לMusiCode ב נערך לאחרונה על ידי
        #4

        @MusiCode אמר בסיסמה ארוכה באתר "בנק" הדואר:

        מה זה?

        כבר מצאת? https://mitmproxy.org

        לכאורה אתה צריך לערוך את הJS של הדף, לא?

        א. לא צריך, מספיק לערוך את הבקשה שהדף שולח.
        ב. אם יש צורך, אפשר לעשות גם את זה עם mitmproxy...

        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

        WWWW searchnicksS 2 תגובות תגובה אחרונה
        3
        • MusiCodeM מנותק
          MusiCodeM מנותק
          MusiCode
          כתב ב נערך לאחרונה על ידי
          #5

          מה, אפשר לערוך בקשה לאחר שנשלחה??

          איך אפשר לתפוס את הבקשה?

          yossizY תגובה 1 תגובה אחרונה
          0
          • yossizY מנותק
            yossizY מנותק
            yossiz
            השיב לMusiCode ב נערך לאחרונה על ידי yossiz
            #6

            @MusiCode מה נקרא "נשלחה"?
            הבקשה יוצאת מהדפדפן ועוברת דרך הפרוקסי לפני שהיא מגיעה ליעד, בתוך הפרוקסי אפשר לערוך את הבקשה. פשוט הוספתי את התווים החסרים.

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            תגובה 1 תגובה אחרונה
            6
            • WWWW מנותק
              WWWW מנותק
              WWW
              השיב לyossiz ב נערך לאחרונה על ידי WWW
              #7

              @yossiz אמר בסיסמה ארוכה באתר "בנק" הדואר:

              ב. אם יש צורך, אפשר לעשות גם את זה עם mitmproxy...

              קצת מסובך הקינפוג שלו, לא?
              פעם התעסקתי עם זה, היו דברים שלא הצלחתי לעשות.

              WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

              yossizY תגובה 1 תגובה אחרונה
              1
              • yossizY מנותק
                yossizY מנותק
                yossiz
                השיב לWWW ב נערך לאחרונה על ידי
                #8

                @WWW בנטפרי צריך להגדיר שלא יבדוק את התעודות, או להגדיר שיסמוך על התעודות של נטפרי. יש הגדרות לזה בדף ההגדרות.

                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                WWWW A 2 תגובות תגובה אחרונה
                1
                • WWWW מנותק
                  WWWW מנותק
                  WWW
                  השיב לyossiz ב נערך לאחרונה על ידי
                  #9

                  @yossiz אמר בסיסמה ארוכה באתר "בנק" הדואר:

                  @WWW בנטפרי צריך להגדיר שלא יבדוק את התעודות, או להגדיר שיסמוך על התעודות של נטפרי. יש הגדרות לזה בדף ההגדרות.

                  לא נראה לי קשור לזה.
                  אולי, יכול להיות, כבר לא זוכר בדיוק מה עשיתי לגבי התעודות.

                  WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                  תגובה 1 תגובה אחרונה
                  0
                  • searchnicksS מנותק
                    searchnicksS מנותק
                    searchnicks
                    השיב לyossiz ב נערך לאחרונה על ידי
                    #10

                    @yossiz אמר בסיסמה ארוכה באתר "בנק" הדואר:

                    @MusiCode אמר בסיסמה ארוכה באתר "בנק" הדואר:

                    מה זה?

                    כבר מצאת? https://mitmproxy.org

                    לכאורה אתה צריך לערוך את הJS של הדף, לא?

                    א. לא צריך, מספיק לערוך את הבקשה שהדף שולח.
                    ב. אם יש צורך, אפשר לעשות גם את זה עם mitmproxy...

                    זה לא איזה בעיית אבטחה?

                    אם תשובתי פתרה את בעייתך, אנא לחץ על החץ הקטנטון שנמצא בסמוך לתשובה...

                    yossizY תגובה 1 תגובה אחרונה
                    0
                    • yossizY מנותק
                      yossizY מנותק
                      yossiz
                      השיב לsearchnicks ב נערך לאחרונה על ידי
                      #11

                      @searchnicks זה לא אמור להיות בעיה, אימות של קלט מהמשתמש אמור לקרות בשרת.

                      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                      תגובה 1 תגובה אחרונה
                      3
                      • A מנותק
                        A מנותק
                        aknvtchtk
                        השיב לyossiz ב נערך לאחרונה על ידי aknvtchtk
                        #12

                        @yossiz אני נתקלתי בכזה דבר בכאל
                        פתחתי חשבון ועשיתי סיסמה ארוכה ורק חלקה מתקבל

                        A תגובה 1 תגובה אחרונה
                        1
                        • A מנותק
                          A מנותק
                          aknvtchtk
                          השיב לaknvtchtk ב נערך לאחרונה על ידי aknvtchtk
                          #13

                          @yossiz מה ניתן בתכלס לעשות?

                          yossizY תגובה 1 תגובה אחרונה
                          0
                          • yossizY מנותק
                            yossizY מנותק
                            yossiz
                            השיב לaknvtchtk ב נערך לאחרונה על ידי
                            #14

                            @aknvtchtk מדובר באותה בעיה בדיוק? כלומר שהסיסמה הארוכה הוגדרה במערכת ואי אפשר להזין אותה בדף הכניסה?
                            כי לפעמים בעיה קלה יותר, שרק חלק מהסיסמה התקבלה במערכת בשעת הגדרה, ואם כן בשעת כניסה פשוט מזינים את החלק שהתקבלה.

                            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                            A תגובה 1 תגובה אחרונה
                            1
                            • A מנותק
                              A מנותק
                              aknvtchtk
                              השיב לyossiz ב נערך לאחרונה על ידי
                              #15

                              @yossiz בהרשמה התקבלה הסיסמה הארוכה ובשעת הכניסה הוא מקבל רק חלק מהסיסמא

                              yossizY תגובה 1 תגובה אחרונה
                              1
                              • yossizY מנותק
                                yossizY מנותק
                                yossiz
                                השיב לaknvtchtk ב נערך לאחרונה על ידי yossiz
                                #16

                                @aknvtchtk אם כן תצטרך לעשות תמרונים... אני יכול להסביר בקווים כלליים מה אני עשיתי, אולי אפשר לעשות משהו יותר פשוט, אני לא יודע.

                                השתמשתי בתוכנת mitmproxy (תוכנה חינמית אפשר להוריד עבור ווינדוס כאן: https://snapshots.mitmproxy.org/5.2/mitmproxy-5.2-windows-installer.exe)

                                אחרי התקנה מריצים mitmproxy ui מתפריט ההתחלה. זה פותח חלון CMD וממשק גרפי בדפדפן. עכשיו הפרוקסי מאזין על פורט 8080. צריך להגדיר בהגדרות פרוקסי של ווינדוס שיעביר את הכל דרך localhost:8080.

                                אם אתה בנטפרי צריך ללחוץ בממשק הגרפי בדפדפן על options > edit options, ושם להפעיל את אופציית ssl_insecure.

                                תוודא שאתה רואה את תעבורת הרשת עוברת דרך mitmproxy. אתה אמור לראות רשימה של כל הבקשות שהולכת ומתמלאת.

                                תבדוק בכלי הפיתוח של כרום בכרטיסיית network ותמצא את הבקשה ששולחת את הסיסמה. נסה למצוא ב-url של הבקשה איזה מחרוזת ייחודית שניתן לחפש לפיה.

                                עכשיו בכרטיסיית start בממשק של mitmproxy תכניס את המחרוזת לשדה intercept. זה יגרום ש-mitmproxy תעצור בקשה ל-URL שמכיל את המחרוזת ותתן לך לערוך את הבקשה לפני שהבקשה ממשיכה הלאה,

                                בקשות שנעצרו מופיעים בכתום ברשימה, ולחיצה על השורה מאפשר לך לבדוק את תוכן הבקשה. לחיצה על סימן ה-✏ בצד ימין למעלה מאפשר עריכה של הבקשה, עכשיו הלחצן מופיע עם סמליל ✔ ולחיצה עליו שומר את השינויים.

                                עבור לכרטיסייה חדשה בדפדפן ותפתח את האתר הבעייתי, נסה ליכנס, הבקשה שבודקת את הסיסמה אמור להיעצר,
                                עבור לכרטיסיית mitmproxy וזהה את הבקשה וערוך אותה שתכיל את כל התווים של הסיסמה ואז לחץ על resume בסרגל הכלים.
                                כאשר התשובה חוזרת מהשרת הבקשה נעצרת שוב, תלחץ על resume שוב כדי לאפשר אותה ליכנס לדפדפן,

                                אם עשית את הכל כשורה אתה אמור להצליח ליכנס לאתר...

                                כל זה בהנחה שאין בדיקות בצד השרת על אורך הסיסמה, או שהבדיקה בצד השרת משתמשת בערכים נכונים.

                                בהצלחה!

                                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                A תגובה 1 תגובה אחרונה
                                9
                                • A מנותק
                                  A מנותק
                                  aknvtchtk
                                  השיב לyossiz ב נערך לאחרונה על ידי aknvtchtk
                                  #17

                                  @yossiz שיעורי בית😉
                                  תודה על ההסבר המפורט מקווה שיהיה לי זמן לשבת על זה
                                  אה וגם אני צריך להיזכר בוודאות בסיסמה כי הייתי נכנס עם תעודת זהות וארבע ספרות בעקבות זה שזה לא היה פעיל

                                  yossizY תגובה 1 תגובה אחרונה
                                  1
                                  • yossizY מנותק
                                    yossizY מנותק
                                    yossiz
                                    השיב לaknvtchtk ב נערך לאחרונה על ידי
                                    #18

                                    @aknvtchtk אמר בסיסמה ארוכה באתר "בנק" הדואר:

                                    להיזכר בוודאות בסיסמה

                                    מומלץ לעבור למנהל סיסמאות...

                                    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                    A תגובה 1 תגובה אחרונה
                                    0
                                    • A מנותק
                                      A מנותק
                                      aknvtchtk
                                      השיב לyossiz ב נערך לאחרונה על ידי
                                      #19

                                      @yossiz אני בדר"כ זוכר את הסיסמאות והם שמורים לי גם אלא ששם מרוב נסיונות ניסיתי כל מיני ויראציות של סיסמאות וכשזה לא עבד סוג של התייאשתי מזה
                                      וכידוע דבר שלא מעניין אותך אתה לא זוכר

                                      searchnicksS תגובה 1 תגובה אחרונה
                                      0
                                      • searchnicksS מנותק
                                        searchnicksS מנותק
                                        searchnicks
                                        השיב לaknvtchtk ב נערך לאחרונה על ידי
                                        #20

                                        @aknvtchtk אמר בסיסמה ארוכה באתר "בנק" הדואר:

                                        וכידוע דבר שלא מעניין אותך אתה לא זוכר

                                        אתה זוכר, רק שקשה יותר לשלוף את זה מהזיכרון

                                        אם תשובתי פתרה את בעייתך, אנא לחץ על החץ הקטנטון שנמצא בסמוך לתשובה...

                                        תגובה 1 תגובה אחרונה
                                        1
                                        • yossizY yossiz התייחס לנושא זה ב

                                        בא תתחבר לדף היומי!
                                        • התחברות

                                        • אין לך חשבון עדיין? הרשמה

                                        • התחברו או הירשמו כדי לחפש.
                                        • פוסט ראשון
                                          פוסט אחרון
                                        0
                                        • דף הבית
                                        • קטגוריות
                                        • פוסטים אחרונים
                                        • משתמשים
                                        • חיפוש
                                        • חוקי הפורום