Wichtige Frage bezüglich Dating Sites - kein Request!!!

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von mufi, 18. Oktober 2005 .

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 18. Oktober 2005
    Also ich habe die Suche schon benutzt, aber kein Ergebnis erhalten. Ich habe eine einfache Frage und bitte auch niemanden etwas für mich zu hacken.

    Beispiel:
    Sagen wir mal, ich habe über eine Chatseite eine Person kennenglernt(nur als Beispiel). Und man kann nur kommunizieren, in dem man einen speziellen SMS Service(à la 1,99 €/sms) nutzt. Jede SMS wird überprüft (auf Nummern und Adressen) und unerlaubte Zeichen werden durch ein x unkenntlich gemacht.

    Ungefähres Beispiel:
    Sender:Ich wohne in der Musterstraße 6 in 12345 Musterstadt.
    Empfänger:Ich wohne in der xxxxxxstraße x in xxxxx xxxxxxxxxxx.

    Also scheint es unmöglich mehr als einen Chat entstehen zu lassen(aber zu Wucherpreisen). Nun müssen aber die Handynummern der Personen auf der Seite des Chatportals(so inner Art) gespeichert sein, damit man irgendwie SMS empfangen kann, auch wenn es über Umwegen über nen teuren Service läuft.

    Meine Frage(n) zu diesem BEISPIEL lauten:
    Kann man solche Sites hacken um an die Nummern ranzukommen? Oder ist das nicht möglich? Und kann man im Endeffekt an die richtige Nummer rankommen, auch wenn man nur den Nick oder den Vornamen der Person kennt?

    DIES IST KEINE BITTE FÜR EINEN HACK! MICH INTERESSIERT NUR DIESES THEMA, DA ES MIR NICHT IN DEN KOPF GEHEN WILL, DASS MAN SO ETWAS ANBIETET, DABEI DIE ARMEN(WENN AUCH DUMMEN) MENSCHEN AUSNIMMT UND DIESE MENSCHEN AM ENDE NICHTS VON DIESEM CHAT HABEN.

    Falls ich in irgendeiner Weise gegen irgendwelche Forumregeln verstoßen habe, bitte ich um Nachsicht, da ich meine Frage nicht 100%ig einordnen konnte.

    VIELEN DANK
     
  2. 18. Oktober 2005
    es geht auch noch viel einfacher :

    schreib einfach die nummern aus mit nen paar fakebuchstaben:

    1=einz 2=zwo 3=treh usw...

    gebe das zuvor an was du da machst


    bzw.. sind das ehh nur fakes sind angestellte und net irgenwelche real chicks
     
  3. 18. Oktober 2005
    Aber zu deiner Urpsrünglichen Frage, also ich denke das die Nummern in einer Datenbank gespichert werden, also wenn man an die Rankommt dann passt es !
     
  4. 18. Oktober 2005
    Zuletzt von einem Moderator bearbeitet: 15. April 2017
    Habe diese Variante schon probiert, GEHT NICHT.


    Habe jetzt aber versucht die Site zu hacken, bin nicht sehr weit gekommen, weiß nur, dass der admin als Benutzernamen admin benutzt siehe unteres Image!

    admin7nn.jpg
    {img-src: //imageshack.us/a/img372/9049/admin7nn.jpg}


    Ein paar kleine Infos zu der SIte:
    http://www.partnerfactory.de
    Tue Oct 18 14:40:34 2005
    Apache/2.0.49 (Linux/SuSE)

    Welche Methode müsst ich jetzt nutzen, um das Password herauszufinden und würde das was bringen, wenn es sich um ne SQL Datenbank handeln würde?
     
  5. 18. Oktober 2005
    Apache/2.0.49 (Linux/SuSE)

    geht ganz easy einfach

    1.)apache ownen => kurz sich ins .htaxx eintragen/modden => glücklich sein
    2.)http://www.partnerfactory.de/admin => bruteforce admin => gor root => rumfummeln


    mfg moep
     
  6. 18. Oktober 2005
    Du kannst mit dem AccessDriver das Passwort rausfinden, brauchst halt eine gute Passwortliste und gute Proxies

    Tutorials gibt es hier im Board, einfach Suchfunktion benutzen.
     
  7. 18. Oktober 2005
    Das klingt ja fast so, als wär das absolut kein Problem, aber ich versteh kein Wort!!!

    @al_Cap0rn:

    Irgendwie krieg ich das nicht hin, dass accessdiver nur für den user "admin" die passwörter ausprobiert.Ich versuch es aber mal weiter, kann sein, dass mein Router gleich wieder stirbt.
     
  8. 18. Oktober 2005
    einfach nur admin is pw list schreiben
     
  9. 19. Oktober 2005
    Hmm...wie meinst du das jetzt? Ich habe den Tip gekriegt nur "admin" in die User List zu setzen, so dass dann die PW-List nur bei dem User "admin" angewendet wird.
    Meinst du das etwa auch?
     
  10. 19. Oktober 2005
    Das ist blödsinn! Das Wort "admin" gehört in die UserListe als einziges Wort.
     
  11. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.