این کلیدهای طلایی از کجا می آیند!؟ (۲)

:: يادداشت های يک «نتجو» درباره نرم افزار و کراکش.

نرم افزارهايي که براي Registration (ثبت مالکيت؛ برای اطمينان از خريده شدن  نسخه اصلي) درخواست کد مي کنند، در حالت كلي به دو دسته تقسيم مي شوند:
۱. آنهايی كه تنها فقط درخواست وارد كردن شماره سريال را می‌كنند (Registration code). 
۲. اينهايی كه درخواست وارد كردن گزينه هايي بيش از يک شماره سريال را دارند به طور مثال: نام و شماره سريال يا نام و سريال و Key و...

نرم افزارها در بخش Registration براي چك كردن كد وارد شده و اطمينان حاصل نمودن از صحيح بودن آن، غالباً از يك الگوريتم استفاده مي كنند. به طور مثال و در ساده ترين حالت مي توان فرض نمود كه كد بايد 10 كاراكتر باشد كه سه كاراكتر اول آن حروفي از بين a تا g باشد و 4 كاراكتر بعدي اعدادي باشد كه به ترتيب مقابل باشد: عدد اول از 5 تا 9 و عدد دوم و سوم از 1 تا 3 و عدد چهارم 0 يا 5. به همين ترتيب كاراكترهاي بعددي هم قانونمند هستند، البته اين روش قانونمندي كاراكترها كه ذكر شد بسيار خوشبينانه بود و اين روزها شركتهاي توليد كننده نرم افزار كدها را بسيار امن تر تعريف مي كنند.

حالت دوم، زماني است كه در صفحه ثبت نام بيش از يك گزينه درخواست مي شود، به طور مثال از شما درخواست وارد كردن نام و شماره سريال مي شود، در اين حالت يك الگوريتم وجود دارد كه شماره سريال وارد شده را طبق نام چك مي كند. در اين حالت قانونمندي شماره سريال طبق نام كاربري تعريف مي شود و تقريباً مشابه كد كردن اطلاعات مي باشد، به اين مفهوم كه تقريباً مي توان گفت شماره سريال، كد شده نام مي باشد به اضافه كاراكترهاي خاص و يا قوانين مربوط به كاراكترها.
حالا اگر می خواهيد بدانيد «يك كراكر چگونه به الگوريتم چك‌كردن اطلاعات دست پيدا مي كند؟» ادامه مطلب را در قسمت بعدی بخوانيد.

¤ عرض شود که...
:: دوست عزيز! من نه هک بلدم و نه هک کردن را دوست دارم. مگر آنکه خلافش ثابت بشه! شما هم بهتره يقه بزرگان رو بچسبيد.
فعلا اين سايت‌های موردعلاقه هک‌دوستان را داشته باشيد. (به نقل از tur2)
neworder.box.sk و securiteam.com و ntsecurity.com و ntbugtraq.net و iss.net و cert.org
ntbugtraq.com و whitehats.com و securityfocus.com و securitytracker.com و phreak.com

:: اين هم ليستی از طولانانی‌ترين نام‌های اينترنتی
llanfairpwllgwyngyllgogerychwyrndrobwllllantysiliogogogoch.com
llanfairpwllgwyngyllgogerychwyrndrobwyll-llantysiliogogogoch.com
thelongestdomainnameintheworldandthensomeandthensomemoreandmore.com
حالا اینکه به غير از پُز دادن به چه درد ديگه‌ای می‌خورند، والله اعلم!

ياعلي؛

/ 4 نظر / 3 بازدید
meysam

خونه جديد مبارک

مجتبي دشتي نژاد

اين دهمين باريه که می خوام کامنت بدم ولی نمی شه... ببينم اين باره می شه...! موفق باشی :-)