• В данном разделе создаются авторские складчины нашего форума, наших пользователей, а не складчины сторонних ресурсов.

Складчина Брут для складчин

Luk14

Свой
7 Май 2013
262
62
По поводу словарей для брута, мне интересно на чем они основаны. Ну, к примеру, кто-то использует в паролях личные данные (дата рожденья, фамилия, кличка животного, любимая команда), которые не в каких базах не могут быть.
Вопрос, как взломать пароли, которые состоят из личных данных? Просто перебором?
 

one

Свой
27 Май 2013
830
309
Вопрос, как взломать пароли, которые состоят из личных данных? Просто перебором?
брут не дает возможность сломать все пароли, а просто увеличивает возможность автоматизируя подбор. словарей много в сети, они составляются по разным принципам. есть словари основанные на статистике известных популярных паролей.
 

Limuzin

Юзер
7 Май 2013
400
143
Если будет пароль типа R13LuGр6, то ты в безопасности?
 

SuperGoal

Свой
11 Май 2013
502
121
Если у атакующего есть такой пароль в словаре, то ты не в безопасности. Но вряд ли у него будет. Атака по словарю нацелена не на конкретных пользователей, а на массу пользователей, тут важен статистический показатель. То есть взломать не одного юзера, а 20% юзеров со стандартными паролями.

Данный софт пройдется по всем существующим аккаунтам и проверит пароли типа qwerty, password и более изощренные. Дальнейшая сложность зависит от ваших словарей.

Кстати, брутфорс и атака по словарю это разные вещи. Во время первой все пароли генерируются во время перебора, а во время второй у вас уже есть список паролей. Автор предлагает второе.

Автору:

1. Есть ли возможность первую проверку для каждого юзера делать, где пароль такой же как и логин? В словарях такой пароль вряд ли будет, эффективность значительно снижается. Самая нужная проверка в любом подобном софте.

2. Планируется ли добавлять другие движки в твой софт?
 

Атум

Создатель
Админ
6 Май 2013
6.476
12.082
По эффективному созданию паролей писали в группе «Анонимусы» в теме
 

chuki

Юзер
22 Ноя 2013
10
2
опасное развлечения, застукают по ип за этим делом и свои акаунт потеряешь, :D
 

qqq

Юзер
5 Дек 2013
20
0
1. Есть ли возможность первую проверку для каждого юзера делать, где пароль такой же как и логин? В словарях такой пароль вряд ли будет, эффективность значительно снижается. Самая нужная проверка в любом подобном софте.
Такого механизма нет но сделать в дальнейшем думаю и вправду стоит. внесу в план доработок.

2. Планируется ли добавлять другие движки в твой софт?
возможно, если спрос будет будет и другие движки

опасное развлечения, застукают по ип за этим делом и свои акаунт потеряешь,
ип чего прокси что ли
 

lukoie

Свой
23 Янв 2014
98
18
Нафиг брутить, спрашивается, если у ЗенФоро можно аплоуднуть скрипт, вынимающий дамп таблицы пользователей?
 

lukoie

Свой
23 Янв 2014
98
18
Готового быть не может, потому что сам ванильный ЗенФоро сделан нормально. Нужно смотреть на настройку сервера, на дополнительные установленные модули. И была еще какая-то дырявость во фреймворке, на котором ЗенФоро сделан. А вообще это правильней социальной инжинирией. Грубо говоря, надо админу прислать ссылку с вопросом, чтобы он туды слазил, а по ссылке уже можно у него куки забрать - там же у себя мы будем уже не привязаны к форумному движку. Ну и дальше по схеме.
 

Qim

Собираю радости
Джедай
7 Май 2013
736
633
Готового быть не может, потому что сам ванильный ЗенФоро сделан нормально. Нужно смотреть на настройку сервера, на дополнительные установленные модули. И была еще какая-то дырявость во фреймворке, на котором ЗенФоро сделан. А вообще это правильней социальной инжинирией. Грубо говоря, надо админу прислать ссылку с вопросом, чтобы он туды слазил, а по ссылке уже можно у него куки забрать - там же у себя мы будем уже не привязаны к форумному движку. Ну и дальше по схеме.
Хотелось бы по сотрудничать в этом направлении на одном паразите, если ты действительно "в теме".
 

lukoie

Свой
23 Янв 2014
98
18
[HIDE=12]Если речь о складчина.ком, то его проще другим способом, через адмиральский.[/HIDE][DOUBLEPOST=1390546381,1390546357][/DOUBLEPOST]ТС, это тоже Вы тут: и почему цена настолько отличается?[DOUBLEPOST=1390547452][/DOUBLEPOST]И как оно связано с вот этим?
 

Gannicus

Свой
2 Янв 2014
307
948
такс если речь идёт об этом бруте так он есть в паблике!
Скрытое содержимое доступно для зарегистрированных пользователей!
 

lukoie

Свой
23 Янв 2014
98
18
Ну вот об этом я и спрашиваю ТС, не пытается ли он тут паблик продать. : )
 

Anubis

Забанен
5 Янв 2014
108
30
Чего и следовало ожидать...
Очередной "новорег", отчаянно пытавшийся продать свой беспривязочный "супербрут-public" за какие-то две тысячи рублей, был разоблачён. Недаром в отношении хороших авторских продуктов донимают самого автора просьбами его продать, а тут какой-то "левый перец" сидит часами, пытаюсь втюхать участникам public за 2000 руб., да ещё и вскладчину, да ещё и с кучей бонусов, обещая едва ли не постоянные обновления. Смешно! :D
 
Последнее редактирование:

qqq

Юзер
5 Дек 2013
20
0
ТС, это тоже Вы тут: и почему цена настолько отличается?
Нет, это не мое.

И как оно связано с вот этим?
Это тоже никак не связано с моим.

такс если речь идёт об этом бруте так он есть в паблике!
Может из двух предыдущих в паблике какой и есть, может даже оба

Скорее всего, тк я просил у него скрины брута, а он обещал, но так и не предоставил.
Отчего же, вот скрины, будет интерес, так будет и видео, будет и проверка перед продажей сто стороны администрации.
[HIDE=50]
1.png

[/HIDE]
Чего и следовало ожидать... Очередной "новорег", отчаянно пытавшийся продать свой беспривязочный "супербрут-public" за какие-то две тысячи рублей, был разоблачён. Недаром в отношении хороших авторских продуктов донимают самого автора просьбами его продать, а тут какой-то "левый перец" сидит часами, пытаюсь втюхать участникам public за 2000 руб., да ещё и вскладчину, да ещё и с кучей бонусов, обещая едва ли не постоянные обновления. Смешно!
Очень красноречиво. можете диктором на Первом канале устроиться и пирожок с полки взять.

Какие еще будут вопросы. спрашивайте не стесняйтесь.
 

Похожие темы

Сверху