Подбор паролей

Здесь обсуждаются общие вопросы, связанные с программой.
Vasya
Сообщения: 3
Зарегистрирован: 17:52, 23.08.2009

Подбор паролей

Сообщение Vasya »

Во избежание подбора паролей хорошо бы если бы сделали например три попытки ввода пароля, если пароль введен неправильно, то можно заново ввести спустя некоторое время.
Аватара пользователя
Chudik
Сообщения: 1071
Зарегистрирован: 18:37, 27.01.2007
Откуда: Украина, г. Херсон
Контактная информация:

Re: Подбор паролей

Сообщение Chudik »

Vasya писал(а):Во избежание подбора паролей хорошо бы если бы сделали например три попытки ввода пароля, если пароль введен неправильно, то можно заново ввести спустя некоторое время.
не думаю что это будет актуальным так как подобрать пароль вручную будет очень тяжело...
Dedushka
Сообщения: 34
Зарегистрирован: 09:41, 06.05.2007
Откуда: г.Дудинка

Re: Подбор паролей

Сообщение Dedushka »

Vasya писал(а):Во избежание подбора паролей хорошо бы если бы сделали например три попытки ввода пароля, если пароль введен неправильно, то можно заново ввести спустя некоторое время.
Тут пользователи ни одного своего пароля непомнят , а если сделать еще 3 попытки так вообще не зайдут в чат!
пиво пиво пиво
и вяленная корюшка
Vasya
Сообщения: 3
Зарегистрирован: 17:52, 23.08.2009

Re: Подбор паролей

Сообщение Vasya »

Dedushka писал(а):Тут пользователи ни одного своего пароля непомнят , а если сделать еще 3 попытки так вообще не зайдут в чат!
Если пароль подберут, и потом его поменяют то тогда уж точно пользователи не зайдут. Или хочеш чтоб подобрали пароль к учетке админа и потом тупо забанили весь чат?
Vasya
Сообщения: 3
Зарегистрирован: 17:52, 23.08.2009

Re: Подбор паролей

Сообщение Vasya »

Chudik писал(а):не думаю что это будет актуальным так как подобрать пароль вручную будет очень тяжело...
А кто сказал что вручную будут подбиратЬ? Мне знакомый показывал один форум, там прогу создают для автоматического подбора пароля.
Аватара пользователя
dv
Сообщения: 1845
Зарегистрирован: 10:28, 11.05.2007
Откуда: Краснодар

Re: Подбор паролей

Сообщение dv »

[Cообщeние yдалено]
Последний раз редактировалось dv 21:07, 25.06.2012, всего редактировалось 1 раз.
Дополнения для CommFort
Адрес чата: chat.telered.ru




.
Maxim Mirgorodsky
Администратор
Сообщения: 6869
Зарегистрирован: 09:56, 27.06.2005

Re: Подбор паролей

Сообщение Maxim Mirgorodsky »

dv писал(а):кажыся сервер будет блокировать такую активность (flood)
Верно. Но все равно в крупных сетях пользователям с широкими правами рекомендуем использовать сложный и длинный пароль.
@LE}{
Сообщения: 219
Зарегистрирован: 20:21, 29.06.2009
Откуда: Беларусь, Минск
Контактная информация:

Re: Подбор паролей

Сообщение @LE}{ »

Maxim Mirgorodsky писал(а): Верно. Но все равно в крупных сетях пользователям с широкими правами рекомендуем использовать сложный и длинный пароль.
А возможно осуществить право модератоора по ip адресу?
Го в Минск=) 213.184.238.20:9740
•NormaBot•
Сообщения: 1428
Зарегистрирован: 20:57, 21.10.2008
Откуда: Украина.Херсон
Контактная информация:

Re: Подбор паролей

Сообщение •NormaBot• »

@LE}{ писал(а): А возможно осуществить право модератоора по ip адресу?
По ходу уже нет.Это раньше когда не было учётных записей по ай пи права давали. :)
((-Анд®юха-))
Сообщения: 130
Зарегистрирован: 18:08, 16.06.2009
Откуда: Арзамас, Нижегородская область
Контактная информация:

Re: Подбор паролей

Сообщение ((-Анд®юха-)) »

Считаю, что так делать не стоит. Вот лично я зарегистрирован на многих серверах чатов, и к сожалению почти на каждом из них разный пароль. Чтобы зайти в чат мне приходиться вводить все свои пароли по очереди...тоесть более 10 штук - и это только на один ник, а ников у меня много...

Врядли можно будет брутануть пароль, сервер явно будет блокировтаь пользователей (ведь там вроде бы около 1 сообщения в секунду (тоесть 1 пароль в секунду) а если подбирать 8значный пароль - да явно не одна программа так не сможет при всех желаниях...

В интернете поискал - программу не нашёл... Мне кажется ты чтото спутал...:)
Меня можно найти в чате - commfort.mcn.nnov.ru
Ник - Скромняга
Аватара пользователя
BORDER
Сообщения: 356
Зарегистрирован: 22:53, 04.03.2009

Re: Подбор паролей

Сообщение BORDER »

Я считаю что с этим нововведением стоит немножечко подождать и немножко подумать над вопросом "А стоит ли...?".
BORDER™
mw
Сообщения: 120
Зарегистрирован: 15:42, 03.11.2007

Re: Подбор паролей

Сообщение mw »

dv писал(а):кажыся сервер будет блокировать такую активность (flood)
ставиться задержка между повторами подбора + распределение диапазонов подбора между разными клиентами. но в любом случае брутфорс не самый хороший вариант.
проще и быстрее трояна скинуть и подождать от него ответа. а чтоб конечный пользователь ничего не заподозрил - отправить нужному нику в чате закодированное сообщение и просимулировать фатальную ошибку чата.
не придется даже обходить фаерволл на компьютере т.к. чат у него в доверенных.
я уже даже писал троянчика ради интереса, который после заражения компьютера слушал UDP порт и дублировал текст в чат от имени зараженного. проблема была только с именем канала в который он скидывал + из-за простоты реализации с фаерволом тоже не дружил, но если он будет принимать команды непосредственно из чата - то фаерволл не помеха.
Ответить