Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Подбор цифровых паролей брутфорсом (https://forum.antichat.xyz/showthread.php?t=37426)

George767 07.04.2007 22:47

Подбор цифровых паролей брутфорсом
 
Значит такая проблема.
Форум phpbb. Пароли у всех юзеров шестизначные, состоящие только из цифр (тоесть от 000000 до 999999). Насколько реально подобрать пароль к логину, к примеру при помощи брутфорса (хз какие ещё методы можно применить). Я сам с брутфорсом совсем незнаком ибо работал восновном с хешами)) Скажем если я заложу в Бд брутфорса все возможные комбинации паролей (тоесть от 000000 до 999999), будет ли это работать, хотя бы теоритически? Насчёт времени на подбор знаю, но время не важно, если потребуется несколько дней, it's fine.

NaX[no]rT 07.04.2007 23:18

всё зависит от скорости канала где будет стоять брутфорс и приёма там где стоит форум. Не должно занять много времени =) совсем мало при нормальной скорости.

George767 07.04.2007 23:31

Цитата:

Сообщение от NaX[no]r†
всё зависит от скорости канала где будет стоять брутфорс и приёма там где стоит форум. Не должно занять много времени =) совсем мало при нормальной скорости.

Но теоритически это возможно? Как брут поймёт что пароль успешно подобран?

ps ни разу им не пользовался.

Talisman 07.04.2007 23:37

зависит от многих факторов-антибрут картинки тормозят. даже если есть распознавалка, задержки как в вобле тоже долбают)
какая версия форума? можт проще грубой силой ломануть?)

George767 07.04.2007 23:42

Цитата:

Сообщение от Talisman
зависит от многих факторов-антибрут картинки тормозят. даже если есть распознавалка, задержки как в вобле тоже долбают)
какая версия форума? можт проще грубой силой ломануть?)

Хз версия старая (внизу стоит копирайт 2001 года), но все баги прикрыты, кроме того я бы хотел знать чистый пароль ибо пароль единый для форума и для сайта вообще, а на сайте хеш прописывать в кукисы не пройдёт.
Страница где осуществляется вход весит 17кб, если ты это имел ввиду.

}{0TT@БЬ)Ч 07.04.2007 23:43

Цитата:

Сообщение от George767
Пароли у всех юзеров шестизначные, состоящие только из цифр (тоесть от 000000 до 999999)

откуда такая уверенность?

George767 07.04.2007 23:47

Цитата:

Сообщение от }{0tt@БЬ)Ч
откуда такая уверенность?

ибо знаю)

Подскажите где можно скачать сам брутфорс.

n0ne 07.04.2007 23:54

wwwhack имхо сойдет

George767 08.04.2007 06:58

Попробовал Брутом AE2 всё верно заполнил, для проверки в файле с паролями ввёл одну комбинацию, ничего не произошло. Сервак от вроде как видит но всё заканчивается на фразе Trying username xxx...
wwwhack тоже самое - пишет looking up host xxx.
Может у них не дефолтный порт у сервака назначен (не 80) ?

n0ne 08.04.2007 07:11

Ну так посмотри в настройках, хотя это очень маловероятно. Может ты неправильно сайт вводишь?


Время: 09:16