ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подбор цифровых паролей брутфорсом
  #1  
Старый 07.04.2007, 22:47
Аватар для George767
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию Подбор цифровых паролей брутфорсом

Значит такая проблема.
Форум phpbb. Пароли у всех юзеров шестизначные, состоящие только из цифр (тоесть от 000000 до 999999). Насколько реально подобрать пароль к логину, к примеру при помощи брутфорса (хз какие ещё методы можно применить). Я сам с брутфорсом совсем незнаком ибо работал восновном с хешами)) Скажем если я заложу в Бд брутфорса все возможные комбинации паролей (тоесть от 000000 до 999999), будет ли это работать, хотя бы теоритически? Насчёт времени на подбор знаю, но время не важно, если потребуется несколько дней, it's fine.
 
Ответить с цитированием

  #2  
Старый 07.04.2007, 23:18
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

всё зависит от скорости канала где будет стоять брутфорс и приёма там где стоит форум. Не должно занять много времени =) совсем мало при нормальной скорости.
 
Ответить с цитированием

  #3  
Старый 07.04.2007, 23:31
Аватар для George767
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию

Цитата:
Сообщение от NaX[no]r†  
всё зависит от скорости канала где будет стоять брутфорс и приёма там где стоит форум. Не должно занять много времени =) совсем мало при нормальной скорости.
Но теоритически это возможно? Как брут поймёт что пароль успешно подобран?

ps ни разу им не пользовался.
 
Ответить с цитированием

  #4  
Старый 07.04.2007, 23:37
Аватар для Talisman
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

зависит от многих факторов-антибрут картинки тормозят. даже если есть распознавалка, задержки как в вобле тоже долбают)
какая версия форума? можт проще грубой силой ломануть?)
 
Ответить с цитированием

  #5  
Старый 07.04.2007, 23:42
Аватар для George767
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию

Цитата:
Сообщение от Talisman  
зависит от многих факторов-антибрут картинки тормозят. даже если есть распознавалка, задержки как в вобле тоже долбают)
какая версия форума? можт проще грубой силой ломануть?)
Хз версия старая (внизу стоит копирайт 2001 года), но все баги прикрыты, кроме того я бы хотел знать чистый пароль ибо пароль единый для форума и для сайта вообще, а на сайте хеш прописывать в кукисы не пройдёт.
Страница где осуществляется вход весит 17кб, если ты это имел ввиду.
 
Ответить с цитированием

  #6  
Старый 07.04.2007, 23:43
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от George767  
Пароли у всех юзеров шестизначные, состоящие только из цифр (тоесть от 000000 до 999999)
откуда такая уверенность?
 
Ответить с цитированием

  #7  
Старый 07.04.2007, 23:47
Аватар для George767
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию

Цитата:
Сообщение от }{0tt@БЬ)Ч  
откуда такая уверенность?
ибо знаю)

Подскажите где можно скачать сам брутфорс.
 
Ответить с цитированием

  #8  
Старый 07.04.2007, 23:54
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

wwwhack имхо сойдет
 
Ответить с цитированием

  #9  
Старый 08.04.2007, 06:58
Аватар для George767
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию

Попробовал Брутом AE2 всё верно заполнил, для проверки в файле с паролями ввёл одну комбинацию, ничего не произошло. Сервак от вроде как видит но всё заканчивается на фразе Trying username xxx...
wwwhack тоже самое - пишет looking up host xxx.
Может у них не дефолтный порт у сервака назначен (не 80) ?
 
Ответить с цитированием

  #10  
Старый 08.04.2007, 07:11
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Ну так посмотри в настройках, хотя это очень маловероятно. Может ты неправильно сайт вводишь?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Passcape Password Recovery Utilites ~!DoK_tOR!~ Soft - Windows 0 26.02.2007 20:49
Подбор паролей к многотомным архивам Rock69 Soft - Windows 12 25.01.2007 06:02
Генератор списков цифровых паролей N длинны... Koller E-Mail 3 12.09.2006 21:52
Подбор паролей к Xxx dim_ok PHP, PERL, MySQL, JavaScript 8 07.07.2005 23:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ