HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.04.2016, 01:28
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

полезности мало от этого, возьмём хэширование, ну применительно к нему Timing attack ни о чём совсем. Что qwerty12345 будет хешироваться ннн.ое время, что Бла-Бла-Бла так же...
 
Ответить с цитированием

  #12  
Старый 21.04.2016, 01:34
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
По умолчанию

Цитата:
Сообщение от -=lebed=-  

полезности мало от этого, возьмём хэширование, ну применительно к нему
Timing attack ни о чём совсем. Что qwerty12345 будет хешироваться ннн.ое время, что Бла-Бла-Бла так же...
Задача таска - познакомить пользователей с не самым распространенным типом уязвимостей, которые, как было выше сказано, могут встречаться в совершенно разных местах. В данном случае это больше симулятор для тестирования, нежели реальные условия, которые можно встретить, вбив в гугл какой-нибудь дорк.
 
Ответить с цитированием

  #13  
Старый 21.04.2016, 03:11
TADIAMOND
Участник форума
Регистрация: 19.02.2011
Сообщений: 134
Провел на форуме:
30194

Репутация: 5
По умолчанию

Отправил флаг, скажите, а вообще такая бага в реально жизни встречается? и как определяется(находится и тп) такая уязвимость?
 
Ответить с цитированием

  #14  
Старый 21.04.2016, 03:24
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Цитата:
Сообщение от TADIAMOND  

Отправил флаг, скажите, а вообще такая бага в реально жизни встречается? и как определяется(находится и тп) такая уязвимость?
Да, такой баг действительно встречается в реальных проектах. Более подробную информацию можно найти в вики по ссылке в первом посте.
 
Ответить с цитированием

  #15  
Старый 21.04.2016, 03:58
nopony
Новичок
Регистрация: 29.08.2013
Сообщений: 7
Провел на форуме:
1814

Репутация: 8
По умолчанию

Клёвый таск, простой конечно, но со вкусом. Хотелось бы увидеть в обозримом будущем что-нибудь по сложнее
 
Ответить с цитированием

  #16  
Старый 21.04.2016, 14:50
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

слышал о такой атаке, но никогда не было возможности попрактиковаться, спасибо
 
Ответить с цитированием

  #17  
Старый 21.04.2016, 16:20
frank
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
Провел на форуме:
56887

Репутация: 28
По умолчанию

Спасибо. прикольное и интересное и главное , как правильно заметил , скули поднадоели, а тут хоть разнообразие.
 
Ответить с цитированием

  #18  
Старый 21.04.2016, 16:37
DarkCaT
Познающий
Регистрация: 14.03.2016
Сообщений: 33
Провел на форуме:
11384

Репутация: 17
По умолчанию

Большое спасибо за таск) Ждем следующих)
 
Ответить с цитированием

  #19  
Старый 21.04.2016, 18:20
st55
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
Провел на форуме:
52834

Репутация: 47
По умолчанию

Годный таск. Долгий, но интересный (для тех кто делал руками, т.е я).
 
Ответить с цитированием

  #20  
Старый 21.04.2016, 20:04
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Для большего интересаса нехватает парочки мультибайтовых символов в пассе
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.