Брутфорс: под толстым слоем пыли

разное, 18.04.2009 Суббота, 06:59
Теги: скрипт, Безопасность, взлом
     Недавно один из моих знакомых сказал, что из за некоторых дыр в защите uNet авторизации стало возможным легко брутить пароли к сайтам на ucoz. Я  на всякий случай поменял мой бывший пароль (7 символов) на новый (15 символов), а потом задумался "А какие вообще шансы у злоумышленника взломать мой сайт?". И вот о чем я подумал:
     Первый, самый простой вариант взлома - кража cookie. Хотя после обновления возможно уже убрали эту дырку, и простая подстановка печенек не поможет. В любом случае для того, чтобы украсть печеньки, нужно хорошее представление например о xss, а ucoz в этом плане одна из самых безопасных систем..
     Второй вариант - так называемая социальная инженерия. Взлом благодаря человеческому фактору. Цель взлома - получить пароли от самой жертвы путем обмана. Со мной это не сработает, благо опыт есть.
     Третий вариант - брутфорс. Тут то я и задумался. Пароль у меня хоть и 15 символов (максимум для ucoz), но вдруг его возможно подобрать? Недолго думая настрочил скриптик, который высчитывает время, за которое в идеальном случае можно просчитать все возможные комбинации заданного типа пароля. Под идеальным случаем я подразумеваю случай, когда мы знаем, сколько символов в пароле и какие типы символов там содержатся, то есть цифровой ли это пароль или содержит буквы, а возможно и регистрозависим.
     Вот сама программа. Можно либо вписать свой пароль и проверить его на взламываемость либо просто задать параметры пароля если вы мне (хе-хе) не доверяете. Сразу замечу, что ваши пароли я воровать не собираюсь. В самое первое поле необходимо вписать количество проверок в секунду. К примеру на своем компьютере какой ни будь rar архив возможно взламывать со скоростью 800 - 1000 проверок в секунду. А вот на uNet я думаю максимум будет 2-3 попытки, хотя и не ручаюсь точно. Итак:
     Проверив свой пароль таким способом я успокоился. Ведь при условии, что мой сайт будет взламываться со скоростью - 3 проверки в секунду с одного компьютера, перебор всех мыслимых комбинаций займет... 200 миллионов лет. За это время успеет потухнуть солнце. А как быстро взламываются ваши пароли?

Жми на пятую!
21, 12, 5192
№10
Проще всего это сделать с помощью ротируемого банера обмена
№9
Перебор всех комбинаций займет триллиардов лет: 75491193581.43 - вот
то пароль.......
№8
Перебор всех комбинаций займет триллиардов лет: 2029333160791.01
№7
начинаю
№6
Сколько надо времени чтобы твой пасс сбрутить?
Ответ: Около 300 лет
№5
а что насчет пинчей?
№4
[sayto]Анатолий (ZviRUS)[/sayto], вот вот.. я ведь об этом написал даже..
№3
[sayto]Дмитрий[/sayto], ты не указал скорость подбора.
№2
[sayto]nemo[/sayto], на серваке упала лицензий висты. Поставлю xp, рестартану сервак и всё будет пахать дальше. Сейчас просто времени нет.
№1
Да пожалуйста) пользуйся настройками))
    © Блог StudioAD.ru 2024 год нашей эры. Не все права защищены... Копирование любой информации и материалов с обратной ссылкой приветствуется! Хостинг от uCoz.

    Если вам пришлись по душе материалы моего блога - подпишитесь на RSS дабы получать обновления незамедлительно! Я рад что вы читаете и комментируете мои экзерсисы, приятного времяпрепровождения.