postPR.ru » Облако тегов » брутфорс

    Дешевый хостинг



 

XMLHttpRequest, JavaScript и HTTP авторизация

Автор: Master-It | Дата: 28-02-2014 в 09:34 | Просмотров: 609 | Комментариев: 1



XMLHttpRequest, JavaScript и HTTP авторизация
Многие веб мастера имеющие свои сайты на WordPress не так давно узнали о том, что производится массовый подбор паролей к скрипту авторизации wp-login.php, а некоторые даже стали жертвами злоумышленников.

Когда я только развернул свой блог на WordPress то сразу исключил такую возможность для злоумышленников, и сделал это с помощью HTTP аутентификации для доступа к скрипту wp-login.php

Но и здесь все не так гладко. Существует объект XMLHttpRequest который относится к API и является доступным скриптовым языкам которые используются браузерами. На основе объекта XMLHttpRequest и языка javascript злоумышленнику ничего не помешает написать полноценный брутфорс, который будет получать статусы ответа веб сервера при попытке авторизации.

Категория: Безопасность

 

Брутфорс атака на админки Joomla сайтов 1 августа 2013 года

Автор: Павел Joofaq | Дата: 9-08-2013 в 14:55 | Просмотров: 361 | Комментариев: 0



Всё началось с того, что 1 августа 2013 года у многих пользователей начали сначала сильно тормозить сайты, а вскоре и вовсе отключились, ввиду огромной нагрузки на сервер, вызванной множественными подборами паролей. На всех популярных форумах десятками стали появляться темы о том, что у людей взламывают сайты или они просто переставали работать. При этом тех поддержка многих хостинговых компаний не отвечала - как выяснилось позже, они были очень загружены тысячами поступавших сообщений о неработоспособности сайтов, поэтому не смогли ответить всем вовремя.

Категория: Безопасность

 

Что такое Brute-Force Password Attack?

Автор: Master-It | Дата: 4-03-2013 в 09:55 | Просмотров: 781 | Комментариев: 0



Что такое Brute-Force Password Attack?
Что такое Brute Force Attack и какие почтовые ящики больше всего уязвимы перед брутом?
Как происходит взлом пароля почтового ящика.
Ну и конечно же, какие почтовые сервисы являются наиболее защищенными от Brute Force.
Лично мне достаточно часто приходится восстанавливать пароли к своим второстепенным почтовым ящикам, и специально для этого я когда-то еще в 2004 году разработал утилиту перебора паролей на Delphi, она конечно претерпела достаточно большие изменения, но даже тот, самый первый брут отлично справляется с восстановление паролей на mail и yandex.ру.
Но оговорюсь сразу, что мой словарь паролей не такой большой, и содержит все возможные именно мои пароли, которые я иногда меняю и потом просто забываю об этом.

Категория: Создание и разработка