Domande con tag 'brute-force'

3
risposte

Come posso calcolare il numero di possibili password?

Ho trovato un difetto in un sito in cui la funzione di reimpostazione della password reimposta le password nel seguente formato UpperCaseLetter-Number-LowerCaseLetter-Number-LowerCaseLetter-Number-UpperCaseLetter Eg: A0b1c2d Sto pro...
posta 26.03.2013 - 02:06
4
risposte

La forza brute force cracking non può essere strozzata in qualche modo?

Gli articoli online menzionano l'importanza di una password complessa e suggeriscono che gli strumenti di hacking consentono ai cattivi di tentare milioni di password al secondo. Mi chiedo perché sistemi operativi e siti Web e simili non siano t...
posta 16.12.2013 - 21:33
4
risposte

Euristica a forza brutale utilizzata nel crack delle password

Domande esistenti su questo sito discutere alcune delle euristiche utilizzate dagli strumenti di cracking delle password per evitare di eseguire una ricerca di forza bruta assolutamente ingenua (ad esempio, "parola del dizionario con sostituzi...
posta 30.08.2011 - 01:46
5
risposte

Quale software di cracking della password è comunemente usato?

Sono curioso di sapere quanto sono sicure le mie password. Quale software di cracking della password è comunemente usato? Preferibilmente open source. EDIT: In realtà sto cercando di decifrare le mie password usate su servizi che non possi...
posta 11.08.2011 - 17:19
3
risposte

L'uso degli emoji può rendere la password di qualcuno più sicura?

Stavo pensando a questo l'altro giorno, dopo aver letto di fare password sicure, hai alcune opzioni: Il primo sarebbe, aggiungendo numeri, o qualcosa di diverso da una semplice parola Password15068 or Pa55w0rd15068 or Passw0rd15068 M...
posta 29.10.2015 - 19:02
3
risposte

In che modo Facebook può interrompere un attacco bruteforce su un account?

Recentemente ho fatto qualche ricerca sull'hacking e ho trovato alcuni tutorial molto interessanti sul cracking della forza bruta. Ho alcune domande da porre e userò Facebook come esempio. Diciamo che un uomo decide di decifrare la password d...
posta 18.03.2015 - 14:33
1
risposta

Qual è l'impostazione predefinita di fail2ban per i tentativi di accesso SSH?

Ho provato a bloccarmi dal mio server per verificare se fail2ban funziona correttamente, quindi ho provato l'accesso a ssh e ho usato una password errata all'infinito. Ma sono stato bloccato solo dopo 13 accessi falliti invece del default 6 fall...
posta 16.12.2012 - 04:26
1
risposta

Quanto è resistente la crittografia dell'iPhone contro gli attacchi a forza bruta?

Ho appena letto il seguente paragrafo in un articolo del New York Times su Apple che crittografa gli iPhone per impostazione predefinita ): Breaking the code, according to an Apple technical guide, could take “more than 5 1/2 years to try...
posta 27.09.2014 - 14:14
1
risposta

Queste voci di access.log hanno successo con i tentativi di login di wordpress?

Sto ospitando alcuni siti wordpress su un server web Apache 2.4, e ho scoperto migliaia di voci nei registri del mio server in questo modo: 221.219.219.248 - - [09/Mar/2015:03:29:25 +1300] "GET /example.com/wp-login.php HTTP/1.1" 200 6656 "-"...
posta 30.04.2015 - 05:51
2
risposte

Apple vs DOJ: quanto è strong la barriera di forza bruta da 10 tentativi?

Per curiosità e con la speranza di aiutare altri principianti e giornalisti. In breve l'attuale distacco tra Apple e DOJ - Apple sta resistendo al DOJ con dichiarazioni come quello che stanno chiedendo è "qualcosa di troppo pericoloso da crea...
posta 17.02.2016 - 20:41