Domande con tag 'brute-force'

2
risposte

In quali casi devono essere preparate le applicazioni per la forza bruta?

Oggi ho avuto un'idea: stavo pensando che si possa usare la forza bruta per ottenere alcuni dati da un'università del nostro paese. Risultò che i miei pensieri erano veri: un attaccante può usare la forza bruta per rivelare informazioni sensi...
posta 20.03.2017 - 11:25
1
risposta

Qual è la lunghezza consigliata per un PIN del telefono?

Recentemente ho letto che dovresti avere uno spillo telefonico composto da almeno sei cifre. Perché? Lo otterrei se il pin fosse memorizzato come hash in un database, anche se in questo caso sei cifre potrebbero essere facilmente forzate con...
posta 04.02.2017 - 22:38
2
risposte

Come recuperare una password del file zip persa (Estrai Zip Spec '2.0')

Voglio recuperare il mio file di backup, ma non riesco a trovare la password. La password contiene 12-20 caratteri (As! @ $ 123) user@PC:/media/user/MyData$ zipdetails -v backup2.zip 0000000 0000004 50 4B 03 04 LOCAL HEADER #1 04034B50...
posta 18.10.2016 - 01:51
3
risposte

Come faccio a forzare bruto una chiave di ripristino Bitlocker?

Ho ripreso l'immagine di un disco rigido e ho usato passware, ma senza alcun risultato - dice Chiave di crittografia Chiave esterna e non la chiave effettiva. Come pensi che farei la brutale forzandola? Supponiamo che abbia avuto un tempo inf...
posta 25.06.2016 - 20:41
1
risposta

Chiave SSH vs password complessa con autenticazione Fail2Ban e due fattori

Normalmente senti che usare una chiave SSH è molto più sicuro che usare una normale password. Comunque mi sono chiesto se questa affermazione è vera. Supponiamo di avere le seguenti variabili per questo esempio: Il server SSH è accessibil...
posta 16.12.2015 - 23:07
1
risposta

L'ISP ci ha informati che il nostro server sta lanciando attacchi a forza bruta sui siti WordPress, come possiamo concludere? [duplicare]

Situazione diversa: -Il login del server è ottenuto da un hacker, l'hacker inserisce un file di forza bruta dannoso in / hacked / bruteforce / - La password del server viene quindi cambiata, l'hacker può ancora eseguire lo script navigan...
posta 20.11.2015 - 07:12
1
risposta

Quanto è sicura la protezione brute-force del router Asus?

Ho appena aggiornato il mio router RT-N12 D1 con il firmware più recente e ha una nuova funzione: "Meccanismo di protezione aggiunto per l'attacco di tipo brute-login GUI per nome utente e password di accesso". Ho cercato su Google e ho scoperto...
posta 15.11.2015 - 17:08
1
risposta

Yii convalida del captcha lato client

Apparentemente, il framework di applicazioni web Yii genera una sorta di valore hash dai codici captcha che genera e lo invia al lato client in modo che possa essere utilizzato per la convalida lato client dei codici captcha (senza la necessità...
posta 05.10.2015 - 06:11
1
risposta

Hydra e Crunch possono essere utilizzati in combinazione per ottenere il modulo HTTP? [chiuso]

Sto cercando di recuperare il nome utente e la password del mio router senza reimpostare il router per scopi didattici. Ho letto che Hydra può essere usato per l'autenticazione http-get-form "brute-forcing" che molti router usano. Classificano l...
posta 29.06.2015 - 15:33
1
risposta

Usa l'idra THC per rendere l'attacco del dizionario su localhost

Ho programmato un accesso nella mia pagina web e ora voglio testarlo contro un attacco di dizionario. Sto usando Apache e il mio sito web non è online quindi per accedervi mi connetto a localhost / sito web In hydra sto usando il comando hy...
posta 20.01.2015 - 10:38