Domande con tag 'brute-force'

1
risposta

Devo oscurare i paesi per bloccare gli attacchi di forza bruta?

Ricevo attacchi a wp-admin da numerosi paesi e IP. Quando ricevo da Wordfence una notifica dell'esistenza di un attacco, inserisco nella blacklist il paese di origine dal back-end di WP. Poi ricevo più attacchi da altri paesi. Devo mantenere i p...
posta 01.12.2018 - 18:29
1
risposta

Come faccio a sapere per quanto tempo una password è per una crittografia 7zip aes 256? [chiuso]

Ho perso la password per un 7zip, niente di importante in esso. Ma mi piacerà comunque accedervi. Ho sentito che c'è un modo per scoprire per quanto tempo è la password, ma non so come.     
posta 30.09.2017 - 05:54
1
risposta

Come eseguire il brute-force di un login che utilizza password di un formato specifico? [chiuso]

Ad esempio, se un accesso al sito web che utilizza la password di un formato specifico contenente 3 lettere e 3 numeri come abc123, qwr345, yta921 ... Quali strumenti su Kali Linux possono rompere questo tipo di password e quale sarebbe il co...
posta 07.02.2018 - 23:53
2
risposte

Quanto è sicuro aes-256-cbc con una password di 40 caratteri

Sto usando questo comando da questo articolo per crittografare un file: openssl enc -aes-256-cbc -in /etc/services -out services.dat -k MYPASSWORD Se MYPASSWORD ha una lunghezza di 40 caratteri, approssimativamente per quanto tempo u...
posta 19.07.2016 - 21:13
2
risposte

Come faccio a forzare brutemente un WPA-2 wifi con Aircrack-ng in Kali Linux?

Ciò che sostanzialmente voglio fare è eseguire un test sul mio Wi-Fi e forzarlo invece di un attacco di dizionario. Ho cercato su Google e tutti mi hanno mostrato esempi di attacco dizionario e no bruteforcing. La mia password è un po 'come q...
posta 16.09.2016 - 03:54
2
risposte

Il governo degli Stati Uniti può crittografare la crittografia? [chiuso]

Il governo degli Stati Uniti ha la potenza di elaborazione sufficiente per rompere le chiavi in pochi secondi? Diciamo ad esempio RSA a 2048 bit. Dato che l'algoritmo RSA è stato sviluppato dal governo USA (NSA?), non sarei sorpreso se ci fos...
posta 15.06.2013 - 15:09
2
risposte

Tempo necessario per craccare una password sul sito come yahoo [chiuso]

Ho una domanda. Se stavi usando una password brute force / utilità di attacco dizionario su un sito come yahoo o un altro sito, quanto tempo ci vorrebbe per rompere una password come Jah13Wootiang se Wootiang è il nome e Jah è il cognome? Questo...
posta 02.09.2014 - 05:05
1
risposta

Directory Traversal o File System Permessi? [chiuso]

Un amministratore di rete scopre diversi file sconosciuti nella directory principale del suo server FTP Linux. Uno dei file è un tarball, due sono file di script di shell e l'ultimo è un file binario chiamato "nc_". I log di accesso del server F...
posta 24.05.2017 - 10:17
1
risposta

Come possono WPscan le password bruteforce senza colpire alcun limite?

Ho appena guardato questo video che mostra all'attaccante bruteforcing sia di nomi utente sia di password. Come si può ottenere questo senza battere alcun limite? Significa che WordPress non fornisce alcuna limitazione di default?     
posta 24.05.2018 - 09:24
1
risposta

Fattibilità della forza bruta sulla password online [chiusa]

Ho familiarità con il funzionamento degli attacchi brute-force offline. Ma per gli account online , supponendo che non ci sia ingegneria sociale, quanto è fattibile attuare una password con attacco a forza bruta? Ad esempio, questo dipende dall...
posta 10.06.2013 - 04:06