Domande con tag 'password-cracking'

1
risposta

John the ripper non visualizza password incrinata [chiusa]

Quando usi john per rompere gli hash di Windows LM, dice che ha violato le password ma non mostra nulla. Vedi l'immagine qui sotto. link     
posta 21.09.2017 - 16:25
2
risposte

È possibile decifrare la password di hash di Joomla?

Sono uno sviluppatore e improvvisamente cado in una situazione stupida come ho bisogno di rompere una password hash Joomla che è ( 5aa154999c111bf7f33a1a3cadba5847 ) e non conosco il < em> sale . c'è un modo per rompere questa password h...
posta 09.09.2018 - 06:00
1
risposta

Rifiuta la password corretta al primo tentativo

Stavo pensando alla sicurezza delle password e ho pensato a un possibile modo per rallentare gli attacchi di forza bruta. Il processo di accesso immaginario dovrebbe semplicemente rifiutare le password una o due volte, anche quando sono corre...
posta 10.06.2017 - 11:26
2
risposte

Come cancellare correttamente una chiave? grande contro piccolo digerire

Spesso dobbiamo eliminare (smettere) le chiavi di accesso al database spesso, ma è importante sapere quale chiave sta usando ciascun sistema per evitare di rimuovere una chiave in uso creando così indisponibilità. Vogliamo che ogni sistema rifer...
posta 02.05.2016 - 21:01
2
risposte

audit della forza della password e mitigazioni

Leggendo questo articolo sull'individuazione di password errate nell'azienda , mi ha fatto venire voglia di chiedere se qualcuno qui ha tentato una revisione come Questo. Sarebbe un attacco efficace: potrebbe esistere una buona politica di comp...
posta 08.10.2015 - 19:03
2
risposte

Hydra https-form-post [chiuso]

Non ho mai sperimentato molto con i cracker di password online. Ho tentato di utilizzare Hydra oggi su questo sito web www.athena2.harker.org e continuo a ricevere falsi positivi. Questo è quello che ho fatto finora: ha eseguito il ping...
posta 14.03.2014 - 06:45
1
risposta

Quanto è difficile rompere la porzione di sale dell'hash

Scrivo un'applicazione mobile e ho bisogno di autenticare gli utenti contro il server. Il lato del server è scritto in PHP. Non posso usare i cookie per memorizzare SID (Session ID), quindi ho deciso di inviarlo ad ogni richiesta usando il metod...
posta 17.09.2013 - 23:02
2
risposte

Il modo più efficace per rompere un hash NTLM

Mi è stato assegnato un hash NTLM non salato e una settimana di tempo per trovare la password che nasconde. Mi è stato anche detto che la lunghezza della password è di 11 caratteri e che è una password utente di Windows 10. Mi chiedo quale sa...
posta 25.08.2018 - 19:52
1
risposta

Scegli una frase, un numero e il nome come password [duplicato]

Mi piacerebbe avere il tuo punto di vista su qualcosa che ho trovato su internet. L'obiettivo qui è quello di aiutare le persone a usare password più forti, non è perfetto, ma credo che chiedere alle persone di usare password come "4 * k #...
posta 24.11.2018 - 04:07
1
risposta

Cant crack Responder hash con John o Hashcat

Ho eseguito il Responder in una rete di test e ottenuto gli hash da una macchina Windows. I log della macchina mostrano qualcosa di simile a questo (alcuni byte modificati per motivi di sicurezza) e sono memorizzati in un file chiamato "SMB-NTLM...
posta 30.11.2017 - 22:39