- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Задолбали. :( Уже реально все подряд DDOS'ят.
Сергей, держись! :) Надеюсь атака в данном случае стоит на порядок дороже защиты и, соответственно, скоро прекратится.
Задолбали. :( Уже реально все подряд DDOS'ят.
Сергей, держись! :) Надеюсь атака в данном случае стоит на порядок дороже защиты и, соответственно, скоро прекратится.
Для хозяина ботнета атака вообще ничего не стоит :(
А тысяча загрузок эксплоита, который превращает компьютер в зомби-машину на чёрном рынке стоит всего лишь несколько десятков баксов.
Для хозяина ботнета атака вообще ничего не стоит :(
А тысяча загрузок эксплоита, который превращает компьютер в зомби-машину на чёрном рынке стоит всего лишь несколько десятков баксов.
Это не совсем верно. Поддержка живого ботнета стоит денег, и достаточно больших (если ботнет нормальный). Да и палится ботнет. Если "идеолог" атаки использует собственный ботнет - он теряет те деньги, которые мог бы получить с этого ботнета другим путем. Если атаку у кого-то заказывают - ему за нее платят, покрывая упомянутые выше издержки.
Да и за "несколько десятков баксов" продаются загрузки вовсе не под DDOS. :)
Да и палится ботнет
Каким образом?
А как ты адреса отдельных машин скроешь?
(человек явно не видел vBulletin никогда, иначе знал бы, что скрипт не хранит паролей, а только md5-хэши от них)
Типичный злоумышленик и от хэшей бы не отказался :)
Намедни из интереса вытащил из свего же сайта на wordpress с помощью публичного эксплоита хэш пароля. Потом программой PasswordsPro этот хэшь md5 был раскриптован за 5 минут ! , при том что он представлял собой случайную буквоциферную последовательность 6 символов...
хэшь md5 был раскриптован за 5 минут
Классный у вас комп! ;)
По моим подсчетам, для алфавитно-цифровой комбинации из шести символов современной машине (P-III, 2.8) надо около 180 минут.
Классный у вас комп! ;)
По моим подсчетам, для алфавитно-цифровой комбинации из шести символов современной машине (P-III, 2.8) надо около 180 минут.
Обычный комп - athlon 64 3000+
Примерно 3 часа он будет считать такой пароль если учитывать разный регистр букв.
Wordpress же по дефолту генерит пароли в одном регистре, поэтому время атаки полным перебором ~7 минут.
человек явно не видел vBulletin никогда, иначе знал бы, что скрипт не хранит паролей, а только md5-хэши от них
Вы не поверите, но 99% паролей разшифровываются за 5 минут (список хешей с никами кидается в PasswordsPro и начинается брутфорс) не смотря на предупреждения по всюду о том что нельзя ставить пароль 123456 как минимум 3-5% пользователей всё равно его ставят, ещё 90% ставят простые пароли типа "qwerty", "asdfgh" и.т.д. и лишь мизерные проценты ставят пароли длиннее 10-ти символов что усложняет расшифровку. (всё равно не делая её невозможной)
Это не совсем верно. Поддержка живого ботнета стоит денег, и достаточно больших (если ботнет нормальный). Да и палится ботнет. Если "идеолог" атаки использует собственный ботнет - он теряет те деньги, которые мог бы получить с этого ботнета другим путем. Если атаку у кого-то заказывают - ему за нее платят, покрывая упомянутые выше издержки.
Я не думаю, что для тех кто в теме проблема сделать новую. Так или иначе они имеют соответствующие ресурсы и вообще это один из основных их головняков, так что понаделают еще =(
Насколько я знаю, хэш - это зашифрованный пароль. Какая еще случайность тут?