DDOS форума

W
На сайте с 09.03.2001
Offline
150
#51

Задолбали. :( Уже реально все подряд DDOS'ят.

Сергей, держись! :) Надеюсь атака в данном случае стоит на порядок дороже защиты и, соответственно, скоро прекратится.

Best Regards, Winter.
AlexLee
На сайте с 19.06.2006
Offline
104
#52
Winter:
Задолбали. :( Уже реально все подряд DDOS'ят.

Сергей, держись! :) Надеюсь атака в данном случае стоит на порядок дороже защиты и, соответственно, скоро прекратится.

Для хозяина ботнета атака вообще ничего не стоит :(

А тысяча загрузок эксплоита, который превращает компьютер в зомби-машину на чёрном рынке стоит всего лишь несколько десятков баксов.

.
W
На сайте с 09.03.2001
Offline
150
#53
AlexLee:
Для хозяина ботнета атака вообще ничего не стоит :(
А тысяча загрузок эксплоита, который превращает компьютер в зомби-машину на чёрном рынке стоит всего лишь несколько десятков баксов.

Это не совсем верно. Поддержка живого ботнета стоит денег, и достаточно больших (если ботнет нормальный). Да и палится ботнет. Если "идеолог" атаки использует собственный ботнет - он теряет те деньги, которые мог бы получить с этого ботнета другим путем. Если атаку у кого-то заказывают - ему за нее платят, покрывая упомянутые выше издержки.

Да и за "несколько десятков баксов" продаются загрузки вовсе не под DDOS. :)

The WishMaster
На сайте с 29.09.2005
Offline
2542
#54
Winter:
Да и палится ботнет

Каким образом?

Кому старенького креативного копирайтера? Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
W
На сайте с 09.03.2001
Offline
150
#55

А как ты адреса отдельных машин скроешь?

AlexLee
На сайте с 19.06.2006
Offline
104
#56
Gray:
(человек явно не видел vBulletin никогда, иначе знал бы, что скрипт не хранит паролей, а только md5-хэши от них)

Типичный злоумышленик и от хэшей бы не отказался :)

Намедни из интереса вытащил из свего же сайта на wordpress с помощью публичного эксплоита хэш пароля. Потом программой PasswordsPro этот хэшь md5 был раскриптован за 5 минут ! , при том что он представлял собой случайную буквоциферную последовательность 6 символов...

Lupus
На сайте с 02.11.2002
Offline
241
#57
AlexLee:
хэшь md5 был раскриптован за 5 минут

Классный у вас комп! ;)

По моим подсчетам, для алфавитно-цифровой комбинации из шести символов современной машине (P-III, 2.8) надо около 180 минут.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
AlexLee
На сайте с 19.06.2006
Offline
104
#58
Lupus:
Классный у вас комп! ;)
По моим подсчетам, для алфавитно-цифровой комбинации из шести символов современной машине (P-III, 2.8) надо около 180 минут.

Обычный комп - athlon 64 3000+

Примерно 3 часа он будет считать такой пароль если учитывать разный регистр букв.

Wordpress же по дефолту генерит пароли в одном регистре, поэтому время атаки полным перебором ~7 минут.

[Удален]
#59
Gray:
человек явно не видел vBulletin никогда, иначе знал бы, что скрипт не хранит паролей, а только md5-хэши от них

Вы не поверите, но 99% паролей разшифровываются за 5 минут (список хешей с никами кидается в PasswordsPro и начинается брутфорс) не смотря на предупреждения по всюду о том что нельзя ставить пароль 123456 как минимум 3-5% пользователей всё равно его ставят, ещё 90% ставят простые пароли типа "qwerty", "asdfgh" и.т.д. и лишь мизерные проценты ставят пароли длиннее 10-ти символов что усложняет расшифровку. (всё равно не делая её невозможной)

Segey
На сайте с 23.08.2005
Offline
404
#60
Winter:
Это не совсем верно. Поддержка живого ботнета стоит денег, и достаточно больших (если ботнет нормальный). Да и палится ботнет. Если "идеолог" атаки использует собственный ботнет - он теряет те деньги, которые мог бы получить с этого ботнета другим путем. Если атаку у кого-то заказывают - ему за нее платят, покрывая упомянутые выше издержки.

Я не думаю, что для тех кто в теме проблема сделать новую. Так или иначе они имеют соответствующие ресурсы и вообще это один из основных их головняков, так что понаделают еще =(

при том что он представлял собой случайную буквоциферную последовательность 6 символов...

Насколько я знаю, хэш - это зашифрованный пароль. Какая еще случайность тут?

Brexit - уже совсем рядом. (https://about-this-model.blogspot.com/2019/03/brexit.html)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий