Geers

Geers
Рейтинг
487
Регистрация
12.04.2011
technomaster:
Совсем некому уже поплакаться больше? Пичаль...

П.С. Человек видимо за 100 баксов хотел вам показать дырку

Почему именно мне? а не разработчикам cms например? тут многие продают сайты на этой cms.

И поверьте, не от доброты он мне хочет показать свою дырку)

yanus:
Я так поинмаю, что broken намекает на бекдорв сборке. Опровергнуть легко - выложить сборку на домен и попросить ломануть. Но судя по всему...

Так я тут причем? есть для этого сообщество этой cms, пускай пишет админам и просит у них сто баксов.

pbasalaev:
DenisVS, а как же африканцы? Там все племена в кольцах.

Дак речь идет о татушках, а не кольцах.

Зря вы наехали на ТС, он во многом прав.

В данном случае Яндекс рулит рынком, и должна быть отдача, хоть минимальная.

bukachuk:
А если говорить про почтовики, то там уже все давно отлаженно и метод перебора морально устарел, куда проще прислать жертве троян по почте

Это сейчас наверное единственный способ угона почты.

DetectIV:
А если 10000? Каждый комп посылает запрос. Потом еще раз, еще раз. Если позволить каждому 50 попыток, то выйдет 500 000 запросов — если подбирать по не по случайным символам, а с какими-то заранее заданными кобминациями, то простой пароль реально взломать.

Никто вам не даст даже 10к. давать запросов к одной почте, там не глупые админы сидят. Это вызовет сразу подозрения.

DetectIV:
Так я ведь говорю: если использоваться будет ботнет, а не один бот, тысячи IP-шников...

Мне именно в этом видится сложность такой защиты. Как понять с какого айпи заходит настоящий Навальный чтобы его не заблочить? Вдруг он в командировку в Таиланд поехал...

Я думаю работает это так, я немогу знать точной брут-защиты, но суть работы понимаю.

Пусть будет и тысячу ip, там важна скорость подбора.

Да и думаю как-то определяют они что вводит не человек.

Года 2 назад я экспериментировал с брутом на майл.ру, создал почту, и не подбором комбинаций паролей, а подбором уже готовых паролей, сделал список, реальный пароль поставил в самый конец, было примерно 60 паролей, он даже не дошел до конца, выкинуло. )

DetectIV:
Я именно по этой фразе спросил: если кто-то организует через ботнет подбор паролей к ящику Навального, то каким образом сам Навальный сможет зайти на свой ящик? Ведь его примут за бота и не дадут что-либо ввести?

IP брут-бота будет заблочен, Навальского нет, все очень просто. :)

Там сидят толковые кодеры, и не думаю что при разработке брут-защиты они не учли такой нюанс.

Okzay:
Ставлю параметр на id="loading-layer":
А если проинспектировать оперой, то выдаёт такие коды:

Этот код не может просто так появится, и тем более опера вписать. Покажите сайт.

hronos1975:
Мой вам совет зайдите на http://www.mastercity.ru там людей которые занимаются строительством много.Здесь я думаю вы не по адресу с этой темой.

Почему не найдет? найдет, тут уйма проктологов, гинекологов, и строителей в том числе. ;)

Всего: 13015