Подбор цифровых паролей брутфорсом

Discussion in 'Песочница' started by George767, 7 Apr 2007.

  1. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    Значит такая проблема.
    Форум phpbb. Пароли у всех юзеров шестизначные, состоящие только из цифр (тоесть от 000000 до 999999). Насколько реально подобрать пароль к логину, к примеру при помощи брутфорса (хз какие ещё методы можно применить). Я сам с брутфорсом совсем незнаком ибо работал восновном с хешами)) Скажем если я заложу в Бд брутфорса все возможные комбинации паролей (тоесть от 000000 до 999999), будет ли это работать, хотя бы теоритически? Насчёт времени на подбор знаю, но время не важно, если потребуется несколько дней, it's fine.
     
  2. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    всё зависит от скорости канала где будет стоять брутфорс и приёма там где стоит форум. Не должно занять много времени =) совсем мало при нормальной скорости.
     
    _________________________
    1 person likes this.
  3. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    Но теоритически это возможно? Как брут поймёт что пароль успешно подобран?

    ps ни разу им не пользовался.
     
  4. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    зависит от многих факторов-антибрут картинки тормозят. даже если есть распознавалка, задержки как в вобле тоже долбают)
    какая версия форума? можт проще грубой силой ломануть?)
     
    1 person likes this.
  5. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    Хз версия старая (внизу стоит копирайт 2001 года), но все баги прикрыты, кроме того я бы хотел знать чистый пароль ибо пароль единый для форума и для сайта вообще, а на сайте хеш прописывать в кукисы не пройдёт.
    Страница где осуществляется вход весит 17кб, если ты это имел ввиду.
     
  6. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    139
    Reputations:
    31
    откуда такая уверенность?
     
  7. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    ибо знаю)

    Подскажите где можно скачать сам брутфорс.
     
  8. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    wwwhack имхо сойдет
     
  9. George767

    George767 Elder - Старейшина

    Joined:
    10 Jan 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    Попробовал Брутом AE2 всё верно заполнил, для проверки в файле с паролями ввёл одну комбинацию, ничего не произошло. Сервак от вроде как видит но всё заканчивается на фразе Trying username xxx...
    wwwhack тоже самое - пишет looking up host xxx.
    Может у них не дефолтный порт у сервака назначен (не 80) ?
     
  10. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Ну так посмотри в настройках, хотя это очень маловероятно. Может ты неправильно сайт вводишь?
     
  11. Y.Dmitriy

    Y.Dmitriy Banned

    Joined:
    14 Mar 2007
    Messages:
    208
    Likes Received:
    85
    Reputations:
    16
    Ты версию скажи http://site.com/forum/docs/CHANGELOG.html +1 к последнему номеру...
    если это до десятки версия то есть офигительный сплойт... нахрена брутить лишний раз... ведь могут и айпишку забанить...