Информационная безопасность
Как мне узнать, достаточно ли безопасно наше решение для OTP?
00
Вопрос или проблема На работе мы используем код одноразового PIN (6 цифр, временем жизни 5 минут) для входа в устройства, которые мы выдаем нашим клиентам. Ранее мы считали, что это достаточно безопасно для данного случая. Теперь мы размещаем приложение
Информационная безопасность
Использование PBKDF2 в сочетании с AES-KW подрывает использование хешей паролей BCrypt?
00
Вопрос или проблема В настоящее время мы внедряем шифрование в конверте для нашего приложения. Это означает, что нам необходимо получить ключ из пароля пользователя, который затем будет использоваться в качестве ключа шифрования ключа (KEK) для обертывания
Информационная безопасность
рутерасплот брутфорс кред аттак с использованием http
00
Вопрос или проблема Пока я пытаюсь провести атаку методом перебора на своем роутере с помощью routersploit. Я получаю ошибку rsf (HTTP Basic/Digest Bruteforce) > run [*] Запуск модуля creds/generic/http_basic_digest_bruteforce.
Информационная безопасность
Могут ли атаки перебором паролей обойти защиты Active Directory, если внутренняя защита от перебора паролей в приложении не обеспечена? [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос требует деталей или ясности. В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Добавьте детали и уточните проблему, отредактировав этот пост. Закрыто вчера. Улучшить этот вопрос Мне сообщили
Информационная безопасность
Гидра http-post-форма на основе длины ответа
00
Вопрос или проблема Существует ли способ для Hydra понять правильное сочетание ^USER^ и ^PASS^ в атаке аутентификации http-post-form на основе длины ответа тела? В Burpsuite вы можете посмотреть на длину и понять пароль и имя пользователя.
Информационная безопасность
Могут ли атаки грубой силой обойти защиту Active Directory, если внутренняя защита приложения от грубой силы не применяется?
00
Вопрос или проблема Мне сообщили от одной организации, что их информационная система больницы полагается на AD для аутентификации пользователей, при этом AD настроен на обнаружение атак методом перебора. Однако администратор упомянул, что само приложение
Информационная безопасность
Как взломать код безопасности или одноразовый пароль
00
Вопрос или проблема В рамках моего проекта я пытаюсь перебрать код безопасности для приложения, используя опцию “Забыл пароль”. Я понимаю, что могу перебрать имя пользователя и пароль с помощью Hydra. Однако, похоже, что я не могу использовать
Информационная безопасность
SNMP перечисление
00
Вопрос или проблема Я сканирую машину, на которой открыт UDP порт 161, и не могу запустить snmpwalk, так как получаю ошибку: Таймаут: Нет ответа от <IP> Я пытался запустить утилиту onesixtyone для брутфорса строк сообщества с разными словарями, но безуспешно.
Информационная безопасность
Централизованное обнаружение грубой силы при входе в систему с использованием данных netflow
00
Вопрос или проблема Возможно ли обнаружение brute force-атак с использованием данных netflow? С помощью данных netflow можно проверить количество входящих пакетов на конкретный целевой порт (для каждого потока). Если количество ниже специфичного для сервиса (SSH, FTP и т.
Информационная безопасность
Сомнения в том, достаточно ли 128-битной энтропии для обеспечения безопасности
00
Вопрос или проблема Я прочитал много материалов (включая другие связанные вопросы на этом сайте) и видел, как многие люди излагают математические формулы. У меня достаточно хорошая база в математике, поэтому я понимаю, сколько времени это займет и насколько
Информационная безопасность
Есть ли какая-либо информация о зашифрованной файловой системе пользовательских данных Knoppix (knoppix-data.aes)?
00
Вопрос или проблема Я помню около 90% моего пароля, использованного для шифрования файловой системы постоянных пользовательских данных (хранящейся как knoppix-data.aes), во время настройки Knoppix несколько лет назад и теперь хотел бы изучить возможность
Информационная безопасность
Команда FFUF возвращает код состояния 400, независимо от выбранного режима: clusterbomb, pitchfork, sniper.
00
Вопрос или проблема Я работаю над лабораторной работой на PortSwigger.com под названием Перечисление имен пользователей через разные ответы. При использовании ffuf для решения лабораторной работы, вывод постоянно возвращает код состояния 400.
Вопросы и ответы
HTTP-пост брутфорс постоянно получает неопределенный ответ, даже при использовании правильных шаблонов, работает только контент с ошибками.
00
Вопрос или проблема Мой скрипт предназначен для аудита паролей, и я успешно тестирую веб-формы, используя –failure-content-length, но если я использую –success-content-length или success/failure-pattern, я получаю неопределенный ответ, даже
Информационная безопасность
Можем ли мы сократить область поиска для жизнеспособных хешей MD5?
00
Вопрос или проблема Существует сайт с баг-баунти, на котором я могу скачать любой файл, загруженный на него, включая файлы других пользователей. Однако мне нужно знать md5-хэш файла, чтобы его скачать. Загруженные файлы могут быть любого типа: изображения
Информационная безопасность
Можем ли мы перечислить хеши md5?
00
Вопрос или проблема Существует веб-сайт с программой вознаграждения за ошибки, на котором я могу загрузить любой файл, загруженный на него, включая файлы других пользователей. Однако мне нужно знать MD5-хэш файла, чтобы скачать его.
Информационная безопасность
Взлом JWT HS256 с помощью hashcat
00
Вопрос или проблема Можно ли взломать JSON Web Token (JWT) с использованием алгоритма HS-256 с помощью hashcat на обычном ПК? hashcat password.txt -m 16500 -a3 Как я могу рассчитать, сколько времени это займет? Первая часть JWT, например: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.
Информационная безопасность
Ошибка медузы при запуске
00
Вопрос или проблема Я пытаюсь провести базовое тестирование на проникновение, я успешно использовал hydra, однако у меня возникают проблемы с medusa… После выполнения команды у меня постоянно возникает ошибка сегментации, кто-нибудь может помочь
Информационная безопасность
ncrack не возвращает результатов
00
Вопрос или проблема Я пытаюсь выполнить базовое тестирование на проникновение, я успешно использовал hydra, однако у меня возникают некоторые проблемы с ncrack… Насколько мне известно, синтаксис правильный, так как я не сталкиваюсь с ошибками, но
Информационная безопасность
Тестирование Брюса Фора с Медузой
00
Вопрос или проблема Я пытаюсь выполнить базовое тестирование на проникновение, я успешно использовал hydra, однако у меня возникают проблемы с medusa… Я постоянно получаю ошибку сегментации после выполнения команды, может кто-то помочь исправить
Информационная безопасность
Тестирование грубой силы с ncrack
00
Вопрос или проблема Я пытаюсь выполнить базовое тестирование на проникновение, успешно использовал Hydra, однако у меня возникли проблемы с Ncrack… Насколько я знаю, синтаксис правильный, так как я не сталкиваюсь с ошибками, однако после завершения