Информационная безопасность
рутерасплот брутфорс кред аттак с использованием http
00
Вопрос или проблема Пока я пытаюсь провести атаку методом перебора на своем роутере с помощью routersploit. Я получаю ошибку rsf (HTTP Basic/Digest Bruteforce) > run [*] Запуск модуля creds/generic/http_basic_digest_bruteforce.
Информационная безопасность
Список хэшей для практики взлома паролей
00
Вопрос или проблема Я ищу ресурсы, подобные конкурсам по взлому хэшей, но офлайн. Больше похоже на список практических “паролей”, хешированных с целью тестирования различных техник взлома. В настоящее время я оцениваю время выполнения и эффективность
Информационная безопасность
Гидра http-post-форма на основе длины ответа
00
Вопрос или проблема Существует ли способ для Hydra понять правильное сочетание ^USER^ и ^PASS^ в атаке аутентификации http-post-form на основе длины ответа тела? В Burpsuite вы можете посмотреть на длину и понять пароль и имя пользователя.
Информационная безопасность
Как восстановить потерянный пароль от zip-файла?
00
Вопрос или проблема У меня есть папка с очень важными файлами на компьютере, и я заархивировал её с паролем по соображениям безопасности. К сожалению, я не могу восстановить пароль. Обычно я всегда использую одинаковые пароли, но я сделал десятки попыток
Информационная безопасность
Проверка реальности: какие действия следует предпринять, если попытка взлома кажется ложным срабатыванием
00
Вопрос или проблема Предпосылка: Некоторое время назад мой друг создал учетную запись на основе Microsoft (Live Id/Microsoft Account. Ему просто нужна была почта) для получения некоторых сообщений. Учетная запись была создана и оставлена без использования на несколько дней.
Информационная безопасность
Этический хакер рядом со мной
00
Вопрос или проблема Это был спам – удалён текст, чтобы предотвратить распространение, пока пост не будет удалён Ответ или решение Конечно! Если вы ищете этичного хакера поблизости, вот несколько шагов, которые помогут вам найти профессионала, который
Информационная безопасность
Показать ранее взломанные пароли с помощью John The Ripper
00
Вопрос или проблема Я пытался взломать свои пароли Windows из файла SAM с помощью john the ripper, это сработало отлично, и он показал мне пароль. Но когда я попытался взломать тот же файл опять, john просто говорит мне : Загружены 4 хеша паролей без
Информационная безопасность
Команда FFUF возвращает код состояния 400, независимо от выбранного режима: clusterbomb, pitchfork, sniper.
00
Вопрос или проблема Я работаю над лабораторной работой на PortSwigger.com под названием Перечисление имен пользователей через разные ответы. При использовании ffuf для решения лабораторной работы, вывод постоянно возвращает код состояния 400.
Информационная безопасность
Как использовать логическое ИЛИ в правилах Hashcat
00
Вопрос или проблема В данный момент я пытаюсь взломать хеш пароля в hashcat. Но я столкнулся с проблемой и не могу понять, как её решить. Мне нужно иногда заменять один и тот же символ с помощью разных правил (что-то вроде sa>
Информационная безопасность
Сохранение информации о надежности паролей вместе с паролем
00
Вопрос или проблема Я работаю над системой аутентификации, которая использует пароли. Мне бы хотелось следовать современным рекомендациям NIST по поводу силы паролей. Тем не менее, мне также пришло в голову, что было бы неплохо хранить некоторые метаданные
Информационная безопасность
Что именно делает режим ‘одиночка’ в John the Ripper?
00
Вопрос или проблема Я тестирую John the Ripper (1.7.9 Jumbo 7) на файле, содержащем MD5-хэши без каких-либо имен пользователей. Я экспериментирую с различными правилами и конфигурациями – в данный момент я использую список слов и применяю команду --rules=single.
Информационная безопасность
JTR завершает процесс очень быстро с rockyou.txt и не взламывает хеш
00
Вопрос или проблема Я изучаю мир информационной безопасности, проходя задачи на HTB, и столкнулся с проблемой, на которую не могу найти ответ. Во время одной из задач я пытаюсь взломать пароль zip с помощью JTR, используя список слов rockyou.