password-cracking
Информационная безопасность
Вопрос или проблема Пока я пытаюсь провести атаку методом перебора на своем роутере с помощью routersploit. Я получаю ошибку rsf (HTTP Basic/Digest Bruteforce) > run [*] Запуск модуля creds/generic/http_basic_digest_bruteforce.
Информационная безопасность
Вопрос или проблема Я ищу ресурсы, подобные конкурсам по взлому хэшей, но офлайн. Больше похоже на список практических “паролей”, хешированных с целью тестирования различных техник взлома. В настоящее время я оцениваю время выполнения и эффективность
Информационная безопасность
Вопрос или проблема Существует ли способ для Hydra понять правильное сочетание ^USER^ и ^PASS^ в атаке аутентификации http-post-form на основе длины ответа тела? В Burpsuite вы можете посмотреть на длину и понять пароль и имя пользователя.
Информационная безопасность
Вопрос или проблема У меня есть папка с очень важными файлами на компьютере, и я заархивировал её с паролем по соображениям безопасности. К сожалению, я не могу восстановить пароль. Обычно я всегда использую одинаковые пароли, но я сделал десятки попыток
Информационная безопасность
Вопрос или проблема Предпосылка: Некоторое время назад мой друг создал учетную запись на основе Microsoft (Live Id/Microsoft Account. Ему просто нужна была почта) для получения некоторых сообщений. Учетная запись была создана и оставлена без использования на несколько дней.
Информационная безопасность
Вопрос или проблема Это был спам – удалён текст, чтобы предотвратить распространение, пока пост не будет удалён Ответ или решение Конечно! Если вы ищете этичного хакера поблизости, вот несколько шагов, которые помогут вам найти профессионала, который
Информационная безопасность
Вопрос или проблема Я пытался взломать свои пароли Windows из файла SAM с помощью john the ripper, это сработало отлично, и он показал мне пароль. Но когда я попытался взломать тот же файл опять, john просто говорит мне : Загружены 4 хеша паролей без
Информационная безопасность
Вопрос или проблема Я работаю над лабораторной работой на PortSwigger.com под названием Перечисление имен пользователей через разные ответы. При использовании ffuf для решения лабораторной работы, вывод постоянно возвращает код состояния 400.
Информационная безопасность
Вопрос или проблема В данный момент я пытаюсь взломать хеш пароля в hashcat. Но я столкнулся с проблемой и не могу понять, как её решить. Мне нужно иногда заменять один и тот же символ с помощью разных правил (что-то вроде sa>
Информационная безопасность
Вопрос или проблема Я работаю над системой аутентификации, которая использует пароли. Мне бы хотелось следовать современным рекомендациям NIST по поводу силы паролей. Тем не менее, мне также пришло в голову, что было бы неплохо хранить некоторые метаданные
Информационная безопасность
Вопрос или проблема Я тестирую John the Ripper (1.7.9 Jumbo 7) на файле, содержащем MD5-хэши без каких-либо имен пользователей. Я экспериментирую с различными правилами и конфигурациями – в данный момент я использую список слов и применяю команду --rules=single.
Информационная безопасность
Вопрос или проблема Я изучаю мир информационной безопасности, проходя задачи на HTB, и столкнулся с проблемой, на которую не могу найти ответ. Во время одной из задач я пытаюсь взломать пароль zip с помощью JTR, используя список слов rockyou.