Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Играйте в Длинные и Короткие нарды онлайн! Наслаждайтесь классической настольной игрой с простыми правилами и захватывающей стратегией. Бросайте кубики, перемещайте шашки и обыгрывайте своего соперника. Играйте прямо сейчас бесплатно!

Нарды Длинные и Короткие онлайн

Настольные, Для двоих, Пошаговая

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
ksardas2015
ksardas2015
6 лет назад

Что такое брутфорс и с чем его едят?⁠⁠

Привет, я бы хотел рассказать о очень интересной теме, о которой мало кто знает. Если ты ничего не понимаешь в этой сфере, добро пожаловать, сейчас я тебе всё объясню
Новичок задает себе подобные вопросы: как брутить аккаунты? где взять прокси? где скачать базу для брута? Данный материал поможет разобраться тебе в этом. А если ты вообще ничего не понимаешь, задавай вопросы ;)

Что необходимо иметь для получения профита в этой схеме?
- Софт (программы)
- Прокси
- Базы (емаил и пароль)
- Нормальный компьютер с быстрым интернетом

Софты делятся на 2 вида:
- Паблик. Данный тип софта пишется для всех, то есть, за него не нужно платить. В большинстве случаев данный софт полное говно, написанное быдло кодером, который только вчера установил делфи и скачал альфаскинс, скомпилировал исходник.
* Делфи - язык, среда программирования,
* Альфаскинс - система скинов для Делфи (скин для Делфи)
*Исходник (сурс) - исходный код программы, который можно в дальнейшем скомпилировать
*Скомпилировать - процесс преобразования исходного кода в рабочую программу (софт)
Отдельный случай, когда выкладывают в паблик крякнутый софт, ряд таких софтов бывают не хуже платных (Например, недавно работал стим брут от Аниеля, крякнутый комплекс)
Еще одно исключение - софт, выкладывающийся с привязкой к ПК и доступу по ключу, когда автор софта выдает вам ключ к проге по своему усмотрению.

- Приват. У многих софтов этого рода есть хороший функционал и скорость, поэтому они стоят некоторых денег. То есть, если хотите получить быстрый окуп затраченных средств, то смело покупайте, но учитывайте, что вам также нужны базы и прокси, которые можно получить бесплатно или купить.

Из всего вышесказанного можно сделать вывод: чтобы получить нормальный софт, не обязательно его покупать, нужно следить за последними крякнутыми и паблик софтами, когда софт только выпускают, он работает почти на уровне приват софта

Прокси также есть двух видов :
- Быстрые приват прокси. Их можно без проблем найти и купить в интернете, благо, сайтов достаточно

- Медленные, но бесплатные прокси. Данные прокси выложены в паблик, соответственно, их может найти каждый, следовательно, больше нагрузка на прокси-сервер и ниже скорость чека.
Советую искать всегда SOCKS4/5 прокси, т.к. их скорость в разы больше, чем у HTTP/S

Базы:
Данные вопросы: где достать базу, скачать базу для брута волнуют новичков больше всего. Попытаюсь помочь вам вникнуть в это.
Итак, существует множество различных способов достать почты, но напишу наиболее примитивные из них:
1. Поиск софтом. 
С помощью определенных софитов вы сможете добыть паблик базы, возможно, часть из них мало кто чекал. Будет полезно, если вы все найденные базы таким способом будете чекать на рар (редкие) запросы (не стим, не варфейс, не ориджин) ну и в зависимости, какие базы вы ищите (РУ или забугор). Забугор лучше будет чекать на скайп, пэйпал, лигу, ибэй, ориджин. Однако этот способ помогает достать только паблик базы


2. Скачивание баз с форумов. Сейчас выкладывают, в основном, забугор базы. Немного муторный способ, так как вам нужно прокачать аккаунты на форумах, выкладывая что-то полезное от себя. Допустим, скачали базу с одного форума. прочекали ее, забрали нужное, выложили эту же базу на другой форум или раздали ненужное. Не переборщите с жадностью. Опять же, у нас получить базу будет поначалу весьма проблематично, но, после того как вы отдадите что-то полезное, вы получите за это благодарность и сможете скачивать базы из-под хайда.

4. Самый муторный способ: слив зашифрованной базы с уязвимых сайтов. Поиск сайтов делается вручную, но чаще используют дорки.
Далее для слива сайтов используют мозги или Havij или  Sqli dumper


Надеюсь, что после прочтения данного материала у вас станет меньше вопросов на тему "как брутить стим", "как брутить warface" и др, если кому-то это было интересно. Удачи!

Показать полностью
[моё] Брутфорс Хакеры Базы Прокси Взлом Текст
21
12
Tretalek
6 лет назад

О Робине Гуде замолвите слово...⁠⁠

Доброй ночи всем. Прошу помощи с шифровальщиком. Кто сталкивался с rob1111stewar@hotmail.com (и иные дубли почты)? Клиент словил вчера. Заархивировал rar'om файловые базы 1С, postgre-базы, все бекапы (часть беков просто снес ввиду длительной упаковки наверное), оригиналы снес Eraser'om. Не могу определить каким образом проник на сервер - логи подчищены. Нашел только подмену команды залипания клавиш на cmd. Сталкивался кто-нибудь? В письме вымогателя указано что требуется сообщить внешний ip после оплаты для получения пароля. Значит алгоритм пароля состоит частично из ip. Брут показывает 6 дней работы(((( Пробую различные проги по восстановлению - пока только одну файловую смог вытянуть и то не факт что не битая. Базы sql, а также бекапы *.7z не находит для восстановления даже при глубоком анализе. Есть выход?

[моё] Без рейтинга Брутфорс Вирусы-шифровальщики Информационная безопасность Текст
128
yeazy
yeazy
7 лет назад

Американский стример учит русский.⁠⁠

Русский язык Стримеры Брутфорс Видео Кириллица
10
936
AlexBlum
7 лет назад
Антимошенник

Взломаны аккаунты накопительных карт сети Карусель.⁠⁠

Важная информация для пользователей приложения накопительных карт данной сети!

Срочно меняйте пароль на вход в мобильное приложение или обналичивайте накопленные баллы!

Взломаны аккаунты накопительных карт сети Карусель. Мошенничество, Баллы, Перекресток, Карусель, Брутфорс, Кулхацкер, Длиннопост

Дело в том, что в прошлые выходные хакеры начали продавать аккаунты пользователей с накопленными баллами.

В данный момент, стоимость логина и пароля составляет примерно 30-35% от имеющегося на аккаунте балланса. Пример: злоумышленник, купив за 280р данные вашей записи может приобрести товара на 700-800р за ваш счет.

Взломаны аккаунты накопительных карт сети Карусель. Мошенничество, Баллы, Перекресток, Карусель, Брутфорс, Кулхацкер, Длиннопост

Внимательный читатель, кстати, заметит, что на скриншоте помимо аккаунтов "карусели" и других магазинов \ сервисов, предлагается услуга "смена номера Юлмарт". Рискну предположить, что у пикабушника @Cppnasm из поста https://pikabu.ru/story/yulmart_terabaytnyiy_hdd_i_razvyazka... этим (или схожим) образом сменили номер и затарились на его баллы.


Но, вернемся к "Карусели".

Как утверждает продавец аккаунтов, за год работы методом перебора паролей были взломаны до 80% всех аккаунтов, и самые жирные балансы с накопленными 10-20 тысячами рублей он оставляет для личного пользования.

Взломаны аккаунты накопительных карт сети Карусель. Мошенничество, Баллы, Перекресток, Карусель, Брутфорс, Кулхацкер, Длиннопост
Взломаны аккаунты накопительных карт сети Карусель. Мошенничество, Баллы, Перекресток, Карусель, Брутфорс, Кулхацкер, Длиннопост

Также, есть неподтвержденная информация о том, что даже клиенты незарегестрированные в приложении, подверглись атаке, так как стандартный пароль при заходе в приложение - это последние 4 цифры номера бонусной карты.



В чатах телеграмм довольные "клиенты" хвастаются чеками, оплаченными за чужой счет и сетуют на то, что ещё не все кассиры обучены списывать баллы с приложения и некоторые требуют физическую карту.

Взломаны аккаунты накопительных карт сети Карусель. Мошенничество, Баллы, Перекресток, Карусель, Брутфорс, Кулхацкер, Длиннопост
Взломаны аккаунты накопительных карт сети Карусель. Мошенничество, Баллы, Перекресток, Карусель, Брутфорс, Кулхацкер, Длиннопост
Взломаны аккаунты накопительных карт сети Карусель. Мошенничество, Баллы, Перекресток, Карусель, Брутфорс, Кулхацкер, Длиннопост
Взломаны аккаунты накопительных карт сети Карусель. Мошенничество, Баллы, Перекресток, Карусель, Брутфорс, Кулхацкер, Длиннопост

Похожая ситуация была этим летом с накопительными картами сети Перекресток (сейчас ввели дополнительную авторизацию в приложении), аккаунтами DNS (сейчас требуется подтверждение номера телефона при оформлении заказа), аккаунтами Эльдорадо (исправлено частично: всё ещё можно "купить" за чужой счет, но не более, чем на 400р) и так далее.


Учитывая, что "Карусель" и "Перекресток" - магазины одной сети x5retail group, непонятно, почему разработчики не учли прошлые ошибки коллег, и не ввели хотя бы минимальную капчу после нескольких неправильных попыток ввода пароля, что не позволило бы украсть тысячи аккаунтов.


P.S.: Вроде я замазал все ники и ссылки, но, даже если вы найдете данный магазин в интернете, хочу напомнить, что совершая покупки с использованием чужих баллов, вы, фактически, совершаете кражу - преступление, предусматривающее наказание согласно Статьи 158 УК РФ (лишение свободы на срок до двух лет). А при ущербе более 2500р - ч.2 этой же статьи (лишение свободы на срок до пяти лет)


P.P.S.: наверное, попрошу вывода в топ. Пусть этот увидят как можно больше клиентов "карусели" и бегом сменят пароли и\или обналичат бонусные баллы. Для минусов комменты оставляю.

Показать полностью 8
[моё] Мошенничество Баллы Перекресток Карусель Брутфорс Кулхацкер Длиннопост
135
15
Gnaloneg
8 лет назад

ITшное⁠⁠

- Может воспользуемся Bruteforce?

- Не, это перебор.

[моё] Брутфорс Каламбур Текст
2
16
migus
migus
8 лет назад

Когда нужна "грубая сила"...⁠⁠

Когда нужна "грубая сила"...
[моё] Программист Хакеры Брутфорс
1
lostmartell
lostmartell
8 лет назад

Необьяснимо, но факт⁠⁠

История о парне, решившем сломать систему

Стас Давыдов Кулстори Брутфорс Тег для красоты Видео
5
1133
IceWizard
IceWizard
8 лет назад
Информационная безопасность IT

Взлом и защита паролей⁠⁠

Привет.
Это второй пост о криптоанализе.
Девиз поста: если каждый человек станет лучше в отдельности, то улучшится и весь мир.

Однако, к делу.
Сегодня:
1. Взлом пароля документа Microsoft Office.
(На примере Word 2003, аналогично с 2013 и также с excel и другими продуктами office)
2. Взлом пароля архива.
(На примере архива rar, аналогично с zip, 7z и другими)

Немного теории:
Полный перебор (брутфорс) - метод подбора криптографического ключа методом перебора всех заданных вариантов. (Кстати, шифр считается абсолютно криптостойким, если единственный возможный способ его взлома - полный перебор, причём, невозможно долгий).
Атака по словарю - перебор паролей по заранее заданному набору слов.
Атака по открытому тексту - вид криптоанализа, при котором в тексте присутствуют "подсказки" - известные фразы.

Обо всём подробнее, далее.

Хватит мучить вас текстом.
Но только один вопрос. Где по вашему хранятся пароли от файла? Ответ ниже.

Создадим документ в Word 2003 и поставим пароль "findme" на запись документа.

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

А теперь взглянем на файл через редактор кода.
Я использую для этого Total commander (можно и Far manager, начинал я с него).

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

Ага! Пароль хранится в самом файле! Ничего удивительного, но нужно это помнить.
Конечно, только если поставить защиту на запись (и возможно только на word 2003 (2013 уже не имеет таких пробелов)), возможно найти пароль так легко и быстро.

Поэтому когда вы этот самый пароль заносите в файл, он шифруется (хэшируется). Поставим пароль на открытие файла "pikabu".

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

В данном случае, пароль уже невозможно так легко найти, он зашифрован.

2 минутки математики


Общее число паролей равно мощности алфавита в степени количества символов.
26 маленьких английских букв, столько же больших, 10 цифр, около 20 спец символов, а можно ещё и русский алфавит (да, word это поддерживает). Но предположим 80 символов - мощность алфавита. Да и 6 символов на весь пароль это 262144000000 (262 миллиарда 144 миллиона) паролей. Мой компьютер справился бы с таким объёмом за 54 часа. Но достаточно узнать или предположить, что вначале мы проверим только пароли из маленьких английских букв и получаем 308915776 (308 миллионов) паролей, что при той же скорости займёт всего 4 минуты.

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

И не надо забывать, что нам не надо проверять все 308 миллионов паролей. Обычно, он где-то в середине от всего числа:

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

Именно так, обнаружив уязвимость в системе аутентификации iCloud, злоумышленники получили возможность совершить брутфорс атаку на аккаунты звёзд. Да, в Apple тупо не могли добавить два базовых пункта аутентификации: задержку при вводе неправильного пароля и ограничение попыток ввода.

Забавный факт. Вы можете поставить пароль на защиту от изменений test и открыть его с помощью VpQd или BBAb, (актуально для word 2013)
Или поставить пароль на защиту листа или книги в Excel test и открыть его с помощью zzyw.
Грубо говоря, это происходит, из-за того, что в зашифрованном виде эти пароли представляют одинаковый набор символов.

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

Об архивах.

Для начала также поставим какой нибудь пароль на архив .rar, например, "123"

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

И как вы поняли, нету ничего сложного в том чтобы перебрать пароли в 3 символа, даже если скорость всего 211 паролей в секунду.

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

Но далеко не все пользуются WinRAR'ом. Прежде чем вы вдруг решите заархивировать с паролем некие важные документы в zip (методом zipcrypto), посмотрите на скорость перебора пароля такого архива:

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

Много текста :(

И не стоит также использовать настоящие слова. Сколько вот слов в русском языке? Миллиарды? Миллионы? Точно сказать не могу, язык динамичный, а всё же слов менее 1000000 (миллиона), или около того. А сколько времени займёт проверка миллиона паролей? Меньше секунды (меньше доли секунды).


Напоследок, я оставил кое-что интересное - атака по открытому тексту.

Итак, представьте.
Вы - большой начальник. Вам присылают очень важные документы, скажем текст вашей будущей компьютерной программы и документацию к нему. Вы открываете, редактируете план, ставите пароль и... случайно отправляете архив не тем лицам. Вы можете подумать, что всё в порядке, у вас там большой и сложный пароль в 9 символов.

Но не расслабляйтесь. Даже такой сложный пароль можно взломать. Вы ведь могли поставить пароль на распаковку, но не на просмотр названий файлов. (Кто вообще ставит пароль на просмотр названий файлов). А злоумышленник то посмотрит, увидит файл из общей библиотеки, зашифрует его тем же методом, что и вы, и получит пример для программы - подсказку. Зная, что данный документ таким образом шифруется в тексте, дешифратор сможет расшифровать весь текст.
Тем не менее, это актуально, если вы используете .zip .arj или старый .rar архив. Иначе используется иной метод шифрования. В общем случае достаточно знать последовательность символов длинной не меньше длины пароля.

Так взламывали немецкий шифратор Энигму - сообщения практически всегда начинались с Heil Hitler.
Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

Затем

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

Проверяем

Взлом и защита паролей Информационная безопасность, Пароль, Архив, Документы, Брутфорс, Гифка, Длиннопост

Ага, сложный пароль в 9 символов.

Это всё что я хотел рассказать сегодня. Совесть не позволяет выкладывать все программы, мало ли к кому они попадут. Пусть, если это и произойдёт, то не из моих рук.

Спасибо за внимание, надеюсь Вы заинтересуетесь защитой Ваших данных. Ведь это в первую очередь, нужно Вам. Пишите что вам не понравилось или понравилось в таком формате поста, чтобы я мог исправиться (нет, ахаха). Не много ли текста?

Рекомендации:

1. Ставьте пароль не английском языке! На русском, татарском, китайском, на любом, что способен переварить Word, но не на английском. Это сильно замедлит скорость подбора.


2. Ставьте пароль не менее 8 символов и комбинируйте регистры (zZ) и спец символы (=_-+) в вашем пароле. Даже старый пентиум способен подбирать по нескольку тысяч паролей в секунду. А ныне, пароли взламываются силами видеокарт, мощность вычислений, которых, превосходит разные Intel i7 в десятки раз. Каждый символ в вашем пароле снижает скорость взлома экспоненциально. Грамотно подобранный пароль длинной в 10 символов будет взламываться со скоростью 10 миллионов паролей в секунду 43585 лет.
12 символьный с той же скорость 293 миллиона лет.

Показать полностью 12
[моё] Информационная безопасность Пароль Архив Документы Брутфорс Гифка Длиннопост
207
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии