![]() |
Осторожно! взломы...
В данной топе хочу поговорить на тему взломов и защиты от них.
Что ж, начнем.) 1. Работает ли программа по взлому? Безусловно нет. По идеи данная программа должна при пробежке по хаддану собирать базу всех увиденных ей ников и по данным никам начать перебор паролей. Перебор- это не значит 1,2 или 10 запросов на ник... они будут исчисляться тысячами. Здесь мы видим подбор пароля (к примеру 12345) к нику. Данный метод перебора, безусловно, работает... но тогда обращений к персонажу было бы много больше чем мы видим.) Отсюда можно сделать вывод, что программа не работает. Не советую ее покупать.) Да и вообще покупать что-то подобное. Обычно, что платно - то не работает. Да-да, именно так. 2. Местоположение IP (именно ip) IP: 188.64.170.188 (Москва) IP: 95.141.193.47 (Саратов) IP: 31.162.126.149 (Екатеринбург) Исходя из этого делаем вывод, что атакуют друзья школьники. Также возможна подмена прокси сервера или создание цепочки серверов, но тогда конечные сервера были бы не в РФ (99.99%). 3. Как бороться? Бан IP на сервере, если это школьники. Паниковать и банить, если это проси.) Банить прокси достаточно бессмысленно, поскольку поменять их не составит никакого труда. Почему-то администрация полностью все игнорирует... 4. Как мне обезопасить себя от настоящего взлома? Почитайте эту статью http://ru.wikipedia.org/wiki/Полный_перебор Имейте хотя бы 6-и значные пароли, вас не станут перебирать 6 часов. Скорее всего...) Так же используйте комбинации букв и цифр. Можете поиграть с регистром. 5. Что бы стоило сделать администрации? Банально, но крайне действенно: ввести каптчу, если 5 раз подряд введен неверный pass, вот и все. Лично я не видел программ с поддержкой распознавания каптчи. P.S. Я полностью открыт для диалога в данной теме и постараюсь ответить на ваши вопросы. |
1. зачем покупать? написать перебор паролей, может вполне любой адекватный прогер. А если у вас с этим проблема, то и паблике найти брутфорсер не проблема.
2. капатча выход, но это не панацея, распознавалка капчи пишется тоже без проблем, да и сервисов в инете хватает, на которые можно послать каптчу, и получить ответ. деньги причем на это минимальные нужны. Вообще сути топа не ясна. все остальное, уже давно администрация говорила, да и любой среднестатистический пользователь и так не раз слышал об этом. Банить айпи вообще не вариант. забанят случайно подсетку, и вот тогда будет нытья. |
Хороший прогрер, безусловно, может все.) Но может ли это все школьник?) Ему с каптчей будет крайне сложно справиться.
Кстати говоря, Вы, как хороший прогер, не писали ли антикапчу для Хаддана?):rolleyes: |
а смысл писать ее?
|
Часовой пояс GMT +4, время: 23:22. |
Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Адаптация Архивариус & dukei