![]() |
|
Беседка Беситесь на здоровье! Общайтесь на любые темы, в том числе, не касающиеся Хаддана! |
![]() |
|
Опции темы | Поиск в этой теме |
#1
|
|||
|
|||
![]() В данной топе хочу поговорить на тему взломов и защиты от них.
Что ж, начнем.) 1. Работает ли программа по взлому? Безусловно нет. По идеи данная программа должна при пробежке по хаддану собирать базу всех увиденных ей ников и по данным никам начать перебор паролей. Перебор- это не значит 1,2 или 10 запросов на ник... они будут исчисляться тысячами. Здесь мы видим подбор пароля (к примеру 12345) к нику. Данный метод перебора, безусловно, работает... но тогда обращений к персонажу было бы много больше чем мы видим.) Отсюда можно сделать вывод, что программа не работает. Не советую ее покупать.) Да и вообще покупать что-то подобное. Обычно, что платно - то не работает. Да-да, именно так. 2. Местоположение IP (именно ip) IP: 188.64.170.188 (Москва) IP: 95.141.193.47 (Саратов) IP: 31.162.126.149 (Екатеринбург) Исходя из этого делаем вывод, что атакуют друзья школьники. Также возможна подмена прокси сервера или создание цепочки серверов, но тогда конечные сервера были бы не в РФ (99.99%). 3. Как бороться? Бан IP на сервере, если это школьники. Паниковать и банить, если это проси.) Банить прокси достаточно бессмысленно, поскольку поменять их не составит никакого труда. Почему-то администрация полностью все игнорирует... 4. Как мне обезопасить себя от настоящего взлома? Почитайте эту статью http://ru.wikipedia.org/wiki/Полный_перебор Имейте хотя бы 6-и значные пароли, вас не станут перебирать 6 часов. Скорее всего...) Так же используйте комбинации букв и цифр. Можете поиграть с регистром. 5. Что бы стоило сделать администрации? Банально, но крайне действенно: ввести каптчу, если 5 раз подряд введен неверный pass, вот и все. Лично я не видел программ с поддержкой распознавания каптчи. P.S. Я полностью открыт для диалога в данной теме и постараюсь ответить на ваши вопросы. |
#2
|
||||
|
||||
![]() 1. зачем покупать? написать перебор паролей, может вполне любой адекватный прогер. А если у вас с этим проблема, то и паблике найти брутфорсер не проблема.
2. капатча выход, но это не панацея, распознавалка капчи пишется тоже без проблем, да и сервисов в инете хватает, на которые можно послать каптчу, и получить ответ. деньги причем на это минимальные нужны. Вообще сути топа не ясна. все остальное, уже давно администрация говорила, да и любой среднестатистический пользователь и так не раз слышал об этом. Банить айпи вообще не вариант. забанят случайно подсетку, и вот тогда будет нытья. |
#3
|
|||
|
|||
![]() Хороший прогрер, безусловно, может все.) Но может ли это все школьник?) Ему с каптчей будет крайне сложно справиться.
Кстати говоря, Вы, как хороший прогер, не писали ли антикапчу для Хаддана?) ![]() |
#4
|
||||
|
||||
![]() а смысл писать ее?
|