orleanz: (Default)
[personal profile] orleanz
Задаю конкретный технический вопрос, ответ ДА-НЕТ

Допустим, у меня есть список из 1000 адресов на мейл.ру и файл с распространенными 100000 паролями, для брут форс атаки

Можно ли написать скрипт который будет дубасить мейл.ру, тыкаясь наугад в каждый адрес с 1 до 1000 применяя случайный пароль из списка?

В смысле, будет ли этот скрипт работать - или мейл.ру его пресечет достаточно быстро?

а еще лучше разбить вопрос на два

1. будет ли пресечен(ы) скрипт(ы), пытающийся подобрать пароль к одному конкретному адресу, пусть даже с разных айпишником (распределенная атака)?

2. будет ли пресечен скрипт, ломающий разные адреса с одного айпишника?

(3. третий вариант, кода распределенные скрипты ломают разные пароли, очевидно пресечь невозможно, ибо здесь имитируется реальное поведение юзеров)

Date: 2007-09-08 10:53 am (UTC)
From: [identity profile] orleanz.livejournal.com
понятно что 3 могут использовать

но есть подозрение, что и 1-2 тоже работает, из-за пофигизма админов мейл.ру

Date: 2007-09-08 11:11 am (UTC)
From: [identity profile] baghamut.livejournal.com
Специфически к мейл.ру?
Да, тоже работает.
Блокировка по количеству повторов отсутствует напрочь
Есть правда ограничение на паралельные запросы, но то детский лепет...

Date: 2007-09-08 10:29 am (UTC)
From: [identity profile] dedmazai.livejournal.com
Немного не в тему. В болгарской почте abv.bg если пять раз подряд "постучишься" в ящик, пытаясь подобрать пароль, робот блокирует ящик на 24 часа. Не имеет значения, с какого айпи это делаешь.

Date: 2007-09-08 10:46 am (UTC)
From: [identity profile] baghamut.livejournal.com
24*60*60/5=17280
Имея список из 17280 адресов, скрипт будет пробовать новый пароль раз в секунду.
На общественных серверах обычно более 100к адресов...

Date: 2007-09-08 11:48 am (UTC)
From: [identity profile] y-k.livejournal.com
Я думаю, что mail.ru не брутится по pop3, но брутится через web-интерфейс. Там вроде были настройки веб-интерфейса в плане безопасности, но по умолчанию они выключены.

Profile

orleanz: (Default)
orleanz

December 2018

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 16th, 2025 07:49 pm
Powered by Dreamwidth Studios