Для тех кто не знает, решил рассказать вам про Brute Force и его особенности. 🧐- — 16 марта 2026 г. в 15:11:47.508
Для тех кто не знает, решил рассказать вам про Brute Force и его особенности. 🧐- Brute force — это атака через грубый перебор вариантов подходящего пароля и/или логина. «Грубость» злоумышленника заключается в том, что игнорируются все условия, кроме того, подошел пароль или нет. Тут сразу стоит оговориться, что важным условием для брута, является отсутствие ограничения на количество попыток (что сразу как бы намекает, на способы защиты).🤔Брутфорс — очень шумная атака. Миллионы попыток авторизации заметит даже самый рассеянный админ. 🙄Ну и вы же понимаете, что подбор этот делается не ручками? 😅Да, есть специализированные словари паролей. Чаще всего это пароли, слитые из разных баз данных взломанных ресурсов. Самый популярный словарь - rockyou.txt. Он появился в результате атаки на компанию RockYou в 2009 году. Логины и пароли хранились в базе данных компании в открытом виде. Хакеры украли данные ~32,6 миллиона аккаунтов с логинами и паролями. База была очищена от дублей, в итоге в файле осталось 14 341 564 уникальных пароля. 😆А кстати, проверить, есть ли твой любимый пароль в базах и словарях, можно на сайте Have I Been Pwned. 🤪Очередной минус в этом способе это его неадекватность с точки зрения количества вариантов. На большом ресурсе может быть миллион логинов. Если применить к ним 14 миллионов паролей из словаря rockyou, потребуется 14 триллионов попыток. При работе в 100 потоков ты потратишь 1 660 925 дней, или примерно 60 жизней 😡Ну и понятно, что есть методы этих 60 жизней не проживать. 💡Например: password spraying — спреинг паролей. При таком подходе хакер берет небольшое количество популярных паролей и пробует авторизоваться с разными логинами пользователей. Получается, как будто наоборот. Не пароль к логину, а логин к паролю. 🤔Или credential stuffing, когда данные из утечек одного сервиса используются для получения доступа к другим сервисам. Пользователи часто выставляют один и тот же пароль в разных местах, чтобы не запутаться и не забыть его. Продолжение следует… — И помните, IT это просто, а потом сложно…но мы же уже здесь! !👨💻Telegram - @itmaxspb MАКС - https://max.ru/id780157532395_biz RuTube - https://rutube.ru/u/itmaxspb/ VK - https://vk.com/itmaxspb ДЗЕН - https://dzen.ru/itmaxspb

