Czemu się tak mówi, że trzeba wymyślać skomplikowane hasła by nie dało się ich łatwo rozszyfrować. Przecież co z tego, że jak będe miał hasło: "bac" to przy najgorszej sytuacji uda się je złamać za 9 razem. Dodtakowo istnieje limit wprowadzania hasła np. 3 próby i np. 15 minut czekania. Czyli w najgorszym przypadku hasło "bac" zozstanie rozszyfrowane po 30 minutach.

#informatyka #hacking #webdev
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@MrBanana: w kategorii łamania haseł zwykle nie rozpatruje się najgorszej możliwości, a raczej średnią oczekiwaną liczbę prób - vide https://pl.wikipedia.org/wiki/Atak_urodzinowy

Dalej, założenie że strony masowo implementują takie zabezpieczenia jak

3 próby i np. 15 minut czekania

jest dość optymistyczne. Ale nawet załóżmy, że wszyscy masowo je implementują - co jeśli atakujący nie będzie musiał się w to bawić, bo wejdzie w posiadanie bazy danych serwisu, razem z hasłami użytkowników, np. w wyniku
  • Odpowiedz
Raj dla technicznych: jak skutecznie szukać podatności w bug bounty? Świetny warsztat i pokazanie całego procesu myślowego na przykładzie świeżego buga w Google (wartego > 10 000 pln). Jak ktoś by marudził, że nie ma u nas autorskich researchów - oto właśnie jeden z nich :-)

https://sekurak.pl/xss-w-google-colaboratory-obejscie-content-security-policy/

#sekurak #google #bugbounty #bezpieczenstwo #hacking
sekurak - Raj dla technicznych: jak skutecznie szukać podatności w bug bounty? Świetn...

źródło: comment_zIRVLcvbd4KOV1poCnZvBKzpBt1vkt2f.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#36 DevRSS.com - zbiór popularnych blogów związanych z programowaniem.

Zapisz się na mirkoListę, aby otrzymywać powiadomienia.
Posty publikowane z tagiem #devrss są zbiorem wpisów z aktualnego tygodnia.
Polub również naszego Facebooka, gdzie znajdziesz wybrane wpisy oraz aktualne informacje na temat rozwoju
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach