Web password cracking

0

Jak działają programy wykorzystujące bruteforce do łamania haseł i loginów typu THC Hydra? To coś na zasadzie spamu zapytaniami POST do serwera z kombinacjami haseł i sprawdzaniem każdej odpowiedzi, czy może ustanawianiem jakiegoś stałego połączenia z serwerem? Czy może wcale nie korzystają z http?

0

Z dokumentacji wynika, że atak jest prowadzony jakimś z wielu dostępnych protokołów.
Żaden z dobrze zrobionych serwerów niedopuści do sprawdzania setek tysięcy/milionów kombinacji login i hasło. Dużo lepiej analizować skróty haseł offline.

1 użytkowników online, w tym zalogowanych: 0, gości: 1