Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Stressweb - брутят
#91
pchayka Написал:Это не единственное что нужно сделать. Да и сам способ усложнения хеша сомнителен. Фишка просекаемая довольно легко, а далее дело лишь за подбором этого ключа.
Тут согласен 100%
Ответ
#92
pchayka Написал:Вообще обсуждать способы расшифровки слитых баз в теме о бруте это вроде [Изображение: slowpoke-162464.jpg]

Ну насколько я заметил, в данной теме не только проблемы брута всплывали)))

З.Ы. Да и в любом случае, как ни крути, без временной блокировки IP, защиты от брута не получится... использовать ре-капчу, так это вообще издевательство над людьми... оно в большинстве случаев генерирует практически нечитаемый текст...
Ответ
#93
Странно что вы стыкуетесь к попыткам на один аккаунт, вы так далеко не уйдете.
Но так же можно следить и за user-agent и тд
Притом что нужно сначало определить живой ли пользователь у нас или же это бот или брут. А потом уже отсеивать. Плюс подумать над самими принципами авторизации и построения ЛК, можно же свести на нет сам смысл брута, получив доступ к ЛК, это не значит получить доступ к игре. Можно и под таким лозунгом сделать всё.
Ответ
#94
aninya, согласен.
Защитится от брута можно, было бы желание...
Ответ
#95
aninya Написал:Но так же можно следить и за user-agent и тд
User-agent легко можно изменить, сессию тоже, в придачу. Какой смысл за ними следить в данном случае?

aninya Написал:Плюс подумать над самими принципами авторизации и построения ЛК, можно же свести на нет сам смысл брута, получив доступ к ЛК, это не значит получить доступ к игре. Можно и под таким лозунгом сделать всё.
Защищаться от брута - это хорошо, но не нужно быть параноиком в этом вопросе и отыгрываться на юзабилити обычных игроков, имхо.

Kos-Master Написал:aninya, согласен.
Защитится от брута можно, было бы желание...
Защититься от брута то можно, но явно не с помощью user-agent. Можно, например, отслеживать IP, понимая при этом, что он может смениться в любой момент, как и было написано выше.
Ответ
#96
Дело было в 2008-2009, напилил с товарищем METAJIJI простенький html с фреймами php скриптов, прикрутил recapcha и сидел балдел Big Grin А кто то деньги вкладывал в стресс и их нагибали :negodue:
Ответ
#97
[OFFTOPIC toModeratorsMessage="Sorry_For_Offtop"]
MrShyr Написал:Дело было в 2008-2009, напилил с товарищем METAJIJI простенький html с фреймами php скриптов, прикрутил recapcha и сидел балдел Big Grin А кто то деньги вкладывал в стресс и их нагибали :negodue:
Везет Smile
А в моей практике даже рекапчу пробивали боты, при регистрации на форуме, но там проще - там можно было использовать текстовую капчу с уникальными вопросами.
Но с этого момента я рекапче не особо доверяю. Тем более она сейчас все более и более не читаемая.
[/OFFTOPIC]
Ответ
#98
MrShyr Написал:Дело было в 2008-2009, напилил с товарищем METAJIJI простенький html с фреймами php скриптов, прикрутил recapcha и сидел балдел Big Grin А кто то деньги вкладывал в стресс и их нагибали :negodue:
Все хотят взять сразу готовое решение, но не все готовы к тому что под это решение есть и готовый брутер ))))
Ответ
#99
Замена капчи хорошо работает? Те кто просто прогу скачал ведь не могут изменить алгоритм распознавания.

Подскажите в каком файле пароль у SW к мускулу, ато сайт перенес.
Ответ
Visor, кстати а что если совместить различные сервисы капчи и их рандомно выводить?
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  проблема со stressweb! sheg300 1 3,198 01-10-2020, 04:13 PM
Последний пост: andLike
  Дыры и уязвимости StressWeb Ananim 4 4,682 10-21-2017, 08:59 PM
Последний пост: Psycho
  Регистрация в STRESSWEB Inside2909 3 2,170 03-11-2016, 08:38 PM
Последний пост: Laguerro
  Поддержка STRESSWEB остановлена? Fresno 4 2,341 03-09-2016, 11:02 PM
Последний пост: Alligat0r
  StressWeb 13. enchantner88 2 2,358 01-25-2016, 09:27 PM
Последний пост: enchantner88
  UnitPay и StressWeb dantest 4 4,753 08-27-2015, 03:00 PM
Последний пост: dantest
  Защита сайта на stressweb Azgard 11 4,865 01-20-2015, 01:59 AM
Последний пост: Azgard
  Указать порт MySQL в StressWeb 11 4arli 4 2,547 10-16-2014, 10:18 AM
Последний пост: 4arli
  Опрос по StressWeb NotSpecified 23 7,439 01-02-2014, 06:00 PM
Последний пост: GOODPower
  [MOD] Улучшенная Регистрация(Improved Registration) - StressWeb[все версии] ReaM 1 7,462 11-23-2013, 06:15 PM
Последний пост: Athlete2

Перейти к форуму:


Пользователи, просматривающие эту тему: 8 Гость(ей)