Stressweb - брутят - Страница 10 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Движки сайтов (CMS)

Движки сайтов (CMS)
Обсуждения, решения проблем веб обвязок для ява сервера.

Ответ
Опции темы
Непрочитано 09.04.2012, 02:37   #91
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
Это не единственное что нужно сделать. Да и сам способ усложнения хеша сомнителен. Фишка просекаемая довольно легко, а далее дело лишь за подбором этого ключа.
Тут согласен 100%
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 02:48   #92
Пользователь

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
Вообще обсуждать способы расшифровки слитых баз в теме о бруте это вроде
Ну насколько я заметил, в данной теме не только проблемы брута всплывали)))

З.Ы. Да и в любом случае, как ни крути, без временной блокировки IP, защиты от брута не получится... использовать ре-капчу, так это вообще издевательство над людьми... оно в большинстве случаев генерирует практически нечитаемый текст...
Arzamas вне форума Отправить сообщение для Arzamas с помощью ICQ Отправить сообщение для Arzamas с помощью Skype™ Ответить с цитированием
Непрочитано 23.07.2012, 11:52   #93
Аватар для aninya
Новичок

По умолчанию Re: Stressweb - брутят

Странно что вы стыкуетесь к попыткам на один аккаунт, вы так далеко не уйдете.
Но так же можно следить и за user-agent и тд
Притом что нужно сначало определить живой ли пользователь у нас или же это бот или брут. А потом уже отсеивать. Плюс подумать над самими принципами авторизации и построения ЛК, можно же свести на нет сам смысл брута, получив доступ к ЛК, это не значит получить доступ к игре. Можно и под таким лозунгом сделать всё.
aninya вне форума Ответить с цитированием
Непрочитано 23.07.2012, 12:00   #94
Аватар для Kos-Master
Deleted

По умолчанию Re: Stressweb - брутят

aninya, согласен.
Защитится от брута можно, было бы желание...
__________________
Kos-Master ?
Kos-Master вне форума Ответить с цитированием
Непрочитано 24.07.2012, 21:40   #95
Аватар для Pocan
Пользователь

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от aninya Посмотреть сообщение
Но так же можно следить и за user-agent и тд
User-agent легко можно изменить, сессию тоже, в придачу. Какой смысл за ними следить в данном случае?

Цитата:
Сообщение от aninya Посмотреть сообщение
Плюс подумать над самими принципами авторизации и построения ЛК, можно же свести на нет сам смысл брута, получив доступ к ЛК, это не значит получить доступ к игре. Можно и под таким лозунгом сделать всё.
Защищаться от брута - это хорошо, но не нужно быть параноиком в этом вопросе и отыгрываться на юзабилити обычных игроков, имхо.

Цитата:
Сообщение от Kos-Master Посмотреть сообщение
aninya, согласен.
Защитится от брута можно, было бы желание...
Защититься от брута то можно, но явно не с помощью user-agent. Можно, например, отслеживать IP, понимая при этом, что он может смениться в любой момент, как и было написано выше.
Pocan вне форума Ответить с цитированием
Непрочитано 24.07.2012, 21:49   #96
Аватар для MrShyr
Эксперт

По умолчанию Re: Stressweb - брутят

Дело было в 2008-2009, напилил с товарищем METAJIJI простенький html с фреймами php скриптов, прикрутил recapcha и сидел балдел А кто то деньги вкладывал в стресс и их нагибали
MrShyr вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 24.07.2012, 22:01   #97
Аватар для Pocan
Пользователь

По умолчанию Re: Stressweb - брутят

[OFFTOPIC toModeratorsMessage="Sorry_For_Offtop"]
Цитата:
Сообщение от MrShyr Посмотреть сообщение
Дело было в 2008-2009, напилил с товарищем METAJIJI простенький html с фреймами php скриптов, прикрутил recapcha и сидел балдел А кто то деньги вкладывал в стресс и их нагибали
Везет
А в моей практике даже рекапчу пробивали боты, при регистрации на форуме, но там проще - там можно было использовать текстовую капчу с уникальными вопросами.
Но с этого момента я рекапче не особо доверяю. Тем более она сейчас все более и более не читаемая.
[/OFFTOPIC]
Pocan вне форума Ответить с цитированием
Непрочитано 24.07.2012, 23:42   #98
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от MrShyr Посмотреть сообщение
Дело было в 2008-2009, напилил с товарищем METAJIJI простенький html с фреймами php скриптов, прикрутил recapcha и сидел балдел А кто то деньги вкладывал в стресс и их нагибали
Все хотят взять сразу готовое решение, но не все готовы к тому что под это решение есть и готовый брутер ))))
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 25.10.2012, 18:38   #99
Аватар для ruslanback
Пользователь

По умолчанию Re: Stressweb - брутят

Замена капчи хорошо работает? Те кто просто прогу скачал ведь не могут изменить алгоритм распознавания.

Подскажите в каком файле пароль у SW к мускулу, ато сайт перенес.
ruslanback вне форума Отправить сообщение для ruslanback с помощью ICQ Ответить с цитированием
Непрочитано 25.10.2012, 20:00   #100
Аватар для Zubastic
ZG troll squad

По умолчанию Re: Stressweb - брутят

Visor, кстати а что если совместить различные сервисы капчи и их рандомно выводить?
Zubastic вне форума Ответить с цитированием
Ответ

Метки
stressweb brute, stressweb recaptcha


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
StressWeb AlleR Движки сайтов (CMS) 4 11.09.2011 23:37
Stressweb для l2Open aks19 Движки сайтов (CMS) 2 25.05.2011 00:49
Stressweb SkyAngel Lineage II 8 05.10.2010 20:44
STRESSWEB 9.0.1 bizi Движки сайтов (CMS) 1 05.04.2010 21:13


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 17:12. Часовой пояс GMT +3.

Вверх