Добро пожаловать, Гость!
Брутфорс с помощью автовхода - Страница 1
Общие вопросы | Брутфорс с помощью автовхода

Брутфорс с помощью автовхода
27 Сент 2019Недавно сам убедился что капча не спасение,, подбором id в ссылки авто входа вскрылось три страницы на сайте у двух пароль оказался год рождения у третьей 123456789

Комментарии:



kantry, запрет в пароле : цифр полностью ,если в пароле есть ник/логин или его часть ,список часто распространённых паролей и по нему проверять . собственно что я делаю уже много лет .
______________________
Я есть сущность

Автор темы
Saint, Я не говорю про социал именно,, у меня лично на сайте с помощью автовхода можно не выходя с аккаунта перемещаться на другой аккаун,, а напримере бегет хостинга можно в админмусл попасть тоже по ссылки авто входа

я лично это не считаю бедой когда ключ рандомный на подобие этого f5369e0c5d31d69207bfa70c3e5c5232199987a9
Добавлено:
kantry, Так помниться тут тема по поводу капчи поднималась не раз вот и решил конкретизировать...
Что порой одно тянет за другое если не решён вопрос полностью

______________________
꧁༺Энмеркар༻꧂

Saint, а что делать?


Здесь и то недавно убрали.
Добавлено:
Энмеркар, а при чем там капча? Она на автовход не действует




Поздравляю с новыми знаниями. у меня на форуме беду году в 2012-13 обсуждали)
Автологины в 2019 году?) изначально они были сделаны для допотопных браузеров , где ещё заря кукисов не пришла . года этак 12-13 от них отпала надобность на любых устройствах .
Добавлено:
ну и к слову это вообщем то не решает проблему с паролями . капчу можно разгадывать включая бесплатную возможность . ты лучше думай как не допустить эти самые пароли . и проблему с брутфорсом решать не надо будет ,ну так кардинально .
______________________
Я есть сущность