Белый Хакер
🎩 Bcrypt взлом паролей | Kак утекают хэши с Dragonica и почему это проще, чем кажется
Частные игровые серверы с типовым стеком PHP/MySQL/phpMyAdmin и низким уровнем безопасности легко идентифицируются за пять минут через nmap и Shodan по открытым портам MySQL и phpMyAdmin.
— В данной статье мы рассмотрим полный цикл атаки на базу данных игрового сервера:
От поиска уязвимостей инфраструктуры и дампа bcrypt-хэшей до их офлайн-крекинга с помощью hashcat на GPU и последующего использования восстановленных паролей для credential stuffing.
🎤 Чтиво
#PasswordCracking #CredentialStuffing #WordlistAttack / White Hat / max.ru/kind_hack Если у вас установлено приложение,
вы можете сразу перейти в канал