Обсудим Че за чекеры паролей

BlackFiji

Пользователь
Сообщения
458
Решения
4
Ну типа для мамкиных вломщиков.. Можно объяснить как это работает?
 
Есть множество серверов, есть игроки. Возьмём в пример одного игрока, он может зайти на 100 серверов и поставить один и тот же пароль на все 100 серверов одинаковый, но некоторыми серверами управляют люди, которые не настроили сервер и база паролей ушла в общий доступ, так вот чекеры смотрят ники игроков в слитых базах и показывают все пароли которые были найдены
 
Надо просто юзать openssl rand -base64 32 и все проблемы исчезнут
Вам необходимо зарегистрироваться для просмотра изображений-вложений
 
криворукие админы не умеют нормально настраивать сервер и база данных с никами и паролями их игроков сливается в сеть. если игрок ставит на разных серверах одинаковый пароль, то даже если база данных твоего сервера не сливалась, можно будет узнать пароль от аккаунта игрока по другим базам. доступ к поиску по этим слитым базам предоставляют чекеры
 
Будьте осторожны с рекомендациями этого пользователя.
криворукие админы не умеют нормально настраивать сервер и база данных с никами и паролями их игроков сливается в сеть. если игрок ставит на разных серверах одинаковый пароль, то даже если база данных твоего сервера не сливалась, можно будет узнать пароль от аккаунта игрока по другим базам. доступ к поиску по этим слитым базам предоставляют чекеры

Не сказал бы что ломают только сервера где админы школьники-говноеды, такие как f3f5, которая уже у artarious,
Ломают и крупные сервера и крупные сети, даже не связанные с маином.
Ломается все, как говорится, правда есть два основных варианта - уязвимости в коде, когда ломают с нулевыми правами.
Второй - ломают администраторов и с их правами делают какие-то действия.

Очень смешные случаи выходят когда ломают не через уязвимости, а через админов которые не заботятся о своей собственной безопасности, допустим хранят пароли от серверов в какой-то соц сети и хакеры получают эти сообщения с помощью взломанного давно-давно забытого своего бота, которого хакеры взломали.
 
сервера где админы школьники-говноеды, такие как f3f5, которая уже у artarious,
в этой базе 2 моих аккаунта от которых пароли «Kokoko123» и «mishaeblan»

вспомнил еще один случай когда взломали непопулярный сайт где хостятся моды для опиимизации и внедрили в эти моды вредоносный код. а потом какой-то из админов популярного сервера скачал себе эту сборку модов и таким образом скомпрометировал сервер. правда там не было паролей игроков (сервер онли лицензия), но слили сборку сервера что тоже неприятно
 
Будьте осторожны с рекомендациями этого пользователя.
в этой базе 2 моих аккаунта от которых пароли «Kokoko123» и «mishaeblan»
Не забывай, что твой айпи а может и почту тоже. Через которые можно узнать и другие данные и может и реальные пароли, которые ты используешь <на постоянке>. Или бывают случаи, когда по какой-то причине уже сменил эти пароли, но в допустим, в какой-то старой почте забыл, а она используется под хостинг или под вк.

Много разных случаев может быть,
Как говориться, все ломается.

вспомнил еще один случай когда взломали непопулярный сайт где хостятся моды для опиимизации и внедрили в эти моды вредоносный код. а потом какой-то из админов популярного сервера скачал себе эту сборку модов и таким образом скомпрометировал сервер. правда там не было паролей игроков (сервер онли лицензия), но слили сборку сервера что тоже неприятно
Это ты про fractureiser сегодняшний известный?))

Ну на самом деле не удивлён, что кого то взломали и перезалили файлы, добавив к ним вирусы.
 
Назад
Сверху Снизу