HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.04.2016, 01:28
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

полезности мало от этого, возьмём хэширование, ну применительно к нему Timing attack ни о чём совсем. Что qwerty12345 будет хешироваться ннн.ое время, что Бла-Бла-Бла так же...
 
Ответить с цитированием

  #12  
Старый 21.04.2016, 01:34
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

Цитата:
Сообщение от -=lebed=-  
-=lebed=- said:

полезности мало от этого, возьмём хэширование, ну применительно к нему
Timing attack ни о чём совсем. Что qwerty12345 будет хешироваться ннн.ое время, что Бла-Бла-Бла так же...
Задача таска - познакомить пользователей с не самым распространенным типом уязвимостей, которые, как было выше сказано, могут встречаться в совершенно разных местах. В данном случае это больше симулятор для тестирования, нежели реальные условия, которые можно встретить, вбив в гугл какой-нибудь дорк.
 
Ответить с цитированием

  #13  
Старый 21.04.2016, 03:11
TADIAMOND
Guest
Сообщений: n/a
Провел на форуме:
30194

Репутация: 5
По умолчанию

Отправил флаг, скажите, а вообще такая бага в реально жизни встречается? и как определяется(находится и тп) такая уязвимость?
 
Ответить с цитированием

  #14  
Старый 21.04.2016, 03:24
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от TADIAMOND  
TADIAMOND said:

Отправил флаг, скажите, а вообще такая бага в реально жизни встречается? и как определяется(находится и тп) такая уязвимость?
Да, такой баг действительно встречается в реальных проектах. Более подробную информацию можно найти в вики по ссылке в первом посте.
 
Ответить с цитированием

  #15  
Старый 21.04.2016, 03:58
nopony
Guest
Сообщений: n/a
Провел на форуме:
1814

Репутация: 8
По умолчанию

Клёвый таск, простой конечно, но со вкусом. Хотелось бы увидеть в обозримом будущем что-нибудь по сложнее
 
Ответить с цитированием

  #16  
Старый 21.04.2016, 14:50
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

слышал о такой атаке, но никогда не было возможности попрактиковаться, спасибо
 
Ответить с цитированием

  #17  
Старый 21.04.2016, 16:20
frank
Guest
Сообщений: n/a
Провел на форуме:
56887

Репутация: 28
По умолчанию

Спасибо. прикольное и интересное и главное , как правильно заметил , скули поднадоели, а тут хоть разнообразие.
 
Ответить с цитированием

  #18  
Старый 21.04.2016, 16:37
DarkCaT
Guest
Сообщений: n/a
Провел на форуме:
11384

Репутация: 17
По умолчанию

Большое спасибо за таск) Ждем следующих)
 
Ответить с цитированием

  #19  
Старый 21.04.2016, 18:20
st55
Guest
Сообщений: n/a
Провел на форуме:
52834

Репутация: 47
По умолчанию

Годный таск. Долгий, но интересный (для тех кто делал руками, т.е я).
 
Ответить с цитированием

  #20  
Старый 21.04.2016, 20:04
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Для большего интересаса нехватает парочки мультибайтовых символов в пассе
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ