Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  17 1432
Up is the new down
SilverKhan's Avatar
Dette er et teoretisk spørsmål, jeg har ingen planer om å føkke opp nff eller noen andre vBulletinBoards, jeg er bare nysgjerrig...

Er det mulig å bruteforce passordene på et vBulletin forum som for eksempel nff?

jeg har ingen planer om å gjøre noe mot verken nff eller noen andre forum og dette spørsmålet er helt teoretisk!

(Thrash threaden hvis dere vil, men jeg er bare nysgjerrig)
Very Important Fabulist
aybara's Avatar
Klart det er mulig.. hvorfor skulle det ikke vært det? Eneste hinderen er hvis en IP blir banna etter et visst antall ganger, eller viss brukeren blir midlertidig stengt hvis det skrives feil passord for mange ganger på rad.
nso
popålol
nso's Avatar
Administrator
seff.
men greien er jo at her autentiseres det via mysql og php, og det ville rett og slett ikke gått raskt nok..
du hadde brukt noen år på å crunche ett passord i vbb.. pga tiden det ville ta til du fikk svar fra serveren..

innehaver av serveren VIL merke det, da det kommer til å skyte loaden opp i himmels, og du kan bli anmeldt for alt fra forsøk på datainnbrudd til DoS
The Ultimate allergy pill
zyrtec's Avatar
Få tak i mysql dumpen og bruteforce md5 hashene lokalt på pc'n din
nso
popålol
nso's Avatar
Administrator
gl hf
nso blir nervøs :P
Om man cruncher fort så tar jo det opp en del kapasitet på linja da, og det er trolig at adminene og ikke minst hosten legger merke til at noen hamrer.
Skulle man bruteforce online, ville kanskje den største bekymringen være å plukke IP adresser til spoofingen og ikke selve bruteforce oppgaven?
accessdive et forum fra 10.000 forskjellige anonyme proxies yum. tror nok man da heller bør satse på å hacke serveren, og skaffe seg mysql-access.
nso
popålol
nso's Avatar
Administrator
hanzen: nja egentlig ikke.
adminpanelet vårt har ekstra beskyttelse uansett, og ja jeg kan avsløre at det er helt annet passord enn adminkonto
så basicly må man bruteforce 2 logins.. og på den ene vet man hverken brukernavn eller passord

og med en gang noen hadde begynt å hore på forumet med min eller iblis sin bruker så hadde jeg merka det rimelig kjapt
Up is the new down
SilverKhan's Avatar
Trådstarter
men hvis noen fikk tak i en vif bruker vil de jo kunne accesse vif forumet... hvis han dropper å poste vil det jo ikke bli merka...
Har ikke tenkt til å gjøre det, hadde jeg planlagt det ville jeg ikke spurt om sånt her
Ordenens Seglbevarer
Ond^Sofa's Avatar
Men VIF brukeren vil skjønne at noe skjer, og admins hadde fort sett åssen hosts og ip'er alt kom fra
Up is the new down
SilverKhan's Avatar
Trådstarter
Kan jo bare velge en vif som sjelden er online, men som ikke har mista vif stausen ennå...

IP og host sier du... blir dere sure fordi jeg går inn på nff fra forskjellige steder sånn som jobben til fattern/Skolen/hjemme
Ordenens Seglbevarer
Ond^Sofa's Avatar
Crew følger jo med på hvem som er online Nei, ikke sur, men vi har jo records over hva slags ip'er du har brukt her inne, og hvis en VIF-bruker plutselig får samme ip'ene, ja da..
Hvorfor bryte ned bare vBulletin forumet når man kan crashe hele server maskinen :P
Dere tar alltid så vanskelige løsninger.
Ta alt med "root"en sier jeg =)
Rooting er en tjeneste fler bør tilby!
Altså... passordene er jo MD5... så, som sagt i flere andre tråder, trenger man en del gode PC'er til å cracke det.... shoot me if I'm wrong
The Ultimate allergy pill
zyrtec's Avatar
/me shoots Digital Hybrid
Om passordet er 6 chars så er det enkelt å cracke det, om det er flere så bør du ha ganske god tid for å si det slik