|
Unofficial modifications nieoficjalne modyfikacje for?w phpBB by Przemo |
|
Pomys?y - Blokada przypomnienia has?a dla admin?w
RealSyco - Nie 11 Lut, 2007 Temat postu: Blokada przypomnienia has?a dla admin?w Niedawno dowiedzia?em si? o pewnej metodzie hackowania for.
1. Znale?? email admina.
2. Z?ama? has?o skrzynki metod? brute force (na skrzynkach nie ma zwykle blokowania konta po nieudanych pr?bach logowania).
3. Skorzysta? z przypomnienia has?a dla admina.
4. Forum przej?te.
Mo?na si? przed tym zabezpieczy? nie ukrywaj?c emial, jednak spa?bym spokojniej, gdyby ta mo?liwo?? zosta?a zablowana poprzez wy??czenie mo?liwo?ci przypomnienia has?a adminom.
kidzior - Nie 11 Lut, 2007
RealSyco napisał/a | 1. Znale?? email admina. | To nie problem, racja.
RealSyco napisał/a | 2. Z?ama? has?o skrzynki metod? brute force (na skrzynkach nie ma zwykle blokowania konta po nieudanych pr?bach logowania). | Nooo, troch? fantazjujesz kolego. Oczywi?cie, ?e b??dne attempty s? blokowane na jaki? czas. Do tego maj?c has?o np. 6 znakowe (du?e-ma?e-litery-cyfry-znaki-specjalne-itp) nie ma uja, ?eby kto? to z?ama? metod? BF. Kiedy? BF uda?o mi si? zastosowa? na w?asn? skrzynk? e-mail na 2com.pl, jednak nawet wtedy trwa?o to ca?e wieki przy ha?le z 5 znak?w i ma?ych liter. A failed attempts by?y logowane i co jaki? czas trzeba by?o delayowa? w kolejce na nast?pne zapytanie.
?pij spokojnie. Bujda.
RealSyco - Nie 11 Lut, 2007
Hmm... no mam nadziej?, ?e masz racj?, ja si? na tym a? tak nie znam. S?ysza?em tylko, ?e jedno forum zosta?o w ten spos?b pos?ane do piachu...
Mimo wszystko nie jest mi potrzebne przypomnienie has?a. Jak mog? to usun?
|
|