Gå til innhold

hvordan lage et bruteforce program?


Anbefalte innlegg

Videoannonse
Annonse
vet ikke helt, men kan du gi noen eksempler?

8784377[/snapback]

 

Brute forcing (dvs., testing av alle mulige kombinasjoner av f.eks. passord) er ulovlig i Norge, i motsetning til å test åpenbare passord / kontoer som gjest:gjest og root:passord. Når det er sagt bruker man brute force for å bryte seg inn på en eller annen konto en ikke skal ha tilgang til, som mail-konto osv.

 

Edit: Skriveleif

Endret av jurg
Lenke til kommentar
mente eksempler på python kode ikke ting som man kan brute force

8784651[/snapback]

 

Eksempler på kode som kan brukes til ulovligheter? Hah, kos deg. Brute forcing brukes til ingenting konstruktivt, jeg antar dermed at formålet ditt er å være en liten pikk. Jeg hjelper ikke pikker.

Lenke til kommentar
jurg: Kan fint bruke brute force uten at det er ulovlig.

8784822[/snapback]

 

*sukk* greit, jeg gir meg.

For å brute force tester man alle kombinasjoner; f.eks. start med å test AAAA, test så AAAB, så AAAC osv osv osv helt til du når ZZZZ. Hvis vi antar at det er bare 26 mulige tegn (engelske alfabetet), passordet er på 8 tegn og det tar deg 1 sekund å teste ett passord vil det ta deg: 208827064576 sekunder, som er 2416979 døgn før du kan være garantert å ha funnet passordet.

 

Edit: 6621 år btw ;)

Endret av jurg
Lenke til kommentar
"john" er et veldig bra program. :)

 

ANSII:

256 (inkludert 0).

Passord med 8 karakterer blir da,

256*256*256*256*256*256*256*256

Mulige kombinasjoner.

8784860[/snapback]

 

Er ikke alle som kan brukes i et passord, men igjen, hvis det tar 1 sekund å teste passord vil det da ta 24372600723 år :)

Lenke til kommentar
Tja, alt avhengig av respons fra programmet som skal validere passordet.

Samt språket man programmerer bruteforce-programmet i, og om koden er optimalisert.

8784993[/snapback]

 

Det sier seg selv, men man skal ha et pokker så responsivt program for å være garantert å finne passordet innen rimelig tid, spesielt hvis alle 256 tegn kan brukes og passordet er av rimelig lengde.

 

Det må da finnes enklere måter å få tilbake passord enn ren bruteforcing, da du kan risikere å forsøke i veldig lang tid bare for å oppdage at passordet inneholder tegn du ikke tok med / for stor lengde.

 

Edit: Dæven til feil det ble i dag da :s

Endret av jurg
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...