рдмреНрд░рд┐рдЯрд╢ рдкрд░ Bruteforce рд╣рдорд▓рд╛

рдЫрд╡рд┐
19 рдирд╡рдВрдмрд░ рдХреЛ, рдЖрдзрд┐рдХрд╛рд░рд┐рдХ GitHub рдмреНрд▓реЙрдЧ рдкрд░ рдПрдХ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рджрд┐рдЦрд╛рдИ рджреА рдЬрд┐рд╕рдореЗрдВ рдХрд╣рд╛ рдЧрдпрд╛ рдерд╛ рдХрд┐ рдХрдордЬреЛрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдХреБрдЫ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддреЛрдВ рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдкреНрд░рд╢рд╛рд╕рди рджреЛ-рдХрд╛рд░рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдЬрдЯрд┐рд▓ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рдкреНрд░реЛрддреНрд╕рд╛рд╣рд┐рдд рдХрд░рддрд╛ рд╣реИред

рдЖрдЧреЗ рдХреА рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреЗ рдирд┐рд░реНрджреЗрд╢ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЙрди рдЦрд╛рддреЛрдВ рдХреЗ рдИ-рдореЗрд▓ рдкрд░ рднреЗрдЬреЗ рдЬрд╛ рдЪреБрдХреЗ рд╣реИрдВ рдЬрд┐рдирдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗ рдЫреЗрдбрд╝рдЫрд╛рдбрд╝ рдХреА рдЧрдИ рд╣реИ, рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рдЯреЛрдХрди рддрдХ рдкрд╣реБрдВрдЪ рд░реАрд╕реЗрдЯ рдХрд░ рджреА рдЧрдИ рд╣реИ, OAuth рдФрд░ SSH рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рднреА рдмреЗрдЕрд╕рд░ рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
рд╕реАрди рдбреЗрд╡рдирдкреЛрд░реНрдЯ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдЦреЛрдЬ рд▓рдЧрднрдЧ 40,000 рдЕрджреНрд╡рд┐рддреАрдп рдЖрдИрдкреА рдкрддреЛрдВ рд╕реЗ рд╣реБрдИ, рдЬрд╛рд╣рд┐рд░ рддреМрд░ рдкрд░ рдПрдХ рдмреЛрдЯрдиреЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред GitHub рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢рд┐рдВрдЧ рдХреЗ рд▓рд┐рдП bcrypt рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдЬрд╛рдирд╡рд░ рдмрд▓ рдХреЗ рд╣рдорд▓реЗ рдХреЛ рдХрдо рдкреНрд░рднрд╛рд╡реА рдмрдирд╛рддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕ рдПрд▓реНрдЧреЛрд░рд┐рдердо рдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрд╣реБрдд рд╕рдордп рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред

рд╣рдорд▓реЗ рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ, рдЦрд╛рддреЗ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХреА рдЖрд╡реГрддреНрддрд┐ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдЬрдЯрд┐рд▓рддрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреБрдЫ рдкреНрд░рддрд┐рдмрдВрдз рд▓рдЧрд╛рдП рдЧрдП рдереЗред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЧрддрд┐рд╡рд┐рдзрд┐ рдирд┐рдЧрд░рд╛рдиреА рдкреНрд░рдгрд╛рд▓реА рд╢реБрд░реВ рдХреА рдЧрдИ рд╣реИ рдЬреЛ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рд╡реИрд╢реНрд╡рд┐рдХ рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рддреА рд╣реИ рдФрд░ рдХрд┐рдП рдЧрдП рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЗ рдорд╛рд▓рд┐рдХреЛрдВ рдХреЛ рд╕реВрдЪрд┐рдд рдХрд░рддреА рд╣реИред рд╣реИрдХ рдХрд┐рдП рдЧрдП рдЦрд╛рддреЛрдВ рдХреА рд╕рд╣реА рд╕рдВрдЦреНрдпрд╛ рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рдкрд╛рд╕рд╡рд░реНрдб рдХреА рд╕реВрдЪреА рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдЦреЛрдЬ рдХреА рдЧрдИ рдереА:
Password1, Password123, Qwerty123, access14, admin123, bond007, letmein, pa55w0rd, passw0rd, password1, password123 .

рдЬрдЯрд┐рд▓ рдкрд╛рд╕рд╡рд░реНрдб, рд╕рдЬреНрдЬрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред

Source: https://habr.com/ru/post/In203172/


All Articles