07.06.2010, 15:06
Bom cara eu a 2 Anos Estudo/Estudava Vulnerabilidade em Rede, Especificamente Exploits,
Esse tipo de Brute Force й Algo demorado a se fazer, ou seja para roubar uma senha atravйs desse metodo precisa ter muita paciencia e tempo, pois ele ultiliza 90% do seu PC, e ainda precisa de uma Word List Enorme (6 GB a que tinha),as vezes demora dias rs.
Para se proteger atravйs desse metodo nгo sei se hб como, mais vocк deve antes de tudo estudar samp-server.exe, praticamente impossivel fazer,sу se tentar criar um conexгo PHP -> SAMP SERVER, assim sendo possivel proteger (em PHP eu sei muito pouco).
Para PHP sу precisa trabalhar com Submit e Tempos , isto й vocк criar uma pagina PHP que impхe Limite as Tentativas de Login,ao clicar em Submit irб iniciar tempo, 10 segundos por exemplo, caso esse 10 segundo passem e tiver havido outra tentativa do mesmo IP (REMOTE_ADDR) ele irб bloquear, (Tudo Isso Usando Condicionais de Tempo (IF)).
Submit й a caixa de Login que se Digita senha/login, entгo precisa Substituir Submit pela a RCON
Dк uma Olhada Aqui:
http://blog.thiagobelem.net/php/se-p...s-brute-force/
Esse tipo de Brute Force й Algo demorado a se fazer, ou seja para roubar uma senha atravйs desse metodo precisa ter muita paciencia e tempo, pois ele ultiliza 90% do seu PC, e ainda precisa de uma Word List Enorme (6 GB a que tinha),as vezes demora dias rs.
Para se proteger atravйs desse metodo nгo sei se hб como, mais vocк deve antes de tudo estudar samp-server.exe, praticamente impossivel fazer,sу se tentar criar um conexгo PHP -> SAMP SERVER, assim sendo possivel proteger (em PHP eu sei muito pouco).
Para PHP sу precisa trabalhar com Submit e Tempos , isto й vocк criar uma pagina PHP que impхe Limite as Tentativas de Login,ao clicar em Submit irб iniciar tempo, 10 segundos por exemplo, caso esse 10 segundo passem e tiver havido outra tentativa do mesmo IP (REMOTE_ADDR) ele irб bloquear, (Tudo Isso Usando Condicionais de Tempo (IF)).
Submit й a caixa de Login que se Digita senha/login, entгo precisa Substituir Submit pela a RCON
Dк uma Olhada Aqui:
http://blog.thiagobelem.net/php/se-p...s-brute-force/