Если с оффлайн брутом WPA2 хэндшейков на GPU или хэшей добытых как-то из БД сайта чтобы зайти админом всё понятно - смысл точно есть! Ну во всяком случае у меня были положительные результаты и много раз.
Аналогично с фаззингом ffuf по seclists онлайн - часто находит что-то ну как минимум интересное.
То вот с онлайн брутом форм паролей на сайтах вот сколько ни пользовал (обычно с rockyou.txt каким-нибудь) - ни разу ничего не подбиралось!
И речь не идёт о сайтах с защитой от брута, нет - речь про самые простые сайты, на которые админам даже как правило похер (они слов "посмотри логи" даже не знают таких, речь про таких "админов").
Притом что локально я поднимаю тот же энвайрнмент и валидирую как оно брутить будет - и оно рил брутит (ну я один из паролей в известный ставлю чтобы детект был, разумеется), то есть не вслепую.
Но онлайн оно конечно же не в локалке, поэтому тот же rockyou.txt на ~14млн паролей даже по 100rps это ну прям не быстро, а выставить если больше, то так таргет можно "положить"
Я понимаю что это "почти философский вопрос", но тем не менее он не даёт мне покоя...
Может быть я что-то не так делаю и кто-то тут успешно брутит (формы на сайта, тем же вот Nuclei это делать влёгкуюну всмысле техничеси шаблон сам) и... даже получается???
Поделитесь тут может "историями успеха" и как грамотно словарь паролей может составить под таргет?
Аналогично с фаззингом ffuf по seclists онлайн - часто находит что-то ну как минимум интересное.
То вот с онлайн брутом форм паролей на сайтах вот сколько ни пользовал (обычно с rockyou.txt каким-нибудь) - ни разу ничего не подбиралось!
И речь не идёт о сайтах с защитой от брута, нет - речь про самые простые сайты, на которые админам даже как правило похер (они слов "посмотри логи" даже не знают таких, речь про таких "админов").
Притом что локально я поднимаю тот же энвайрнмент и валидирую как оно брутить будет - и оно рил брутит (ну я один из паролей в известный ставлю чтобы детект был, разумеется), то есть не вслепую.
Но онлайн оно конечно же не в локалке, поэтому тот же rockyou.txt на ~14млн паролей даже по 100rps это ну прям не быстро, а выставить если больше, то так таргет можно "положить"
Я понимаю что это "почти философский вопрос", но тем не менее он не даёт мне покоя...
Может быть я что-то не так делаю и кто-то тут успешно брутит (формы на сайта, тем же вот Nuclei это делать влёгкуюну всмысле техничеси шаблон сам) и... даже получается???
Поделитесь тут может "историями успеха" и как грамотно словарь паролей может составить под таргет?

)