• XSS.stack #1 – первый литературный журнал от юзеров форума

Психология паролей

helixtwins

HDD-drive
Пользователь
Регистрация
02.12.2024
Сообщения
45
Реакции
11
Короч, я из тех людей, которые ковыряются в базах мейл-пасс и ищут пароли к почтам.
И вот что заметил. Процентов 15-20 людей из базы живут четко по одной схеме.

Они придумали генеральный пароль. например flower123. Все по стандарту, 8-10 символов, буквы и цифры. Если пароль надо усилить, то они берут это же слово и в зависимости от ситуации или делают первую букву большой, или первую букву большой, а в конце спецсимвол - !
То есть в базе пароль flower123, а от почты Flower123 или Flower123!
Сам видел, как пароль от почты со временем меняли с Flower123 на Flower123!

Если в конце пароля 8, то можно проверить спецсимвол *
Тут вероятность 10%.

У англичан сейчас набирает популярность знак фунта.

Такая, короч, психология на коленке. Если вдруг холдер сменил пароль, то можно попробовать проверить эту логику. 15-20% на успех.

(Ставьте лайки, подписывайтесь на инстаграм, - зачеркнуто.)
 
(Ставьте лайки, подписывайтесь на инстаграм, - зачеркнуто.)
Интересно тут запрещено подобное или нет?)

А если серьезно - вода мокрая. Как неожиданно

П/С Прошу прощение
 
Интересно тут запрещено подобное или нет?)

А если серьезно - вода мокрая. Как неожиданно

П/С Прошу прощение
я не знал, вот правда.
я до этого сам допер опытным путем.
 
исходя из моего опыта так было всегда, ну и классика это 1 пароль для всего) чаще с именем или что то очень явное
никто не писал про это никогда, я терпел, пока был на уровне поменять заглавную букву. Когда выяснилось, что ! тоже работает, не смог держать в себе.
 
Возьми топ 64 правил hashcat и проверь как меняется пароль и сколько будет гудов.
Уже 10+ лет так преобразуют базы.
 
Возьми топ 64 правил hashcat и проверь как меняется пароль и сколько будет гудов.
Уже 10+ лет так преобразуют
ладно, скажу как есть, хешкетом начал пользоваться 2 месяца назад. правила эти видел, в ахуе от перспектив.
 
Отдэбаженые правила для кота на 2025 год https://hashmob.net/resources/hashmob/rule
то есть умные люди расшифровывают базу, а потом расшифрованное модифицируют еще раз по правилам перед чеком на почты?
 
то есть умные люди расшифровывают базу, а потом расшифрованное модифицируют еще раз по правилам перед чеком на почты?
Сначала чекают расшифрованую бд, потом модифицируют пароли по правилам, это называется "Переделка".
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх