• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Брутфорс gmail

nekit123123

Member
10.10.2018
9
0
BIT
0
В данное время у гугл есть защита от брут атак. У многих пользователей по умолчанию галочка не стоит в гугле в поле «Разрешить подкючаться приложениям». И брутфорс не удается. А еще атака автоматически останавливается. Можно ли это как нибудь обойти?. Или гугл уже не удастся брутфорсить?
 

Rook

Codeby Team
Red Team
09.01.2019
727
711
BIT
4
В данное время у гугл есть защита от брут атак. У многих пользователей по умолчанию галочка не стоит в гугле в поле «Разрешить подкючаться приложениям». И брутфорс не удается. А еще атака автоматически останавливается. Можно ли это как нибудь обойти?. Или гугл уже не удастся брутфорсить?
Чем ты пробовал брутить?
Гидрой с прокси мб нужно
 
V

Valkiria

Эта "галочка" совершенно ни при чём при брутфорсе Гугла ))
Галочка «Разрешить подкючаться приложениям» позволяет пользователю зайти в аккаунт из других социальных сетей или приложений.
Такой функцией обладает не только Гугл, но и другие социальные сети.

Неудачи брутфорса Гугла связаны с изменением цифровых отпечатков личности при брутфорсе.
Программа для брутфорса, к сожалению, не обладает цифровыми отпечатками аккаунтов.
Поэтому, вход в аккаунт невозможен, даже при правильной паре "логин-пароль".
 

nekit123123

Member
10.10.2018
9
0
BIT
0
Эта "галочка" совершенно ни при чём при брутфорсе Гугла ))
Галочка «Разрешить подкючаться приложениям» позволяет пользователю зайти в аккаунт из других социальных сетей или приложений.
Такой функцией обладает не только Гугл, но и другие социальные сети.

Неудачи брутфорса Гугла связаны с изменением цифровых отпечатков личности при брутфорсе.
Программа для брутфорса, к сожалению, не обладает цифровыми отпечатками аккаунтов.
Поэтому, вход в аккаунт невозможен, даже при правильной паре "логин-пароль".
Брутить gmail уже нельзя?

Я брутил через hydra. Gmail уже не получится брутить?
 
V

Valkiria

Брутить-то можно, но результат будет отрицательным даже в случае верной пары "логин-пароль".
Я брутил через hydra. Gmail уже не получится брутить?
Гидрой - точно не получится.
А ты хоть прокси при бруте использовал ? Или перебор паролей из одного IP производишь ?
Ещё многое зависит от условий.
Я же не знаю, атакуешь ты только один аккаунт или по списку ?


Более того, для брутфорса GMAIL под windows имеется более продуктивная программулина.
Брутфорс в "окнах" продуктивнее, однако ))
Но и в ней, с огромной долей вероятности, результат будет заведомо плачевным.

При атаке брутфорсом следует учитывать, что социальные сети "привязывают" к аккаунту цифровые отпечатки.
Гугл в этом деле - впереди планеты всей.
 

InetTester

Green Team
21.10.2018
308
43
BIT
0
Я думаю самый максимум это просто сделать чекер по уже готовой базе login:pass, именно сбрутить один аккаунт думаю нереально, проще сменить стратегию и применять другие методы атак.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!