• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Парольные менеджеры

nks1ck

Green Team
02.11.2020
223
106
BIT
0
Какому парольному менеджеру отдать предпочтения? Стоит выбор между опенсорсным keepass и парольный менеджер от касперского.
 
02.03.2021
549
398
BIT
215
лучше всего в голове, а зубодробильные сгенерированые в KeePass с любимой строкой из песни группы Ленинград вместо пароля
 

migu

Grey Team
14.01.2020
224
60
BIT
11
Keepass, если локально.
С синхронизацией - Bitwarden или Lockwise.
почему только локально?
keepass удобная штука, только генерация паролей труднозапоминаема. В голове много паролей не удержишь, а вот парольная фраза - то, что надо. Какое-то время пользовался Free генератором от .
Касперским не пользовался совсем, ничего не могу сказать.
 

Pernat1y

Red Team
05.04.2018
1 443
135
BIT
0
почему только локально?
Потому что, в отличии от того-же Bitwarden, у Keepass нет универсального клиента, который синхронизирует пароли между всеми устройствами.

keepass удобная штука, только генерация паролей труднозапоминаема
Как-бы менеджер паролей для того и предназначен, чтобы пароли не запоминать, а хранить в нём :)
 

migu

Grey Team
14.01.2020
224
60
BIT
11
все пароли в менеджере не сложить. как минимум пароль от него самого ))
несколько паролей предпочитаю держать только в голове.
 

nks1ck

Green Team
02.11.2020
223
106
BIT
0
У меня пароли 10-20 символов, такого вида "wqe21#%67qwewq12". Запомнить, согласитесь, трудно...
 

migu

Grey Team
14.01.2020
224
60
BIT
11
Согласен, поэтому и заикнулся про генератор паролей в менеджере. Пользуюсь менеджером несколько лет.
Для запоминания трудных паролей пользуюсь парольными фразами. Вы наверняка, знаете о них, приведу пример для будущих читателей. Берем бредовую фразу: 24 Братских Барона Помяли Варана. Оставляем по четыре буквы от каждого слова и набираем на английской раскладке, получаем это: 24<hfn<fhjGjvzDfhf
 

nks1ck

Green Team
02.11.2020
223
106
BIT
0
Согласен, поэтому и заикнулся про генератор паролей в менеджере. Пользуюсь менеджером несколько лет.
Для запоминания трудных паролей пользуюсь парольными фразами. Вы наверняка, знаете о них, приведу пример для будущих читателей. Берем бредовую фразу: 24 Братских Барона Помяли Варана. Оставляем по четыре буквы от каждого слова и набираем на английской раскладке, получаем это: 24<hfn<fhjGjvzDfhf
Гениально) Не думал о таком даже.
 
02.03.2021
549
398
BIT
215
Согласен, поэтому и заикнулся про генератор паролей в менеджере. Пользуюсь менеджером несколько лет.
Для запоминания трудных паролей пользуюсь парольными фразами. Вы наверняка, знаете о них, приведу пример для будущих читателей. Берем бредовую фразу: 24 Братских Барона Помяли Варана. Оставляем по четыре буквы от каждого слова и набираем на английской раскладке, получаем это: 24<hfn<fhjGjvzDfhf
концепция хорошая, я в первые такое увидел в бухгалтерии, очень сильно тогда удивился.
 

migu

Grey Team
14.01.2020
224
60
BIT
11
В одном интервью, Кибердед рассказал свое исследование о паролях. Он взял примерно равную выборку паролей среди блондинок и специалистов по ИБ. подбор дал примерно равные результаты. Среди блондинок был один пароль, который он не мог подобрать,он был из 16 символов абра-кодабры . Как выяснилось, и это была фраза "почему я такая дура", написанная подобным методом.
 
02.03.2021
549
398
BIT
215
В одном интервью, Кибердед рассказал свое исследование о паролях. Он взял примерно равную выборку паролей среди блондинок и специалистов по ИБ. подбор дал примерно равные результаты. Среди блондинок был один пароль, который он не мог подобрать,он был из 16 символов абра-кодабры . Как выяснилось, и это была фраза "почему я такая дура", написанная подобным методом.
да Масалович довольно много интересного рассказывает что лежит на поверхности.
Работая сисадмином заставлял пользователей придумывать сложные пароли, а когда они пищали о том что не знают что использовать (ссылались на маленький словарный запас) я скачал и положил в общий файлообменник толковый словарь Иванова и словарь русского мата и всем рекомендовал туда сходить почитаться. В качестве паролей очень удобно использовать фразы из песен русских рок групп, красивые пароли получаются и запомнить не сильно сложно.
 
02.03.2021
549
398
BIT
215
ага, например Ленинграда ? ))
это лучший цитатник паролей, там много мата и если кто то попытается подбирать пароль переборшиком просто может мозг сломать.
Вот мамкиным хакерам я бы вообще не советовал лесть в темную там шифруй не шифруй, подборщик паролей использовать будут, но следаки читать и ломать людей без применения физической силы умеют крайне качественно, об этом из GIB рассказывал на людях про по ютубу
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!