Throttle:Bruteforse

Discussion in 'Уязвимости Mail-сервисов' started by Macroeject, 8 Feb 2006.

  1. Macroeject

    Macroeject Elder - Старейшина

    Joined:
    29 Jan 2006
    Messages:
    94
    Likes Received:
    10
    Reputations:
    0
    Что это высвечиваеться когда прога работает-моргает"Throttle-Задушить"-что это значит вообще?
     
  2. arktom

    arktom New Member

    Joined:
    23 Nov 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    как я заметил она после этого перестает подбирать пароли,вернее перебор идет а контакта с сервером нет.может кто знает как с этим бороться?
     
  3. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Throttle означает что запрос на сервер ушел, а вот ответа не последовало... Или ошибку при отправке запроса, что в принципе равнозначно. На практике это означает следущее. Допустим, ты проверял на валидность очередной пас... Например 111156, а ответа от сервера не получил, то есть фактически получается что ты можешь "пропустить" правильный пасс, так как сервер не ответил, правильный пароль или нет. Конечно вероятность при единичных случаях и большом листе ничтожно мала, но существует.. А может прога в таких ситуациях повторяет запрос.

    Лечиться элементарно. Надо найти золотую середину скорость перебора/таймаут. Эти параметры индивидуальны и зависят от очень многих вещей, таких как пропускная способность канала, загруженность сервера, погода в антарктиде... =)))

    Если брутер начинает возвращать throttle и в конечном счете даже после таймаута глохнет, знаменуя невозможность дальнейшего перебора, то это означает лишь одно - брутимый вами сервис защищен.
     
    #3 Dronga, 16 Feb 2006
    Last edited: 16 Feb 2006