Preguntas con etiqueta 'passwords'

3
respuestas

Necesita un generador de lista de palabras de unas pocas palabras y números

Tengo una copia de seguridad rar antigua y estoy intentando recuperar la contraseña. Recuerdo las palabras en la contraseña, pero generalmente agrego algunos números y encierro algunos caracteres (aunque no sé cuáles). Llevo días intentando usar...
hecha 09.09.2015 - 04:19
3
respuestas

Prueba de comprobación de contraseña SHA-3

Estoy en una situación en la que necesito endurecer un hash de contraseña, pero no se me permite traer dependencias adicionales, así que estoy bastante obligado a hacer lo único que todos parecen desaconsejar: implementar mi propia implementació...
hecha 23.11.2018 - 23:19
2
respuestas

¿Por qué se agrega "\ 000" al final de las contraseñas antes de hash con bcrypt?

Estoy implementando bcrypt para Java como se encuentra aquí . Antes de que tenga lugar el hash real, la línea 455 de esta implementación toma la contraseña de cadena sin formato y la transforma en una matriz de bytes como tal: passwordb = (pa...
hecha 15.05.2015 - 10:54
1
respuesta

Gestión de contraseñas: ¿cómo un administrador debe restablecer la contraseña para un usuario?

Implemento gestión de usuarios simple. ¿Cómo un administrador debe restablecer la contraseña para un usuario? ¿Solo proporciona una nueva contraseña para un usuario (como en Active Directory)? ¿Es lo suficientemente seguro? Agregado ¿Es lo...
hecha 26.05.2015 - 15:49
2
respuestas

¿Se necesita cambiar la contraseña periódicamente cuando se usa la verificación de 2 pasos?

Sé que se considera una buena higiene de seguridad en línea para cambiar las contraseñas de inicio de sesión cada 6 meses aproximadamente. ¿Es necesario en sitios con verificación de 2 pasos? ¿No es el segundo paso lo que mantendrá mi cuenta seg...
hecha 18.06.2016 - 17:52
2
respuestas

¿Quién puede ver la contraseña cuando accidentalmente usé ftp en lugar de sftp?

Se ha dicho que si accidentalmente usamos ftp en lugar de sftp , la gente realmente puede ver el nombre de inicio de sesión y la contraseña en forma de texto puro, y es muy malo. ¿Pero quién puede verlo realmente? ¿Serán solo los...
hecha 26.11.2014 - 12:03
3
respuestas

Nmap http-brute - Proporcionando argumentos para el bruting a través de GET

Estoy intentando dañar un sitio en mi laboratorio de pruebas con http-brute nse de Nmap, que tiene la estructura de URL https://192.168.101.6/api/[email protected]&password=pass Desafortunadamente, la documentación oficial de Nmap...
hecha 17.01.2016 - 02:13
3
respuestas

¿Preocupaciones de seguridad al ejecutar el script de inicio de sesión automático en el lado del servidor?

Me gustaría obtener datos de un sitio web para hacer análisis de datos en un servidor. El nombre de usuario y la contraseña son necesarios para iniciar sesión en el sitio web. Por lo tanto, tendré que ejecutar un script de inicio de sesión autom...
hecha 12.02.2016 - 04:24
4
respuestas

¿Es una buena idea usar secure_hashing_function (mypassword.url) como mi contraseña? [duplicar]

Como muchos usuarios, es muy difícil para mí usar una contraseña diferente para cada sitio web en el que tengo una cuenta. No importa lo compleja que sea mi contraseña si UN sitio web ingenuo lo almacenó en texto simple. ¿Es una buena idea...
hecha 03.11.2015 - 17:09
1
respuesta

Cómo usar múltiples conjuntos de caracteres en hashcat

Quería usar un ataque de fuerza bruta en el hashcat pero las redes WPA / WPA2 tienen una longitud de 8 a 64 caracteres y tienen múltiples posibilidades de contraseña. Me preguntaba si habría una manera de usar múltiples conjuntos de caracteres c...
hecha 11.01.2015 - 22:54