Здравствуйте, гость ( Вход | Регистрация )
Feb 8 2007, 12:26
Сообщение
#1
|
|
![]() Мега постер ![]() ![]() ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 1,068 Регистрация: 6.9.2006 Из: Чебоксары Пользователь №: 1,596 |
Цитата Знаете ли вы, что radmin версий до 2.2 позволяет делать перебор паролей по сети со скоростью, ограниченной каналом и мощностью машины? Говорят, в 2.2 исправили, не проверял.
Знаете ли вы, что в radmin версий до 2.2 при авторизации по паролю, клиент передаёт на самом деле хэш пароля, который сервер хранит открытым в реестре, поэтому "подпатченный" клиент может соединяться по украденному ключу. Знаете ли вы, что в radmin версии 2.1 (дальше не знаю) используется библиотека zlib с древней дырявой версией? Знаете ли вы, что radmin пользуется собственными алгоритмами шифрования, чудесным образом совпадающими с Twofish? Знаете ли вы, что реально существуют (и можно нарыть, чуток поискав) компоненты ActiveX, которые осуществляют перебор пароля radmin на произвольном количестве IP и проверку реестра компьютера на наличие хэша пароля radmin, на котором исполняются? Знаете ли вы, что есть готовые perl-скрипты, осуществляющие перебор пароля к radmin? Вот так вот. |
|
|
|
xmass Тем кто еще использует Radmin Feb 8 2007, 12:26
Sin_cheb А ЗНАЕТЕ ЛИ ВЫ что в Radmin 3.0 (beta) давнооооо ... Feb 8 2007, 12:40
xmass Цитата(Sin_cheb @ Feb 8 2007, 12:40) А ЗН... Feb 8 2007, 12:58
Sin_cheb нет у меня етой проги Feb 9 2007, 02:31
xmass Цитата(Sin_cheb @ Feb 9 2007, 02:31) нет ... Feb 9 2007, 10:24
Sin_cheb хаахахаха флудим уже Feb 9 2007, 10:36![]() ![]() |
|
Текстовая версия | Сейчас: 16th December 2025 - 13:13 |