Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Пароль

С этим тегом используют

Юмор Безопасность Картинка с текстом Wi-Fi Пикабу Взлом Информационная безопасность Все
900 постов сначала свежее
Tekhnonacional
Tekhnonacional
2 месяца назад

Уязвимости формы аутентификации⁠⁠

Форма аутентификации является клондайком для хакеров, так как её уязвимость может вести за собой серьёзные последствия в виде нарушений разграничения доступа, возможности получить доступ к аккаунтам пользователей и администраторов.

Уязвимости формы аутентификации IT, Информационная безопасность, Программа, Сайт, Приложение, Пароль, VPN, Электронная почта

Такие уязвимости находят через перебор пользователей и паролей. И если система возвращает разные сообщения об ошибках при неверном логине и пароле — это позволяет определить, какие логины существуют. Дальше идёт подбор. Через форму восстановления пароля можно отправить десятки писем с подменой адресов и ссылок. Разные ответы сервера также можно найти и в форме восстановления пароля, там в поле в основном вводится почта пользователя, соответственно можно собрать список почт для использования в фишинге.

Форма восстановления пароля может таить в себе ещё и возможность DOS-атак.

Если разработчики не предусмотрели ограничения, злоумышленник может отправлять огромное количество писем на один и тот же адрес, модифицируя его (например, user@mail.com, user+1@mail.com, user+2@mail.com). А если на сайте есть ещё и уязвимость, связанная с обработкой заголовка Host, ситуация становится ещё серьёзнее: атакующий может подменить адрес сайта в письме. Тогда пользователь получит письмо со ссылкой на внешний, подконтрольный злоумышленнику ресурс — и передаст свой код подтверждения не тому, кому нужно.

Как защититься

Чтобы защитить форму аутентификации от уязвимостей, важно реализовать несколько ключевых мер:

🔺Унифицировать ответы сервера при неверных логине и пароле — сообщения об ошибке не должны давать понять, существует ли такой пользователь.

🔺Ввести ограничения на количество попыток входа — использовать rate limiting, капчу или блокировку IP/учётки.

🔺Обеспечить жёсткую политику паролей: минимальную длину, наличие цифр, букв разных регистров и специальных символов.

🔺Защитить форму восстановления пароля от enumeration и флуда — проверять частоту запросов, использовать токены с ограничением по времени и одноразовые ссылки.

🔺Исключить возможность Host header injection — проверять заголовок Host на соответствие допустимому списку доменов при генерации ссылок в письмах.

Показать полностью
IT Информационная безопасность Программа Сайт Приложение Пароль VPN Электронная почта
0
tvhead
tvhead
2 месяца назад

Пароль⁠⁠

Пароль Жизненно, Пароль, Telegram (ссылка)

Отсюда:
https://t.me/humor_special/53350

Показать полностью 1
Жизненно Пароль Telegram (ссылка)
4
0
RomanBuyoldSTUFF
RomanBuyoldSTUFF
2 месяца назад

Восстановление доступа к сайту Госуслуг⁠⁠

Восстановление доступа к сайту Госуслуг Проблема, Госуслуги, Пароль, Забыл

Редко пользуюсь этим сайтом, а тут пришлось

И блин пароль в автоматическом режиме не воспринимает

Начал процедуру смены пароля

И уперся в вопрос «Любимое слово»

Так-то у меня всего одно любимое слово, но сайт его не принимает

Два дня выуживал из памяти все возможные любимые слова – не принимает

Уже собрался ехать в офис, по другому через незнание ответа на вопрос, ну ни как

На третий день меня осенило. А ну ка я попробую написать слово с заглавной буквы

И вуаля доступ восстановил онлайн.

Всем хорошего дня и вечера )))

Показать полностью
[моё] Проблема Госуслуги Пароль Забыл
1
slavayun
slavayun
2 месяца назад

Nokia 6. Ta-1021. Qualcomm snapdragon. Прошивка без потери данных : 1975. @slavayun⁠⁠

Nokia 6. Ta-1021. Qualcomm snapdragon. Прошивка без потери данных : 1975. @slavayun Nokia, Пароль, Без потерь, Прошивка, Персональные данные
Nokia 6. Ta-1021. Qualcomm snapdragon. Прошивка без потери данных : 1975. @slavayun Nokia, Пароль, Без потерь, Прошивка, Персональные данные
Показать полностью 2
[моё] Nokia Пароль Без потерь Прошивка Персональные данные
6
14
kinosmotr
kinosmotr
2 месяца назад
IT-юмор

Мой пароль "пароль"⁠⁠

Мой пароль "пароль" Мемы, Картинка с текстом, Юмор, IT юмор, Пароль, Интернет, Учетная запись, Telegram (ссылка)

Канал MeMeDemsi

Показать полностью 1
Мемы Картинка с текстом Юмор IT юмор Пароль Интернет Учетная запись Telegram (ссылка)
0
78
terebiata
terebiata
3 месяца назад
Юмор для всех и каждого

Добро пожаловать⁠⁠

Добро пожаловать Юмор, Скриншот, Fail, Пароль, Telegram (ссылка)

Телеграм канал - https://t.me/roflemem/5108

Юмор Скриншот Fail Пароль Telegram (ссылка)
23
35
SexyCapybara
SexyCapybara
3 месяца назад
Юмор для всех и каждого

Мемчанский⁠⁠1

Мемчанский Юмор, Мемы, Картинка с текстом, Жизненно, Telegram (ссылка), Кот, Котята, Зашакалено, Пароль

Телеграм - Неврологическая мемария

Показать полностью 1
Юмор Мемы Картинка с текстом Жизненно Telegram (ссылка) Кот Котята Зашакалено Пароль
3
Партнёрский материал Реклама
specials
specials

Считаете себя киноманом 80 LVL?⁠⁠

Залетайте проверить память и сообразительность → Будет интересно

Киногерои Тест Текст
9
uchakucha
uchakucha
3 месяца назад
Лига усталых

Задача, которую решать я не буду⁠⁠

Прислал мне муж в телеграм ссылку из вк на какое-то фото.

Перешла по ссылке - а теперь, оказывается, чтобы посмотреть хоть что-то в вк, надо зайти на свой аккаунт вк. А я им давно не пользуюсь, пароль не помню.

Ок, восстанавливаем доступ.

Пишу в поле свой номер телефона - мне присылают на него код - вписываю код в поле на странице вк.

Ура! А для того, чтобы восстановить доступ,теперь (как сообщает мне вк), нужно убедиться, что ты - это ты, так что давай, милочка, еще и на почту свою зайди, мы там тебе письмо с вк отправили, посмотри.

Ок. Хочу зайти на почту, но я ею уже давно не пользуюсь. Пароль не помню. Майл предлагает мне сделать что? Правильно: войти через VK ID. Для этого нужно всего лишь зайти на свою страничку в вк.

Ахахах.

[моё] Бесит Почта Пароль Текст
8
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии