Михаэль Нунахер @Е1о_М1Б11а Есть ли в вебе что-то более уебанское, чем формы «рассчитать стоимост / twitter :: Баян (баян, боян, баяны, бояны, баянище, боянище) :: ненормативная лексика :: твиттерские шутники :: интернет

twitter твиттерские шутники ненормативная лексика Баян удалённое 
Михаэль Нунахер
@Е1о_М1Б11а
Есть ли в вебе что-то более уебанское, чем формы «рассчитать стоимость онлайн», где в конце вместо результата просят номер телефона?,twitter,интернет,твиттерские шутники,ненормативная лексика,Баян,баян, боян, баяны, бояны, баянище, боянище,удалённое
Подробнее
Михаэль Нунахер @Е1о_М1Б11а Есть ли в вебе что-то более уебанское, чем формы «рассчитать стоимость онлайн», где в конце вместо результата просят номер телефона?
twitter,интернет,твиттерские шутники,ненормативная лексика,Баян,баян, боян, баяны, бояны, баянище, боянище,удалённое
Еще на тему
Развернуть

Отличный комментарий!

Есть

Капча, которая даже при правильном решении выдает ошибку

botka4aet botka4aet 20.11.202411:27 ссылка
+39.0
Hey! What's [going on?
Sick bastard!
obolon obolon 20.11.202411:55 ссылка
+54.2
Комментарии 77 20.11.202411:26 ссылка 108.5

Есть

Капча, которая даже при правильном решении выдает ошибку

botka4aet botka4aet 20.11.202411:27 ответить ссылка 39.0
А если ввёл неправильно, то вся форма сбрасывается.
K1l0 K1l0 20.11.202411:33 ответить ссылка 25.4
Налоговая во Франции присылала забытый пароль от личного кабинета в ЛС личного кабинета в 2016м.
О, вы из страховых компаний.
Hey! What's [going on?
Sick bastard!
obolon obolon 20.11.202411:55 ответить ссылка 54.2
Сатана в аду лично встречать будет.
Wolfdp Wolfdp 20.11.202412:23 ответить ссылка 8.8

На самом деле, это гениально)

да нефига. Проще заставить вводить 8-9 символов. Хотя бы 1 цифру, 1 маленькую и 1 большую букву. За вменяемое количество времени это не побдберёшь перебором.

Пока что.

появление "квантовых" компьютеров, компьютеров на основе анальной железы пришельца из альфа-центавры и т.д. никак не изменит скорость подбора пароля. т.к. проверка ВНЕЗАПНО выполняется не на этом самом супер-дупер-мега-гига компьютере. а все также долбится в форму на удаленном сервере с условной скоростью 5 запросов секунду (т.к. если увеличить кол-во запросов, вебсервер/бд/канал падает)
локально хэштаблицы создавать, это да. но и применение у них ограниченное

Есть радужные таблицы. Если канал падает при попытках логина это приводит к другой атаке DDoS. Если он падает в рамках сессии, куках итд. есть распределенные атаки. Нет смысла перебирать пароль сразу на сайте и сейчас когда есть другие вектора.

Fuetsu Fuetsu 20.11.202418:50 ответить ссылка -0.9

про радужные я упомянул. энивей, каким хером она тебе поможет при переборе?
нахуя перебор ведущий к ддосу? проникновению в систему это не поможет. просто положить сервер, тебе перебор нахрен не нужен.
искать сливы баз, искать в этих сливах логин/пароль, искать его в радужных таблицах/генерить таблицы на квантовом кампухтере. и ОПЯТЬ тыкаться в чей-то вебсервер в надежде что там будет такой же логин/пасс

Всё гораздо проще. Ищется подход к сотрудникам конторы, они подкупаются, или другими способами добывается их лояльность. Даже через секс, да.
Это если нужно получить всю бд.
Конкретно обычных юзеров тоже можно раскрутить на их пароль через фишинг и прочее.
Ломать систему, когда можно взломать тупых кожаных мешков - нерационально.
Вот потому в админы нужно брать бородатых и побитых жизнью мужиков за 40+
Таких на этот ваш секс не разведёшь.
На секс ты не разведешь молодого красавчика, за которым бабы бегают табунами. У него этого секса завались, и он его не ценит.
А вот побитого бородатого - легче лёгкого. У него планку сорвёт, когда молодка внешности А+ на него "западет".

пихаем квантовый компьютер вместо паяльника в жопу юзверя, запускаем на компе Crysis на максималках
получаем все доступы
...
ПРОФИТ

кукуруз прав - это идеальная защита от брутфорса

ex.msq ex.msq 20.11.202413:01 ответить ссылка 2.3
Ни какая это не защита, а просто введение дополнительного раздражения для пользователей без существенного увеличения безопасности. Ни кто не брутфорсит без минимальных знаний о системе, если известно что на первый правильный ввод пароля всегда выдается ошибка, то просто это замедлит брутфорс в 2 раза, пароли будут вводится повторно.
wb3.0 wb3.0 20.11.202414:54 ответить ссылка 2.1

в том и смысл - "если известно". внесение минимальной энтропии сделает известность очень маловероятной. ну и брутфорсят словарями только в путь - даже не пытаясь изучать систему. "пакистанские хакеры" - они такие :)

ex.msq ex.msq 20.11.202416:01 ответить ссылка 1.1
https://en.wikipedia.org/wiki/Security_through_obscurity - плохая техника для безопасности
Искренне не понимаю, зачем обязательно в пароле должны быть определённые символы. Если будут брутфорсить, то всё равно пойдут по всем возможным символам, и в таком случае без разницы, пароль у тебя "tgbyhnujmik" или "5tg6YH7uj8i". Значение будет иметь только длина пароля, и бОльшую эффективность покажет не "5tg6YH7uj8ik", а "hyperhorseautomatonspaceship". Или лучше какое-нибудь выдуманное слово типа "сколопендилябрить", записанное латиницей, чтобы через Левенштейна нельзя было слова достроить.
KhazAr KhazAr 20.11.202414:48 ответить ссылка 2.3
Тем, что 26-я степень меньше 36-й, а то и 46-й при наличии не только цифр.
sambaynu sambaynu 20.11.202415:54 ответить ссылка -1.0
Так откуда брутфорсер знает, что именно ты использовал для своего пароля? Он же всё равно будет брутфорсить по всем теоретически возможным в пароле символам. А если ему известно, из чего твой пароль состоит, значит, твои данные утекли, и тебя вскроют без всякого брутфорса.
KhazAr KhazAr 20.11.202416:37 ответить ссылка 1.3
Время. Время перебора.
Если ресурс НЕ требует ввода спецсимволов и цифр, то можно попробовать пройтись чисто перебором по словарю и по простым символам. Юзеры ленивы.
Если требует, то обязательно надо включать все.
Возьмём для примера устаревший WEP и 8-символьный пароль.

Если все 8 - цифры, подбирается за считанные минуты.

Игра в убедительную надежность. Обычному человек не очевидно что случайный набор в 8 символов из букв+цифры+спец дает 3.9e+15, а просто буквенный, но 10 символов -- 144.5e+15.

Wolfdp Wolfdp 20.11.202416:21 ответить ссылка 1.5
Вобще то большая разница. Если не требуются цифры и большие буквы то их можно не перебирать. В первую очередь пройтись только по маленьким буквам. А вот если они требуются, то количество вариантов для перебора сильно растёт, не сильно увеличивая сложность запоминания пароля.

И один символ, например:

Sc-WerT23~

Кстати.
У кого-нибудь такая, "крупная" капча хоть раз проходила?
Выберите все квадраты, в которых изображены
транспортные средства
Если их нет, нажмите "Пропустить1.
ПРОПУСТИТЬ
5 100 000 е

"активируйте бесплатно прямо сейчас", где в конце просят кредитку, примерно на том же уровне.

ValD ValD 20.11.202411:27 ответить ссылка 32.3
Вк музыка так недавно мне уведомление прислала, БЕСПЛАТНО целых ТРИ МЕСЯЦА можешь музыкой пользоваться, ты ток вот зайди глянь.
Заходишь, тебе предлагают нажать кнопку "получить", а после неё привязать карту..
Так это ж ебаный маркетинг. Чтобы ты через 3 месяца забыл про бесплатный период и по его окончании автоматом списать хотя бы за 1 месяц
Ну так активируйте сейчас бесплатно
* На одну неделю, потом оплата 300 bucks в месяц
Цену спаршивайте в лс
warrcan warrcan 20.11.202411:28 ответить ссылка 30.5

попапы

villy villy 20.11.202411:40 ответить ссылка -1.9

Еще откровенно бесит когда ты этот калькулятор долго и и упорно делаешь заебавшись на 100 дурных, он реально считает, а потом клиент такой а в место суммы пусть кнопку мы вам перезвоним выводит а то нам лень цены в переменных актуальными поддерживать.

Half811 Half811 20.11.202411:42 ответить ссылка 20.9

Заходишь на сайт, и тут сука сразу чатик справа снизу ХОБА, ЧЕМ МОГУ ПОМОЧЬ? Тем что сдохнешь нахуй сука!

warrcan warrcan 20.11.202411:55 ответить ссылка 37.1
еще и пиликает раз в минуту, не давая прочитать страницу. А если пишешь, там отвечает бот, предлагающий отправить им все данные о тебе, что бы "они могли связаться".

Я таким отвечал "я просто смотрю" (прямо как продавцам-консультантам в оффлайн-магазинах) или "незваный консультант хуже татарина".

Но чаще это боты, что сразу видно по стандартной форме, и я им писал "докажите, что вы не бот. сколько будет 150 + 150?". Один раз попался живой человек, который ответил "))три сотни".

Причём, этот чатик почти никогда не работает.
DOWNLOAD ±
hairintd hairintd 20.11.202411:56 ответить ссылка 15.9

Адблок обычно блокирует

Когда проходишь защиту cloudflare сайта от дудоса, тыкаешь каптчу, ждешь подтверждения, что ты человек, а потом тебе ошибка 502, потому что сайт задудосен.

Хуже когда эта проверка зацикливается. Некоторые сайты настраивают такую защиту так, чтобы пройти её можно было только на дефолтных установках браузера. Никаких адблоков, никаких фаерволов, никаких плагинов на безопасность, никаких даже в браузере настроек «не отслеживать» и подобных. Выключи всё это, иначе ты бот.
Wave Wave 20.11.202413:42 ответить ссылка 0.1

>Выключи всё это, иначе ты бот.

Ну как бы ладно, закрываю вкладку с таким сайтом. Удачи им

Хуже когда это не сайт из поиска, а какой-то, на который ты хочешь зайти. Меня так иногда фанфикшн.нет начинает футболить.
Wave Wave 20.11.202414:05 ответить ссылка 1.2
ну и пошли они тогда на хуй, я в следующую ссылку гугла тыкну
Как я выше написал: Хуже когда это не сайт из поиска, а какой-то, на который ты хочешь зайти.
Wave Wave 20.11.202414:59 ответить ссылка 1.2
в интернете нет уникальной информации, даже фанфики можно читать в разных источниках
Слыш, куки принял!

F12
(mouse right click) #div.slush_kuki_prinyal
delete

Приказываю открыть порт и принять мои куки!

I command you to open your port and receive my seed!
Первая часть истории окончена.
Вторую часть читайте в моем телеграмм канале

Таких сразу в блок нахуй. И тех кто "название прибора/фильма/сериала в конце ролика, смотри до конца!"

HE_CAXAP HE_CAXAP 20.11.202412:30 ответить ссылка 10.2
Хорошо, если в конце ролика есть это название. Обычно просто ссылка на тг или бусти.
Еще охуеннее, если ты таки туда заходишь, а оно кидает не на окончание этой истории, а хуй пойми куда, рандомное закрепленное ссообщение или просто в конец
Постоянный вопрос о куки, особенно когда окно с ними на пол экрана. Ладно когда это разные сайты, но когда один и тот же из раза в раз спрашивает разрешение и пока не согласишься на все вместо "отклонить все"/"оставить только необходимое", это пиздец.

Ну, тут всё просто: чтобы сайт запомнил что ты не разрешаешь ему использовать печеньки, ему нужно сохранить эту инфу в этих самых печеньках. Есть варианты таргетирования через всякие Guid GPU и запоминать исключительно на серваках, но это уже требует доп-вложения в разработку/сопровождение сайта, так что -- тупо исполняют унылый закон ЕС, иначе "а-та-та".

Правда нахер делать уведомление на весь экран -- вопрос. Также вопрос, почему выбрав "только необходимое" сюда не входит запоминание настроек печеньек.

Wolfdp Wolfdp 20.11.202412:52 ответить ссылка 0.2
Я недавно озадачился вопросом разработки сайтов для ес и США, и это треш какой-то эти законы. Compliance form, в которую включены не только куки но и всякие разрешения на обработку деперсонализированных данных, мечта хранения и т.п. дичь. Так что появились сервисы, которые за небольшую плату эту форму вместе со скриптом обработки на сайт предоставляют, ибо сам все эти законы заебешься поддерживать и соблюдать, но там уже столько всего на этой форме, что она просто физически меньше быть не может.
Вспоминатются всякие шутки на тему «талоны на интернет». Это ж из той же серии — зарегулировать по максимуму и т.д.
Wave Wave 20.11.202413:53 ответить ссылка 0.0

Я думаю тут скорее из серии Хакер в столовой

Wolfdp Wolfdp 20.11.202414:26 ответить ссылка 1.9
Забавная штука. Не встречал раньше. И таки да, из этой серии тоже.
Но оно ведь не просто так появилось, а потому что какой-то чудак на букву М взялся судиться насчёт куков, а суд на полном серьёзе рассмотрел иск, и ещё прецедентное право — и всё это вылилось в существующий маразм. А ведь вот эти вот суды по любому самому маразматичному поводу — это тоже не то, что хотелось бы видеть в нашей цивилизации.

И да, куки куками, но столько информации, сколько о посетителях собирает гугл, фейсбук и т.д. — вот по этому бы поводу суд устроить.
Wave Wave 20.11.202414:52 ответить ссылка 0.0
Ну вообще-то это сраное окошко как раз и есть результат борьбы с Гуглом и Метой. Они додумались использовать куки для того, чтобы отслеживать активность юзера для персонализированной рекламы, как следствие их реклама получается слишком эффективной и не даёт возможности ещё кому-то зайти на этот рынок. И регуляторы думали-думали и придумали, что надо бы юзерам сообщать, что эти злодеи за ними следят, и обязали все сайты сообщать что на нем есть куки. Как это должно было помочь в их больной фантазии непонятно, но теперь открылась ниша разработчиков вот этих всратоокон про куки
Ну в том и дело, что против гугла и меты это не помогает, зато остальным сайтам мешает.
Wave Wave 20.11.202419:30 ответить ссылка 0.1
Ну а что поделать. Ничего умнее они придумать не могли (да и если честно, то хули тут придумаешь, слово искать уже на всех языках звучит как загугли) Называется эта инициатива DMA, если интересно. https://digital-markets-act.ec.europa.eu/index_en
Спасает адблок и подписка EasyList/uBO – Cookie Notices. Ну и самому можно спрятать уведомление адблоком, если конкретного сайта в этом списке нет.
Wave Wave 20.11.202413:50 ответить ссылка 0.0

Есть.
Скинул в личку

gornyy gornyy 20.11.202414:25 ответить ссылка 2.8
Когда в таких формах меня просят ввести номер телефона.
я ввожу либо их же один из контактных номеров. либо любого какого нить очередного инфоцигана. или маркетолога

88005553535

Проще отсосать чем у кого то занимать...

Ну это же явный баян, я сто процентов это уже видел (возможно, в виде других букв на белом фоне), почему баянометр молчит и гугл тоже?

А хотя нет, нашёл.

https://joyreactor.cc/post/5745513

Я когда-то минут 20 проходил iq-тест, а в конце сайт предложил ввести кредитку чтобы получить результат. Сразу ощутил что с iq у меня не очень...

Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
А	в	к.
	щ	
		Г
Эд Мацаберидзе
@ес1пг^5аЬепс17е
Максимально бесит фраза «деньги не купят вам счастье», а нищета ебать вам накупит всего
подробнее»

twitter интернет твиттерские шутники ненормативная лексика

А в к. щ Г Эд Мацаберидзе @ес1пг^5аЬепс17е Максимально бесит фраза «деньги не купят вам счастье», а нищета ебать вам накупит всего
*
Anathema
@vie_fastueuse
Синяя Борода водит новую жену по замку: «Это все твоё, вот ключи от сундуков с золотом, кладовых, а вот ключ от каморки, но никогда не заходи туда!» После его отъезда девушка не устояла, отперла запретную комнату, а там, блять, серверная.
подробнее»

it-юмор geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор смешные картинки,фото приколы твиттерские шутники баянище

* Anathema @vie_fastueuse Синяя Борода водит новую жену по замку: «Это все твоё, вот ключи от сундуков с золотом, кладовых, а вот ключ от каморки, но никогда не заходи туда!» После его отъезда девушка не устояла, отперла запретную комнату, а там, блять, серверная.
О £♦ Читать
Не знаю на счет телепорта, но если к 2035 году говно из туалетов плацкарта перестанет падать на рельсы, это будет серьезным прогрессом.
подробнее»

поезда twitter интернет рельсы говно плацкарт говно на рельсах боян Баян,баян, боян, баяны, бояны, баянище, боянище баянище

О £♦ Читать Не знаю на счет телепорта, но если к 2035 году говно из туалетов плацкарта перестанет падать на рельсы, это будет серьезным прогрессом.
укуси ср6и]е
(§Юап1\1сн5е
моя любимая сербская пословица-"1ако]е1исПт кигсет т1аШ1 корпуе", что по смыслу схоже с нашей "чужими руками жар загребать", а дословно переводится как "легко чужим хуем крапиву пиздить"
подробнее»

twitter интернет твиттерские шутники ненормативная лексика сербы Баян,баян, боян, баяны, бояны, баянище, боянище удалённое

укуси ср6и]е (§Юап1\1сн5е моя любимая сербская пословица-"1ако]е1исПт кигсет т1аШ1 корпуе", что по смыслу схоже с нашей "чужими руками жар загребать", а дословно переводится как "легко чужим хуем крапиву пиздить"