Hacking Methode

  • Ersteller Ersteller Kosta_91
  • Erstellt am Erstellt am
K

Kosta_91

Gast
Guten Tag,

ich würde gerne folgende Sache für ein Projekt wissen:

Wenn man sich auf einer Website einloggt, wird man nicht sofort zur Hauptseite
weitergeleitet, sondern erst nach 2 Sekunden. Denn Kriminelle können ja durch
häufiges Eingaben des benutzernamens oder Passwortes dies herausfinden, was aber durch die zeitverzögerung unterbunden wird, da dies sonst zu zeitaufwendig wäre für die Kriminellen.
Wie nennt man diese Mehtode?
 
Die Methode alle möglichen Kombinationen auszuprobieren ? Brute-Force-Methode
 
Die Methode sämtliche Passwort-Kombinationen auszuprobieren? Also mittels eines Programmes.
Brute-Force soweit ich weiß

*EDIT* Ich bin einfach zu langsam :D
 
Bruteforce (reines und mit Wörterbuch).
Entweder werden alle Kombinationen an Buchstaben, Zahlen und Sonderzeichen versucht (wenn man unbedingt in einen speziellen Account will und alle anderen Versuche fehlschlagen) oder man benutzt ein Wörterbuch mit häufigen Passwörtern. Das ist auch Bruteforce, aber mit Dictionary.
 
Eben die erzwungene Pause vor der Passworteingabe, um Brute Force langwieriger zu machen.
 
Die verzögerte Weiterleitung hat jedoch NICHTS mit einem forced delay zu tun. Dieser findet in der Datenbank statt, wo das Passwort kontrolliert wird. Zu dem Zeitpunkt wo die Webseite sagt du wirst weitergeleitet ist die Authentifizierung bereits abgeschlossen.

Das System benötigt vlt. 0,00001 Sekunde um das Passwort gegen den Hash zu überprüfen d.h. ein Computer könnte - egal ob mit Dictionary, Brute Force, ... - 100000 Passwörter in der Sekunde kontrollieren. Baut man die Datenbankkontrolle jedoch so, dass es z.B. 0,1 Sekunde zur Kontrolle für Passwort<->Hash benötigt, kann dieses System bzw. natürlich der Angreifer nur 10 Passwörter in der Sekunde durchgehen. Dadurch benötigt man also 10000 mal Länger für den selben Durchlauf, was Dictionary und Brute Force Attacken nutzlos macht.
 
Zurück
Oben