Проверь себя ;) cybervlad // 06.02.03 16:01
Забавная Web-тулза. [Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/02/14.html] Предлагается ввести пароль, и система оценит его качество. Непонятно, правда, что потом с ним делать (даже если он окажется очень качественным), ведь он уже скомпрометирован передачей по открытому каналу ;)
> Думаю там тоже не сильно мудрили с этим, а использовали > что-то готовое. А пароли все-равно собирают :-) чтио собирают - и к гадалке ходить не надо ;)
а алгоритм там тупой: пароль "secret" он опризнало слабым, а "secret1" - средненьким, пароль "zadnica" ей почти понравился ;)
через веб они не могут проверить чтобы пароль не был вариацией на тему login name, full name и т.п., и это плохо.
что касается cracklib, то не все пароли можно проверить. новеловские, например, как? в свое время я дампил NDS, вынимал пандорой хеши паролей и писал некий аналог john the ripper для их проверки по словарю
Vasek почти в 2 раза сильнее чем vasek :^))07.02.03 08:01 Автор: catlion <catlion> Статус: Member