TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Spide

1 Mar 2025, 22:58

Открыть в Telegram Поделиться Пожаловаться

Многократный апгрейд системы брутфорса

Запускаем рубрику Devs Review, как некий аналог новостных дайджестов, который позволит более детально погрузиться в устройство продукта.

За февраль была полностью пересмотрена архитектура и в том числе проделана значительная работа в области детекта безавторизационных сервисов и брутфорса.

🔽 Раньше — детект только открытых FTP, Docker Engine, MS SQL, MySQL, PostgreSQL (без брутфорса).

🔼 Сейчас — детект открытых и брутфорс по спискам от 100 до 100к популярных комбинаций субъективно каждому сервису из списка.

FTP, SSH, Docker Engine, Docker Registry, MySQL, MS SQL, PostgreSQL, Clickhouse (HTTP & Native), MongoDB, Cassandra, CouchDB, Couchbase, Elasticsearch, OpenSearch, Tarantool, ScyllaDB, MimerDB, YugabyteDB, Redis, Memcached, NATS, Kafka, RabbitMQ, IMAP, SMTP, POP3, SOCKS5, HTTP Proxy, Telnet, VNC, RDP, SMB, Portainer, Sentry, NextCloud, Wireguard UI, HTTP Basic Authentication

Все это уже реализовано и успешно прошло тесты. По расчетам это менее половины того, что будет к концу марта. Любые предложения по протоколам, базам данных и Web-сервисам принимаются.

Strong Upgrades of the Bruteforce System

We are launching the Devs Review section as a kind of analogue of news Digests (press review), which will allow us to dive into the product structure in more detail.

In February, the architecture was completely revised, including significant work in the field of detecting unauthorized services and bruteforce.

🔽 Previously
— detection of only unauthorized FTP, Docker Engine, MS SQL, MySQL, PostgreSQL (without brute force).

🔼 Now — detection of unauthorized and bruteforce according to lists of 100 to 100k popular credentials subjectively for each service from the list.

FTP, SSH, Docker Engine, Docker Registry, MySQL, MS SQL, PostgreSQL, Clickhouse (HTTP & Native), MongoDB, Cassandra, CouchDB, Couchbase, Elasticsearch, OpenSearch, Tarantool, ScyllaDB, MimerDB, YugabyteDB, Redis, Memcached, NATS, Kafka, RabbitMQ, IMAP, SMTP, POP3, SOCKS5, HTTP Proxy, Telnet, VNC, RDP, SMB, Portainer, Sentry, NextCloud, Wireguard UI, HTTP Basic Authentication


All of this has already been implemented and successfully tested. According to calculations, this is less than half of what will be by the end of March. Any suggestions for protocols, databases and Web services are welcome.


#devsreview

1.5k 2 8 9 18
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot