Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Расшифровка хешей (https://forum.antichat.xyz/forumdisplay.php?f=76)
-   -   Античат online crack md5 service (тестим!) (https://forum.antichat.xyz/showthread.php?t=54936)

-=lebed=- 03.12.2007 15:44

hashcracking online crack md5 service (тестим!)
 
Античат online crack md5 service (версия 0.6 альфа)
Всего в базе1 266.395 Passwords (http://md5.xek.cc/ GO-> ) - хэши только MD5!
Всего в базе2 3.327.022 Passwords (hashcracking.ru GO->) - хэши MySQL, MD5, SHA-1, MySQL5
Базы содержат уникальные пароли из обоих тем, а так же реальные пассы из дампов баз нескольких сайтов.
Спасибо halkfild за скрипт (надо его доработать ещё), it's my и blackybr за предоставленные хосты.
Тестим на баги, на валид, добавляем уникальные пассы, прежде чем постить в раздел расшифровка МD5 можете прогнать сначала по этой базе, может быть ваш хэш уже предлагался к расшифровке и пароль найден...

Пособия для бруттеров:
Статья автора программы PasswordsPro (описание)
Атака на хэши (практическое руководство)
Атака на хэши часть II (Статистика - это сила!)


Изменения от 5.12.2007
Цитата:

Сообщение от halkfild
процесс поиска стал дольше так как таких хешей нет в нашей базе

как происходит поиск:
1. принимаем значание хеша пользователя
2. ищем пасс по нашей базе
3. если нашли выводим и прекращаем действия
4. иначе парсим passcracking.ru
5. добавляем пароль в нашу базу, если найден.
6. добавил вывод всего количества записей в базе.
вообщем теперь у нас можно найти много хешей которых в базе пока нет.
7. по просьбам трудящихся сделал добавление словаря теперь добавление паролей будет намного быстрее. Те кто парсит стукните в пм дам ссылку на добавление сбрученых паролей чтобы не забивать базу мусором.

Изменения от 5.12.2007 22:00

Цитата:

Сообщение от halkfild
благодаря blackybr
у нас новый быстрый хост и замечательный домен
/*blackybr трехкратное ура */

http://md5.xek.cc/
исправляйте закладки, теперь добавляем все сюда

Изменения от 11.12.2007
Цитата:

1. Ищем хэши паролей ещё и на plain-text.info.
2. Не найденные хэши тоже добавляются в базу, список которых доступен для локального перебора.
3. Прикручен фильтр на добавляемые пассы (не добавляются в базу "простые пароли", какие считаются простыми см. на сайте сервиса).
4. Добавлено автоудаление из списка хешей для брута, если найден пароль хэш которого был в списке.
5. Профиксена возможная XSS в поле пароль.
Изменения от 17.12.2007
Цитата:

Сообщение от halkfild
такс.. скрипты подправил
[*] простые пароли добавляются в базу, если они есть в очереди на расшифровку
/*изменения коснулись как простого добавления, так и группового)*/

Вообщем если хэш оказался в очереди на расшифровку, а пасс от него оказался простым, то пароли можно добавить в базу, хэши которых были в очереди на расшифровку. Таким образом чистим список не расшифрованных хэшей, т.е. расшифровываем... прим. -=lebed=-
з.ы. пишите о багах сюда

Изменения от 19.12.2007
Цитата:

1. Профиксены баги с кавычками и др. спец. символами в поле пароль.
2. Профиксен модуль возврата пароля с passcracking.ru (трабла с http-символами-заменителями в пароле и занесение неправильной информации в базу, теперь заносится именно пароль, а не его http-символы-заменители).
Изменения от 12.01.2008 (http://md5.xek.cc/)
Цитата:

Сообщение от halkfild
1. добавил запрос на http://hashkiller.com тестируем.. пишем о багах))
2. как вы видели раньше, я говорил что самые активные брутеры хешей будут получать номерки, на этом промежуточном этапе получает номерок grishka в виду его активности по нашему проекту.
еще хотелось бы отметить ElteRUS, CraZy_R, Tiler2k, wers, dimon222 немного активнее и вы тоже получите свой бонус.

Изменения от 22.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Цитата:

Новый дизайн главной страницы заценить
Изменения от 23.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Цитата:

Исправлены некоторые баги:
1. Баг в функции дешифровки хэша из бинарной строки в читаемую, из-за которой иногда терялись нули (03->3) щас (03->03).
2. Баг из-за которого отбрасывались последние символы хэша, если его код пробел, т.е. если на конце хэша 20(hex). Исправил тип с VARBINARY (аналогичен CHAR в смысле обрезания пробелов на конце) на BLOB (настоящий бинарный тип ;-)
3. Очистил все очереди хэшей (так как там много невалида)
Изменения от 24.01.2008 (http://md5.xek.cc/)
Цитата:

Сообщение от halkfild
все добавил.. наконец-то добрался до написания/исправления проекта вообщем изменения и тд ниже проект стал работать нааамного быстрее

[~] переписан на CURL парсинг passcracking.ru
[~] в ходе переделывания скриптов было обнаружено, что гейт выделеный
товарищами insidepro.com не работает уже.. я то ничего против не имею,
но предупреждать нужно.. =\
[+] сделан парс hash.insidepro.com
[~] переписан на CURL парсинг hashkiller.com
[+] добавлен md5.rednoize.com //что-то раньше я его пропустил немного :-[
таймаут поставил 5 сек

Изменения от 25.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Цитата:

Сообщение от -=lebed=-
Исправил баг в функции декодирования хэша, из-за чего хэш не правильно отображался после извлечения из базы:
Т.е. например: 5c1e08165001340a650533827eaadac7 -> 5c1e0816500134010650533827eaadac7

Изменения 31.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Цитата:

1. Теперь Вы сами можете добавить сбрученные Вами пароли, хэши которых есть в очередях расшифровки!
Другие пароли, хэшей которых нет в очереди, выкладывайте тут (они там не добавятся).
Линк для добавления паролей работает (http://antichat-md5-crack.bolnoy.com/cgi-bin/wlist.php)
2. Если Вам лень всё это проделывать вручную, к Вашим услугам PasswordsProBot, который сделает всё автоматически.
3. Купил домен hashcracking.info
Отдельное спасибо it's my за содействие...
Диз поставил пока тот, какой сам слепил ;)
Изменения 7.02.2008 (http://md5.xek.cc/)
Цитата:

Сообщение от halkfild
06.02.2008 0:07:43
[+] добавлен парсинг gdataonline.com, что подразумевает добавление к базе
Цитата:Database contains 1,133,737,504 unique entries.
[+] добавлен парсинг md5.thekaine.de //по рейтингу нахождений в 1-вой десятке..

Изменения 18.02.2008 (http://hashcracking.info)
Цитата:

1. Оптимизирован алгоритм поиска/добаления хэшей/паролей (скорость поиска возросла).
2. Добавлена возможность работы с паролями, содержащими пробелы (возможно и др. непечатаемые символы) вначале, в середине и на конце пароля.
Т.е. пароли "QWERTY" и "QWERTY " считаются разными! Обращаю Ваше внимание, что хэши MySQL(64bit) от таких паролей одинаковые (это особенность самого алгоритма - пробелы вырезаются).
3. Добавлен вывод найденого пароля в hex виде, чтоб можно было увидить непечатаемые символы.
4. Тип данных в столбце пароль таблицы VARBINARY(32) заменён на BLOB(32) что позволило хранить пароли, содержащие пробелы на конце.
5. Поэтому очень ВАЖНО: Следите за ПРОБЕЛАМИ на конце пароля, при добавлении пароля, расшифрованных паролей от хэшей в очередях - они теперь учитываются!
6. Профиксен баг с неправильным парсингом пароля, содержащего одинарные или двойные кавычки с http://passcracking.ru. (функция htmlspecialchars_decode заменена на html_entity_decode с параметром ENT_QUOTES - html-сущности преобразуются в том числе в двойные и одиночные кавычки).

P.S. Прошу потестить сервис на другие пароли, содержащие непечатаемые символы, обращаю Ваше внимание что пара символов с кодами 0d 0a (hex) является концом пароля и отбрасывается, т.е. пароль не может содержать символ возврата каретки и перевода строки.
Изменения 02.03.2008 (http://antichat-md5-crack.bolnoy.com)
Цитата:

Вообщем представляем Вашему вниманию новый модернизированный двиг сервиса, результат почти месяца совместной работы.
1. Идея оптимизации принадлежит Red_Red1. Двиг был им полностью переписан.
2. Именно им была предложена новая структура базы (таблиц), благодаря которой наполнение базы можно осуществлять в сотню раз быстрее и при этом будут выполнены все проверки (на простоту пароля, на наличие хэша в очереди от пароля, на наличие пароля). В базе уже никогда не сможет быть повторяющихся паролей (pass - ключевое поле).
3. В остальном функционал и дизайн остался тот же, за исключением, некоторых косметических доработок.
Сервис находится на http://antichat-md5-crack.bolnoy.com и работает со своей, отдельной от hashcracking.info базой, хотя она и содержит в основной массе те же пароли.
4. Прошу проверить новый двиг на баги, нашедшим +
5. Двиг поддерживает спецсимволы в паролях, пробелы на конце пароля, национальную кодировку (1251).
Изменения 21.03.2008 (http://hashcracking.info)
Цитата:

1. Добавлено поле дата, для хэшей, которые попадают в очередь записывается текущая дата. Таким образом Вы можете видеть "возраст" хэша, и если он достаточно велик (более 1-3 месяца), то это говорит о достаточно сложном пароле, как правило > 8 символов, для которого большинство видов атак не увенчались успехом, т.е. вероятность того, что он будет расшифрован - > 0, такие хэши будут удалятся из очереди...
Изменения 24.03.2008 (http://hashcracking.info)
Цитата:

1.Добавлен индекс к полям хэшей -> скрость поиска по базе возрасла в 10К раз. (отдельное спасибо Red_Red1 за тесты на локалхосте)
2.Добавлена возможность добавления пароля от хэшей md5(md5(pass)) тут:
http://hashcracking.info/wlist.php
Т.е если вы брутили хэши с очереди MD5 по алгоритму md5(md5(pass)), то можете добавить сразу исходные пароли, установив данный флаг. (добавятся в базу как сами пароли, так и md5(pass) в качестве пароля, соответсвенно хэш md5(md5(pass)) пропадёт из очереди.
Желающие помочь проекту (кто брутит хэши) выкладывайте свои PasswordsPro.dic а так же пароли из дампов баз реальных сайтов и форумов в этот тред! Мы добавим в базу расшифрованные Вами, а так же реально использующиеся пароли.

P.S. Отзывы приветствуются. Скрипт доработаем современем, базу расширим...

v1ru$ 03.12.2007 15:52

81dc9bdb52d04dc20036dbd8313ed055:1234 -скрипт не находит
хех,добавил пароль-теперь находит,в базе не было даже 1234
c qwerty тоже самое,хотя они есть в архиве из этого поста
пара строк из этого же архива-не находит не один хеш
Код:

668041995dc9273fb8bc1537c4cc9bf4:658a52
66954abd950d13927dd16de30efba5de:wedasono
66987ce7134f63ef7ee6f5024ad312b3:GreenDay
66a70c9e3f345495c7d8558074db2ef4:545452
66a9d71bb947997b2ba5ad7d99307e4f:superhit
670b14728ad9902aecba32e22fa4f6bd:000000


P/S
nepoxek
your ipx.x.x.x
улыбнуло

it's my 03.12.2007 15:54

а может каждый кинет по пассвордпро.дик а вы добавите? будет лучше

123 тоже не было/добавил теперь находит =)

Spyder 03.12.2007 15:57

Лебедь, хорошую идею предложили по пасспро.дик
Тут есть прикреплённая тема с общим файлом паролей, неплохо было бы его добавить
А вообще молодец что сам предложил и сам же реализовал, не без помощи участников канеш =)

}{0TT@БЬ)Ч 03.12.2007 15:58

вот насчет добавлялки мне кажется пока не нужна она, так как начнут туда всю хрень вставлять и получится большинство один мусор надо реально сбрученные хеши кидать.

}{0TT@БЬ)Ч 03.12.2007 16:03

и было бы интресно сколько хешей в базе видеть на самой странице:))))

it's my 03.12.2007 16:04

Цитата:

Сообщение от }{0tt@БЬ)Ч
и было бы интресно сколько хешей в базе видеть на самой странице:))))

согласен

sedoy_xxx 03.12.2007 16:06

Что-то он совсем по хешам ничего не находит :(

Marlboro_X 03.12.2007 16:20

1
 
есть несколько машин свободных, могу, если дадите софт генерить пассы + мд5, сколь угодно долго

it's my 03.12.2007 16:31

могу на время хост дать, что бы не мочался... стучи в асекю

halkfild 03.12.2007 17:09

мдям.. уже запостили(

это было написано за час в пятницу... там же нифига нет.. да и кривовато немного =\
вообщем хотел все нормально сделать, а уж потом постить..

лан.. если уже запостили, то добавляйте что хотите =) пусть хоть база пока набирается.

з.ы. сделаю нормально обновлю /*эх, лебедь =))*/
з.ы. непохек это я так добавил.. :D :D :D это просто дебаг /*писал за час с нуля :D :D */

-=lebed=- 03.12.2007 17:15

Сервис переехал сюда http://antichat-md5-crack.bolnoy.com
ЗЫ Спсб. it's my за хост.

Spyder 03.12.2007 17:19

ищем по базе хэш
1cd4d78142e0398528f94d8d6183740e
и радуемся =)

ЛифчиС5СВ 03.12.2007 17:24

Поздравляю! Есть с чем! =)
Ну а скрипт... надо, чтобы возвращало на главную страницу, чтобы сам не нажимал на Назад. Удобство.

-=lebed=- 03.12.2007 17:29

Цитата:

Сообщение от ЛифчиС5СВ
Поздравляю! Есть с чем! =)
Ну а скрипт... надо, чтобы возвращало на главную страницу, чтобы сам не нажимал на Назад. Удобство.

halkfild доработает его...

freddi 03.12.2007 17:38

1) поставь
Код:

onFocus="hash.value=''"
2) вернутЬся
3) спс за код кодирования мд5

Tukoitsr 03.12.2007 17:39

неплохо)) жалко только нет тех хешов которые мну нада...
если чо вот:
284f088aa6b9d5aa437ea0c712113893
74622bfce815d62c8d69cecfb9c59fb5 - очень важный хэш!!!
9ae2e198f08a1a90c3c7b4ab275c4117
...Постил в подходящей теме но никто не может расшифровать...

Marlboro_X 03.12.2007 18:23

сделайте автовозврат, так можно будет нагенерить пассов, если страница со "спасибо за пароль" будет возвращаться

halkfild 04.12.2007 02:01

*добавил парсинг..

теперь то что вы ищете мы ищем в базе если нет, то смотрим дополнительно
вообщем теперь процес нахождения и наполнения будет намного быстрее.

з.ы. когда парсит надо немного подождать пока найдет =\
з.з.ы потестил немного вроде ок /*комментарии пишите тут*/

на данный в базе 3883 хеша.. пользуйтесь и добавляйте так мы сделаем его лучше

http://antichat-md5-crack.bolnoy.com

ENFIX 04.12.2007 02:18

Еще сделать капчу и...
Код:

Warning:  preg_match_all() expects parameter 2 to be string, array given in <b>/home/k000716/domains/antichat-md5-crack.bolnoy.com/public_html/cgi-bin/index.php on line 22
Раскрытие локальных путей
Поправьте... мелочи, а не красиво)

[Paran0ik] 04.12.2007 07:26

скрипт выдает, что мд5(пароль) = db027d6af7ff52a049074c8a9b99d198
хотя на самом деле мд5(пароль) = 749789e4982b0c563f6729aac100a614

аналогично неправильно выдаются хеши других кириллических паролей...

Francuz 04.12.2007 08:06

думаю неплохо было-бы добавить это:
http://milw0rm.com/mil-dic.php

.................................................. ......
http://milw0rm.com/cracker/list.php
.................................................. ......

-=lebed=- 04.12.2007 10:09

Цитата:

Сообщение от halkfild
*добавил парсинг..

теперь то что вы ищете мы ищем в базе если нет, то смотрим дополнительно
вообщем теперь процес нахождения и наполнения будет намного быстрее.

з.ы. когда парсит надо немного подождать пока найдет =\
з.з.ы потестил немного вроде ок /*комментарии пишите тут*/

на данный в базе 3883 хеша.. пользуйтесь и добавляйте так мы сделаем его лучше

http://antichat-md5-crack.bolnoy.com

Подробнее опиши про парсинг.
1. Что парсит и где ?
2. Процесс нахождения стал дольше (из-за парсинга).
PS Сделай форму для добавления в базу словаря (списка паролей и вычисления по ним хэшей)
и добавь вывод колличества записей в таблице:
Код:

select count(*) from hash

halkfild 04.12.2007 11:54

процесс поиска стал дольше так как таких хешей нет в нашей базе

как происходит поиск:
1. принимаем значание хеша в пользователя
2. ищем пасс по нашей базе
3. если нашли выводим и прекращаем действия
4. иначе парсим passcracking.ru
5. добавляем пароль в нашу базу


вообщем теперь у нас можно найти много хешей которых в базе пока нет..
а в базе только реальные пасссы которые искали наши пользователи

2[Paran0ik] неправильно считает жабаскрипт.. это не столь существенно, я это скоро вообще уберу /*так как основная задача искать пароль по хешу, а находить хеш с пароля нам незачем)*/

Elvis000 04.12.2007 12:03

Выложите файлик с не расшифрованными хешами, у себя прогоню, может расшифруется еще.

-=lebed=- 04.12.2007 12:31

Вложений: 1
Цитата:

Сообщение от Elvis000
Выложите файлик с не расшифрованными хешами, у себя прогоню, может расшифруется еще.

В аттаче.

it's my 04.12.2007 12:55

вот из аттача:

Код:

:08e650d29c59d606ebabb1e95db39bd2::3wolga:
:a701645a4d039cc6a5cf233e71bf863e::43a788:
:350dcba977895bae38245d216da7e135::cyberfight:
:645bd7786d65f250ba9a2d0397dbe2f9::fereshte:
:0be4428a74712161d3f01909b8cff909::kjnkjhbty:
:4961a59a0ca8392fddc0b1777a934fc8::perepoloh:
:270dd1f86fd74391a930e6ef1d137dc9::ptdc44:
:5006255fa46ba5c5a4c1666942bccfab::shurik2007:
:4f632f51a968331289c4cec14b16d453::svadhyaya:


Elvis000 04.12.2007 13:12

2 it's my давай, чтоб не путаться, не будем выкладывать кусками, проверь все 3547, расшифрованные выложи файликом, я так же сделаю, потом совместим и прогрммкой проверим, у меня из первых 50ти расшифровалось 7

it's my 04.12.2007 13:17

Это все что я смог расшифровать, дома еще попробую

blackybr 04.12.2007 13:19

не читал весь тред - влом)
думаю было бы неплохо искать по уже существующим подобным сервисам. вечером выложу те ко торыми сам реально пользуюсь

otmorozok428 04.12.2007 13:21

А смысл-то проекта в чём вообще? Rainbow Tables уже есть... MD5Inside со словарями тоже никто не отменял... Или я чего-то не догоняю?

Проект мог бы быть интересен если бы он имел какие-то уникальные черты - то чего нету в других сервисах, например какую-то свою уникальную базу словарей. Допустим, так:

У меня есть дамп какой-нить базы с паролями в открытом виде. Там есть пароли которых нет ни в Rainbow Tables, ни в public-словарях. А принимая во внимание то, что юзеры любят ставить на все ресурсы (и даже если не на все, а только на часть) одинаковые пароли, парольчик может подойти к какому-нибудь хешику...

А дампы баз тут либо у каждого форумчанина имеются? То есть, если идею хорошенько продумать - можно сделать ДЕЙСТВИТЕЛЬНО интересный сервис.

Elvis000 04.12.2007 13:23

Цитата:

Сообщение от blackybr
думаю было бы неплохо искать по уже существующим подобным сервисам

Так и делаю, сначала по сервисам, затем в каине словарем. По таблицам пока не могу, еще 3 недели генериться будут.

halkfild 04.12.2007 13:28

2 blackybr
по passcracking.ru я делаю поиск..
говорите что еще попарсить с больших баз добавим.

з.ы. добавил вывод всего количества в базе

Elvis000 04.12.2007 13:29

2 otmorozok428 в том то и дело, что многие пароли в нашей базе уникальны, и расшифрованы с помошью брута или таблиц, а не поиском по онлайнсервисам. В самом начале про эту уникальность и писалось.

it's my 04.12.2007 13:39

кст. еще раз хотелось бы напомнить про объединение всех passwordpro.dic и по поводу давабления паролей в базу, а может сделать что бы можно было не один пароль а хотя бы 10 добавлять

otmorozok428 04.12.2007 13:50

2 Elvis000 Т.е. - это хеши, которых нету в Rainbow Tables, я правильно понимаю? Тогда, как насчёт вышеизложенной идеи с дампами баз?

-=lebed=- 04.12.2007 14:03

Цитата:

Сообщение от otmorozok428
2 Elvis000 Т.е. - это хеши, которых нету в Rainbow Tables, я правильно понимаю? Тогда, как насчёт вышеизложенной идеи с дампами баз?

Смысл проекта:
1. В уникальности паролей. Т.е. они с реально сбрученных существующих хэшей.
2. В Разных Rainbow Tables разные пароли. У меня таблиц на 40 Гб. - не запихивать же все содержащиеся в них хэши и пароли в базу.
3. Конечно, скидывай дампы баз будем добавлять реальные пароли :D

otmorozok428 04.12.2007 14:22

Вот есть база на 1251 юзера.
Таблица с юзерами

http://www.itsme7.pochta.ru/player.sql.zip 31,2 KB,

только пароли

http://www.itsme7.pochta.ru/player2.sql.zip 6,34 KB.

halkfild 04.12.2007 14:34

по просьбам трудящихся сделал добавление словаря

теперь добавление паролей будет намного быстрее.

з.ы. те кто парсит стукните в пм дам ссылку на добавление сбрученых паролей
з.з.ы. что бы не забивать базу мусором

it's my 04.12.2007 14:54

Дампы таблицы users с 8 сайтов в разархивированнов виде вес 16.8 мб (архив 3 мб)
http://dump.ru/files/n/n9615769127/


Время: 19:09