![]() |
Альтернативный Rules.txt для PasswordsPro
Rules.txt - файл с правилами гибридной атаки, если кто не в курсе. Я был немного разочарован количеством и качеством правил по умолчанию. Решил сделать свои, вот показываю на суд зрителей.
Реализована полная поддержка leetspeak, а также подбор паролей вида 1956digital, d%gital, digi7tal, @digital, digital! и прочего + перебор регистра пароля до 8 символов включительно (эта опция рекламировалась в релизе, но в правилах по умолчанию её почему-то нет). Актуально только для чистого md5, если вы конечно не маньяки. :) Код:
[Rules] |
Точно маньяк :) я свои как-то выкладывал, у меня их меньше, не стал заморачиваться, ну и они хорошо тормозят скорость перебора. Главное запомните одно, прежде чем создавать 200 правил, проверьте какой от них толк
|
а какие из этих правил наиболее рациональные?
а то с приведенным набором и большим словарем слишком долго будет.. |
Смысл и был в том, чтобы попробовать от чего будет толк.
С вашей помощью и советами. Литспик в принципе актуален, добавление/замена в слове 1 символа - хз, но если хэш проблемный, лажать на одном символе будет грустно, поэтому можно и прогнать. Не так уж на много время перебора увеличивается. |
неплохо. но сказать могу одно: много лишнего... даже очень много(!!!)
|
Устроил сегодня боевые испытания, так сказать.
Итак, 1 день. 1 Core Duo. ~20000 MD5. * хэши взяты из базы реального портала, атака проводилась со стандартными словарями на 200мб. Результат (отобрал те, которые актуальны исключительно по моим правилам): Код:
123_45 |
Спасибо :) выкладывай по мере сбручивания...
|
Если кто-то будет пользоваться этими правилами и что-то на них поймает - выкладывайте сюда, соберем статистику и оптимизируем правила. :)
|
;) хе-хе, вот у меня уже 3 сутки идет анализ реальной базы в 480к. Как доделаю то выложу резалты, давно уже хотел по этому поводу статью накатать, но я сволочь ленивая :) Правда я с самого начала писал под джон материал, так что извиняйте
|
Спасибо за созданную тему! :)
Действительно, практика показывает, что гибридная атака - весьма и весьма мощный инструмент для восстановления паролей. Во всяком случае, эта атака с грамотно подобранными словариками может очень быстро восстановить до 30-40% паролей, взятых, к примеру, с обычного форума. Возможно, в PPro эта атака пока еще не такая гибкая и быстрая, как хотелось бы, но я планирую заняться ее серъезным улучшением, так что можете оставлять свои пожелания здесь или на моем форуме - без внимания они не останутся. P.S. В очередной версии PasswordsPro (которая выйдет где-то через неделю) набор правил по умолчанию будет существенно расширен (возможно, я что-то учту и из предлагаемых здесь правил). |
| Время: 20:12 |