Сообщение от
Worm62
hashcracking.info
Это слишком долго, а можно ли взламывать хэши в домашних условиях? PasswordsPro?
Ой, да, небольшое дополнение. Когда пароль передаётся в виде хэша, это когда ты залогинен на сайте (зашёл на сайт, а он тебя помнит), всё берёт из куков.
Вот эти хэши (по моему, все МД5) можно сбрутить, а есть ли другие способы взлома?
А если просто залогиниваешся на сайт (вводиш имя и пасс) то они передаются "как есть" (если соединение не шифруется). С этим проблем нет.
=================================================
1. Чем ломать хэши, желательно быстро (
не хочу сидеть и два дня брутать пасс с символами a-z, и обломаться так как в нём оказывается была одна большая буква).
2. Что делать с данными авторизации которые передаются по HTTPS? Взлом возможен?
3. Если пароль передался в зашифрованом виде, то как узнать что это за шифрование? Заснифал свой же пасс от
Live Messenger (сижу дома, нефиг делать), а это не MD5 или что либо ещё, а тупой набор символов (Похоже на Base64, но это не он).
Чем шифруется
СОХРАНЁННЫЙ пароль от
Live Messenger и чем его разшифровывать? Я знаю, что возможно.
3.1. Как экспортировать данные которые снифанул Cain? Мне нужно копировать хэш, но это кажется не возможно. А сидеть и переписывать 5-6 хэшей сразу - убейте меня.
Функции экспорта на закладке "Сниффер" нету (наверное специально)
4. У меня запомнен пароль к беспроводной сети (WPA-PSK). Как с помощью Cain&Abel узнать его? Был у друга, тот сам свой пароль на беспроводное соединение не помнит, подключается кабелем.
Я получил пароль в HEX, но обычные конвертеры HEX-2-ASCII не справляются. В чём загвоздка?
EDIT: Помните я говорил про то что хочу заснифать фейсбук? Мне нужно скормить поля емейла и пасса Cain'у, но ничего не выходит. Поле вроде называется как нужно, но он при этом ничего не снифает.
Пробовал смотреть исходник страницы, но с названиями у полей полный порядок. Но при логине ничего не снифается..
Кто подскажет, какие поля надо скормить программе Cain&Abel, что бы он снифал мыло и пасс под которым логинятся на фейсбук (не забывайте, на главной странице хоть и HTTP, но все данные отправляются на HTTPS страницу).