ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

hashcat v0.30 - релиз
  #1  
Старый 28.12.2009, 07:42
Аватар для HiMiC
HiMiC
Новичок
Регистрация: 22.12.2006
Сообщений: 17
Провел на форуме:
82654

Репутация: 28
Отправить сообщение для HiMiC с помощью ICQ
По умолчанию hashcat v0.30 - релиз

Первый публичный релиз , тестировался на XP, Win7, Gentoo, Debian

Основными особенностями hashcat являются:

* Это бесплатно.
* Родной бинарники для Linux и Windows.
* Многопоточность.
* Поддерживаются следующие хэшей:

* MD5
* md5($pass.$salt)
* md5($salt.$pass)
* md5(md5($pass))
* md5(md5(md5($pass)))
* md5(md5($pass).$salt)
* md5(md5($salt).$pass)
* md5($salt.md5($pass))
* md5($salt.$pass.$salt)
* md5(md5($salt).md5($pass))
* md5(md5($pass).md5($salt))
* md5($salt.md5($salt.$pass))
* md5($salt.md5($pass.$salt))
* md5($username.0.$pass)
* md5(strtoupper(md5($pass)))
* SHA1
* sha1($pass.$salt)
* sha1($salt.$pass)
* sha1(sha1($pass))
* sha1(sha1(sha1($pass)))
* MySQL
* MySQL4.1/MySQL5
* MD5(Wordpress)
* MD5(phpBB3)
* MD5(Unix)
* SHA-1(Base64)
* SSHA-1(Base64)

* Поддержка следующих атак:

# Straight-Words Attack
# Combination-Words Attack
# Toggle-Case Attack
# Brute-Force Attac

Применение:
hashcat-cli.exe [options] hashfile [wordfiles|directories]
hashcat-cli.exe [параметры] hashfile [Словарь | Справочник]
Пример:
hashcat-cli.exe - a 0 -m 0 -o results.txt list.txt "C:\1.txt"


Если вы хотите войти в контакт с IRC присоединиться # hashcat: irc.rizon.net: 6667 SSL (9999)

Скачать тут:
http://www.plain-text.net/hashcat-0.30.rar
 
Ответить с цитированием

  #2  
Старый 28.12.2009, 09:55
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

Это первый публичный релиз hashcat-GUI. Как следует из названия, она работает вместе с hashcat.

Скачать hashcat-GUI (md5sum: c6dbad5adcd01662384337eefa464087)

hashcat-GUI тестируется на XP, Win7 и вина (Ubuntu).

Основными функциями графического интерфейса являются:
Это бесплатная услуга.
setup.exe, простой в использовании графический инсталлятор.
Содержит hashcat исполняемые файлы так не надо делать установку вручную.
Поддерживает все hashcat параметры (особенности полно).
Легче учиться по сравнению с командной версией.
Hash браузера
Wordlist менеджер
OutFile просмотра (с визуальными и звуковыми уведомлениями)

На фото выглядит примерно так:



Скачать тут:
http://www.plain-text.net/hashcat-gui-0.2.414.rar
 
Ответить с цитированием

  #3  
Старый 28.12.2009, 09:58
Аватар для HiMiC
HiMiC
Новичок
Регистрация: 22.12.2006
Сообщений: 17
Провел на форуме:
82654

Репутация: 28
Отправить сообщение для HiMiC с помощью ICQ
По умолчанию

СПС что поправил.
 
Ответить с цитированием

  #4  
Старый 28.12.2009, 10:00
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

"+" молодец, что запостил, у меня руки не дошли пока что.
"-" запостил ну просто пипец как пресно и ниочем. Не указан разработчик, не указаны сравнительные характеристики, непонятно зачем стоит логотип "HiMiC.org", т.к. насколько мне известно ты не входил даже в число багтестеров => не имеешь к программе вообще никакого отношения.

В объщем новость эту надо постить цивильно. Прогамма достойная - самая совершенная на сегодняшний день (быстрее и JtR и PassPro) + free.

ps
я не поправил, просто снес тему-дубль и объединил в одну.
Сам уже давно бручу этой прогой, начиная с версии 0.12
 
Ответить с цитированием

  #5  
Старый 28.12.2009, 12:16
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Глюк при подборе паролей 300 = MySQL4.1/MySQL5 проявился. Выражается в том, что после восстановления не отображается хэш, но зато выводится найденный пароль. Остальные проверенные режимы работают нормально (хэш:пароль)
Код:
Running...: --:--:--:--
Estimated.: --:--:--:--
:985315
:357951
:751982
:963148
:321258
All hashes have been recovered
ЗЫ. Платформа - Linux
ЗЗЫ. Рад, что появилась под никсы более или менее нормальная восстановилка пассов
 
Ответить с цитированием

  #6  
Старый 28.12.2009, 16:50
Аватар для HiMiC
HiMiC
Новичок
Регистрация: 22.12.2006
Сообщений: 17
Провел на форуме:
82654

Репутация: 28
Отправить сообщение для HiMiC с помощью ICQ
По умолчанию

так ну тут спорить не собираюсь и флуд разводить.
+ скриншот мой, мною снят.
+ текст переведен мною с использованием google с сайта http://hashkiller.com/index.php?board=43.0
 
Ответить с цитированием

  #7  
Старый 28.12.2009, 17:33
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

в любом случае молодец, что запостил.
прога вышла в паблик всего 3 дня назад и руки не дошли еще написать для нее достойный обзор со сравнительными измерениями скорости

скажу пока что в кратце - во всех (известных мне) алгоритмах брута эта программа работает быстрее UDC\JtR\PasswordsPro.
Если точнее (для md5):
прямой перебор даже быстрее, чем в JtR (в 3 раза)
комба немного быстрее, чем на UDC (и соответственно в 8-10 раз быстрее, чем в PassPro)
гибридка немного быстрее, чем в PassPro (соотв. на 50% быстрее чем в UDC и на 1\3 быстрее, чем в JtR)

Перебор вордпресса - в 2 раза быстрее, чем в PassPro

более точные сравниловки приведу нескко позже, как разражусь на полноценный обзор этой программы, однозначно предназначенной заменить собой все существовавшие до настоящего момента аналоги.

чуть не забыл)
еще эта программа умеет брутить хэшлисты по 1\2\10 миллионов хэшей, причем скорость брута 3 милионов всего в 2 раза ниже, чем скорость брута 1 хэша.
И при всем при этом для работы требуется не более 200 метров ОЗУ.
ЯП - чистый ассембрер, что в общем-то видно по размеру екзешника.

зы2.
в прогу изначально встроена поддержка неограниченного количества ядер процессора, и при этом нет потери КПД как у патченного JtR.
Т.е. если на 1 ядре у меня брут комбой идет со скоростью 6,5M\s то на 2 ядрах - 13M\s. (количество доступных для использования программой ядер задается ключём "-n", по умлочанию оно равно 2)
Уверен это очень порадует обладателей 4+ ядерных машин.
+ в программу, подобно Барсу, встроена поддержка SSE2, что отчасти обустваливает то, что прога рвет по скоростям брута все "аналоги"

ps3
в первом посте не указано, что программа умеет брутить гибридной атакой, но это так. То, что это быть может забыли написать на хэшкиллере вовсе не означает, что эта программа не самая быстрая для брута гибридкой на сегодн. день.
Для брута гибридом юзается ключ -r passpro.rule где passpro.rule - имя вашего файла с правилами.
Кстати, програма 100% совместима в этом отношении как с правилами от JtR так и с привилами от PassPro.
Т.е. вы просто подключаете свой файл правил от того, чем пользовались раньше, и.. брутите
(хотя с ключем -g 10000 программа может брутить и вообще без списка правил... она будет придумывать их на лету , по 10к штук на каждое слово. Соответственно -g 30000 - по 30к правил на каждое слово. Метод, конечно, не насколько эфективен, как брут по готовым наборам правил, но... все же довольно-таки интересен. Особенно тем, что иногда позволяет снять мега-сложные пассы)

ps4
пока уж не забыл, буду черкать тут будующий обзор.
Если у вас много файлов со словарями - создаете в папке с программой подпапку - например "dic", кидаете туда все свои словари, и затем вместо файла словаря просто указываете название поддиректории со словарями (например dic, или же можно явно указать - c:\dic)
Брут будет идти по всем словарям, содержащимся в указанной папке. (название файлов-словарей тут роли не играет, файлы могут называться как угодно.)

ps5.
репорты о багах приветствуются, найденные баги фиксятся автором обычно в течение нескольких дней.

офф вебсайт (ветка подержки программы):

http://hashkiller.com/index.php?board=43.0

Последний раз редактировалось ErrorNeo; 28.12.2009 в 19:34..
 
Ответить с цитированием

  #8  
Старый 28.12.2009, 19:39
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

Цитата:
Сообщение от krypt3r  
Глюк при подборе паролей 300 = MySQL4.1/MySQL5 проявился. Выражается в том, что после восстановления не отображается хэш, но зато выводится найденный пароль. Остальные проверенные режимы работают нормально (хэш:пароль)

ЗЫ. Платформа - Linux
ЗЗЫ. Рад, что появилась под никсы более или менее нормальная восстановилка пассов
автор поблагодарил тебя за репорт, и сообщил, что уже пофиксил этот баг. В версии 0.31 которая скоро выйдет, его уже нет.

так же хочу отметить, что автора программы (atom-) можно легко найти в IRC на канале #hashcat сети irc.rizon.net: 6667
если вы знаете английский или немецкий - можете обращаться к нему на прямую

Последний раз редактировалось ErrorNeo; 28.12.2009 в 19:46..
 
Ответить с цитированием

  #9  
Старый 28.12.2009, 22:26
Аватар для .Life
.Life
Banned
Регистрация: 26.12.2009
Сообщений: 152
Провел на форуме:
86338

Репутация: 0
По умолчанию

Хорощая прога, вот только иногда виснет ошибку кидает.
 
Ответить с цитированием

  #10  
Старый 29.12.2009, 15:11
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

Цитата:
Сообщение от .Life  
Хорощая прога, вот только иногда виснет ошибку кидает.
я юзаю консольную версию и никакой ошибки ни разу не было. Так же ни разу не висла.
Кинь скрин ошибки.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Релиз Windows Home Server Power Pack 3 намечен на 24 ноября ZeroC()()L Мировые новости 1 23.11.2009 20:28
MongoDB 1.0 GA ? первый релиз новой СУБД Спифка Мировые новости 0 31.08.2009 18:46
Состоялся релиз Red Hat Enterprise Linux 4.8 AquaKlaster Мировые новости 0 21.05.2009 20:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ