ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

FreeBSD перебор хешей
  #1  
Старый 13.11.2008, 14:07
SFireMan
Новичок
Регистрация: 12.09.2008
Сообщений: 4
Провел на форуме:
4169

Репутация: 0
По умолчанию FreeBSD перебор хешей

Всех приветствую!
Имеется гостевой доступ к машине на которой установлена FreeBSD.
вывод uname -a
FreeBSD 4.11-STABLE FreeBSD 4.11-STABLE
также из за глупости(тупости,дурости) администраторов имеется доступ к некоторым файлам из их рабочих директории /home/*
а также ко многим другим файлам системы на чтение.
на запись прав нету никуда кроме своей дирректории.

Одним из таких файлов оказался passwd.
Однако он содержит не просто имена пользователей и некоторую другую инфу как принято, а еще и хеши...
Вопросы:
- Откуда он такой взялся и чем был получен?
- Как узнать каким алгоритмом были получены эти хеши(MD5/DES или что-то еще)?
- Как заюзать JTR(John The Ripper) для наиболее оптимального брута(пароль рута чувствую сложный).
Имеется возможность перебирать более чем на 1 машине.
 
Ответить с цитированием

  #2  
Старый 13.11.2008, 16:29
nitx
Участник форума
Регистрация: 04.01.2008
Сообщений: 186
Провел на форуме:
872350

Репутация: 72
Отправить сообщение для nitx с помощью ICQ
По умолчанию

Цитата:
Как узнать каким алгоритмом были получены эти хеши(MD5/DES или что-то еще)?
насколько я помню - md5(unix) - но могу ошибаться ( хеши никогда не брутил ).
 
Ответить с цитированием

  #3  
Старый 13.11.2008, 18:31
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

DES(Unix)
 
Ответить с цитированием

  #4  
Старый 13.11.2008, 18:38
SFireMan
Новичок
Регистрация: 12.09.2008
Сообщений: 4
Провел на форуме:
4169

Репутация: 0
По умолчанию

Так после анализа passwd прояснилось следующее.
Имеется несколько root записей.
Часть хешей - MD5(Unix),Solt от 2 до 8 символов(печатные)
Также другая часть - DES(Unix) - размер хеша 13 печатных символов, первые 2 - солт значение,остальное ХЕШ.
Полагаю проще всего взломать DES. Что посоветуете?
 
Ответить с цитированием

  #5  
Старый 14.11.2008, 08:12
nitx
Участник форума
Регистрация: 04.01.2008
Сообщений: 186
Провел на форуме:
872350

Репутация: 72
Отправить сообщение для nitx с помощью ICQ
По умолчанию

Цитата:
Имеется несколько root записей.
как они там оказались? О_о
 
Ответить с цитированием

  #6  
Старый 16.11.2008, 17:21
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Цитата:
Как заюзать JTR(John The Ripper)
Thanat0z на эту тему статью писал. Поищи.
 
Ответить с цитированием

  #7  
Старый 16.11.2008, 18:04
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

лучше http://www.insidepro.com/rus/egb.shtml
если видяха поддерживает, конечно
 
Ответить с цитированием

  #8  
Старый 17.11.2008, 02:50
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от Pernat1y  
лучше http://www.insidepro.com/rus/egb.shtml
если видяха поддерживает, конечно
как бы тебе так сказать... слив защитан... FreeBSD 4.11-STABLE
 
Ответить с цитированием

  #9  
Старый 18.11.2008, 21:05
SFireMan
Новичок
Регистрация: 12.09.2008
Сообщений: 4
Провел на форуме:
4169

Репутация: 0
По умолчанию

Вобщем рута и админов хрен сбрутишь... пароли у них явно не слабые... Даже для DES нифига не получилось сбрутить... хэх...
Примерная скорость брута -
MD5(Unix) - 8000.
DES(Unix) - 1.2 миллиона.
Короче как я понял - MD5 вообще смысла нету ковырять т.к. если пароли по словарю не подобрались - то все, пролет.
 
Ответить с цитированием

  #10  
Старый 27.11.2008, 11:15
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

нет не прав, поставил на серваке под скрином ) и на пару неделек куришь если что пусть письмо тебе шлет )
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Установка ПО в системе FreeBSD PandoraBox Чужие Статьи 10 16.02.2009 22:34
FreeBSD 7; PCMCIA procedure *nix 16 17.07.2008 14:32
Новые сравнения производительности FreeBSD и Linux zythar Мировые новости 5 08.03.2008 23:27
Вышла операционная система FreeBSD 6.3 Mr. P.S. Мировые новости 1 19.01.2008 00:30
Распределённый перебор *Van* Расшифровка хешей 399 24.12.2005 18:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ