ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Расшифровка хешей
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.06.2007, 22:49
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Просьба указать ваши замечания к материалу, или вопросы если есть, в течении недели будет обновленная версия
 

  #12  
Старый 03.06.2007, 12:45
sic57005
Познающий
Регистрация: 22.04.2007
Сообщений: 31
Провел на форуме:
52556

Репутация: 172
Отправить сообщение для sic57005 с помощью ICQ
По умолчанию

В качестве пожелания:

Мне кажется, сильно не хватает списка поддерживаемых функций программами (идеально было бы загнать их в табличку), а потом сравнение вести уже по совпадающим функциям (не понравилось сравнение типа здесь нет этого, зато есть вот это, вот и сравним). Отдельно прямой перебор, атака по словарю, гибридная атака/рулесы, разделяя для соленых хешей и обычных.

Хотелось бы что-то увидеть по распределенному джону.

Кроме того да, скорость джона было бы неплохо перевести в пароли в секунду.

И еще было бы очень прикольно увидеть обещаные графики

P.S. И еще, я не знаю, на сколько уместна справка (по JTR например) в обзоре...
 

  #13  
Старый 10.10.2007, 00:38
FLUF
Новичок
Регистрация: 09.10.2007
Сообщений: 3
Провел на форуме:
5125

Репутация: 0
По умолчанию

Скорость john-а измерить не возможно, из за того, что он подбирает пароль не последовательно, а как тут было написано, "интеллектуально". Полее подробно написано в описании режима Incremental mode в документации.

Длина пароля не ограничивается 8-мю символами. Максимальную / минимальную длину пароля можно менять в конфиге.

PasswordsPro использует "циклический инкремент пароля" (_http://www.wasm.ru/article.php?article=cycle_pwd), благодаря чему он весьма быстрый.

Помогите разобарться с mdcrack. Я не понял, для чего нужны флаги -W, -R, -b, -e ?

А в john-е не понял, как вскрыть хэш типа md5_128bit (стандартынй md5 без salt). John почему то определяет такой хэш как NT LM (т.е. двойной DES). А использовать флаг --format=MD5 - вообще не определяет хэш. Как, и можно ли, брутить john-ом стандартный md5?

И можно ли прерывать и востанавливать процесс брута в инкрементном режиме?

И где можно скачать (бесплатно) большой сборник паролей, который они пробают за 28.25$ ?

Я написла статейку _http://www.cyberhood.ru/blog/fluf/vskrytie_hjeshej_standartnymi_sredstvami_freebsd и очень волнуюсь по поводу её компетентности, т.е. правильности и безошибочности того, что там написано. Да и вообще о полезности этой статьи.

Заранее, большое спасибо всем, кто ответит.
 

  #14  
Старый 10.10.2007, 00:58
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
Длина пароля не ограничивается 8-мю символами. Максимальную / минимальную длину пароля можно менять в конфиге.
ты сам пробовал? Более того, фраза вырвана из контекста, и ты ошибаешься по этому пункту
 

  #15  
Старый 10.10.2007, 18:04
FLUF
Новичок
Регистрация: 09.10.2007
Сообщений: 3
Провел на форуме:
5125

Репутация: 0
По умолчанию

Да, действительно в инкреметном режим существует лимит в 8 символов. Однако для режима словаря этого лимита нет. Поэтому ограничение 8-ми символов легко обойти, самостоятельно создав словарь всех 9-тизначных паролей. Но если есть другая, более удобная в этом плане программа, пользователь наверное воспользуется ей.

И всё же, мне так и не понятно, и мне хочеться знать ответа: можно ли john-ом вскрыть обычный md5_128bit хэш? Наример c8e5b031cee3fe69955e63f8c5e11509 (хэш пароля 'остаток' на латинской раскладке). Если никто не знает, и, соответственно никто не ответит в течении ближайших недель, буду думать, что всё таки нельзя.
 

  #16  
Старый 10.10.2007, 21:30
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
Сообщение от FLUF  
Да, действительно в инкреметном режим существует лимит в 8 символов. Однако для режима словаря этого лимита нет. Поэтому ограничение 8-ми символов легко обойти, самостоятельно создав словарь всех 9-тизначных паролей. Но если есть другая, более удобная в этом плане программа, пользователь наверное воспользуется ей.

И всё же, мне так и не понятно, и мне хочеться знать ответа: можно ли john-ом вскрыть обычный md5_128bit хэш? Наример c8e5b031cee3fe69955e63f8c5e11509 (хэш пароля 'остаток' на латинской раскладке). Если никто не знает, и, соответственно никто не ответит в течении ближайших недель, буду думать, что всё таки нельзя.
Создать словарь всех 9 значных паролей? - удачи
Предлагаю тебе учить матчасть и перечитать все мои темы в этом разделе, и ты найдешь ответы на свои вопросы. К примеру, обычным джоном пароль к типу того хеша что ты привел, нельзя
 

  #17  
Старый 12.10.2007, 23:54
FLUF
Новичок
Регистрация: 09.10.2007
Сообщений: 3
Провел на форуме:
5125

Репутация: 0
По умолчанию

Да, я уже выяснил. Хэш md5_128bit вскрыть стандартной сборкой john-а нельзя. Так же узал ответы на другие интересующие вопросы, и значительно откорректировал свою статейку. Написав которую понял, что полезность её близка к нулю... )

Про 9-ти значные пароли - да, я чушь сказал, как чисто теоритическую возможность. Если мне придётся столкнуться с такой проблемой, я конечно пойду инфу искать на эту тему.
 

  #18  
Старый 27.07.2008, 00:26
HiMiC
Новичок
Регистрация: 22.12.2006
Сообщений: 17
Провел на форуме:
82654

Репутация: 28
Отправить сообщение для HiMiC с помощью ICQ
По умолчанию

можно было бы добавить и этот продукт – Extreme GPU Bruteforcer: _http://www.insidepro.com/rus/buy.shtml
 

  #19  
Старый 07.12.2008, 23:41
DarkMist
Участник форума
Регистрация: 20.02.2007
Сообщений: 173
Провел на форуме:
1487028

Репутация: 53
Отправить сообщение для DarkMist с помощью ICQ
По умолчанию

под Linux что есть?? джон понятно, а что еще???
 

  #20  
Старый 28.12.2008, 07:56
BarsMonster
Новичок
Регистрация: 21.07.2008
Сообщений: 6
Провел на форуме:
1759

Репутация: 15
По умолчанию

Под линух будет BarsWF, работа кипит :-)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ