ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 29.12.2009, 15:45
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

А чем она лучше PasswordPro?
и может ли она брутить на видюхе?
 
Ответить с цитированием

  #12  
Старый 29.12.2009, 15:55
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

вы сравнивали его с JtR так если прога так хороша сможет ли сравнится с такими как Extreme GPU Bruteforce, BarsWF(тока для одиночного взлома MD5) и остальными GPU брутфорсами?
 
Ответить с цитированием

  #13  
Старый 29.12.2009, 16:07
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от YuNi|[c  
вы сравнивали его с JtR так если прога так хороша сможет ли сравнится с такими как Extreme GPU Bruteforce, BarsWF(тока для одиночного взлома MD5) и остальными GPU брутфорсами?
GPU Bruteforc`ы рвут по прямому перебору, по маскам, но не поддерживают атаку по словарям (комби/гибридку)
 
Ответить с цитированием

  #14  
Старый 29.12.2009, 16:10
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

Tigger - она лучше PP тем, что:
1. выше скорость перебора (на больших хэшлистал разница - на порядки)
2. позволяет брутить одновременно на всех (будь то 2, 4, 6 или 7) ядер
3. позволяет брутить хэшлисты любого объема (даже много-милионов)
4. при всем при этом юзает 200-300 Мб ОЗУ (можно разрешить ей юзать больше)
5. загрузка 2-милионного хэшлиста займет всего 15 секунд против x^ минут (десятков минут) на PassPro.
6. умеет сама геренировать правила
7. комбо-атака в 15 раз быстрее, чем на пасс-про
...
to be continued.
 
Ответить с цитированием

  #15  
Старый 29.12.2009, 16:14
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от ErrorNeo  
Tigger - она лучше PP тем, что:
1. выше скорость перебора (на больших хэшлистал разница - на порядки)
2. позволяет брутить одновременно на всех (будь то 2, 4, 6 или 7) ядер
3. позволяет брутить хэшлисты любого объема (даже много-милионов)
4. при всем при этом юзает 200-300 Мб ОЗУ (можно разрешить ей юзать больше)
5. загрузка 2-милионного хэшлиста займет всего 15 секунд против x^ минут (десятков минут) на PassPro.
6. умеет сама геренировать правила
7. комбо-атака в 15 раз быстрее, чем на пасс-про
...
to be continued.
Круто, спасибо)
А ты про видеокарту не ответил) Или я не понял.
 
Ответить с цитированием

  #16  
Старый 29.12.2009, 16:16
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

YuNi|[c
программа по всем параметрам лучше JtR.
Единственные исключения - в ней пока нет лишь некоторых алгоритмов хэширования из JtR (они в процессе добавления) + в ней нет "markov mode"(или как его там)
Зато она сама умеет генерировать гибридные маски +
во всех алгоритмах она быстрее.

Сравнивать программу для брута на процессоре с программой брута на GPU - нельзя.
Брут GPU это чисто брут (прямой перебор)+ маски для него.
Программы для брута на процессоре это все виды словарных атак.
Они дополняют друг друга, и не могут быть "конкурентами"

ps
нет, hashcat не может брутить на GPU.
Разработкой GPU брутилки автор планирует заняться много позже, как только полностью завершит работу над hashcat

Код:
достаточно сказать, что брут 2,6 милиона md5 хэшей 
по 1,1 Гигабайтовому словарю прямым перебором, 
с нахождением 460 тысяч паролей занимает на hashcat... 4 минуты 15 секунд
на том же Джоне это заняло бы около 30 минут, на PassPro... (если бы у вас вообще хватило оперативки на загрузку 2 лямов хэшей) это бы заняло не менее суток.

Хотя на маленьких объемах хэшей эта программа так же практически во всех случаях работает быстрее из-за встроенной поддержки функций SSE2 (аналогично барсу)
"практически во всех" - потому что я не пробовал "все" алгоритмы. Но во всех, что я таки пробовал она либо идентична по скорости самым быстрым аналогам, либо (что обычно) - быстрее.

Последний раз редактировалось ErrorNeo; 29.12.2009 в 16:39..
 
Ответить с цитированием

  #17  
Старый 29.12.2009, 16:39
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

тока я не понял из папки samples некоторый файл с названием salt. Что прога умеет находит салт? Если так что пример как настроит не нашел
 
Ответить с цитированием

  #18  
Старый 29.12.2009, 16:45
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

Цитата:
Сообщение от YuNi|[c  
тока я не понял из папки samples некоторый файл с названием salt. Что прога умеет находит салт? Если так что пример как настроит не нашел
да, программа так же умеет брутить хэши от OS commerce и от VBulletin "не зная" соли
То есть она "брутит" не только пасс, но заодно и соль.

Я не знаю как именно запускать этот режим (почтиай в хелпе), но скорость перебора хэшей воблы без соли составляет всего 6-7 пассов в секунду :-(
Хотя, прямо скажем, брутить 100\200к соленых хэшей с такой скоростью перебора можно очень даже бодро, так как от количества "соленых" хэшей (без солей) в данном случае скорость не зависит.
 
Ответить с цитированием

  #19  
Старый 06.02.2010, 18:30
Аватар для ra0cg
ra0cg
Участник форума
Регистрация: 09.11.2008
Сообщений: 206
Провел на форуме:
1638275

Репутация: 539
Отправить сообщение для ra0cg с помощью ICQ
По умолчанию

Приянные новости, hashcat теперь может проводит комбинированную атаку MD5 по словарям с использованием CUDA. Работает со спиcком до 4 000 000 хешей. Из проблем насколько я понял - она может снимать пассы только длиной до 16 символов.
Качаем отсюда
 
Ответить с цитированием

  #20  
Старый 10.02.2010, 13:29
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Хотелось бы знать - есть ли в планах написание хорошего гуи как у ПассПро - чтобы можно было галочками помечать хэши из общего листа (с разными типами хэшей) для запуска атаки?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Релиз Windows Home Server Power Pack 3 намечен на 24 ноября ZeroC()()L Мировые новости 1 23.11.2009 20:28
MongoDB 1.0 GA ? первый релиз новой СУБД Спифка Мировые новости 0 31.08.2009 18:46
Состоялся релиз Red Hat Enterprise Linux 4.8 AquaKlaster Мировые новости 0 21.05.2009 20:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ