ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 19.09.2006, 23:05
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Я наверное хорошо посмотрел...
А вот ты наверное плохо...
Заметь я ни слова про словари не говорил.
И во всех темах я говорил что только словарем пользовацца дурная затея.
Я за смешанную атаку:
Словарь--->Брут

В каком языке ты найдеш такое слово:
y<sc%7ks_im

Прога должна генерить в память проверять и НИКУДА не записывать не используемые словосочитания...
Если ты замечал то работа со словарями МЕДЛЕНЕЕ работы с брутом.
Потому что работать с RAM быстрее чем с HDD.
ИМХО!
 
Ответить с цитированием

  #22  
Старый 19.09.2006, 23:10
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Цитата:
Сообщение от Talisman  
ИМХО перебирать рядовых юзеров нет смысла - нужны юзеров 20 - админов/модеров/подпольщиков
у них максимум стоко солей, сколько их - в нашем случае 20. а не 83^3!
так что идея не совсем тупая, просто РеаниматоР плохо ее сформулировал, а часть обсуждающих мыслит стереотипно
Соль генерится разная каждый раз!
На разных форумах у юзера с id=* будет разная соль.
Если я не прав брость в меня камень, плюньте мне в лицо, снимите 100 репы.

Тоесть твоя идея откровенно не состоятельна.
В отличии от идеи Реаниматора у которого на расшифровку хеша на 4 пне 3.4 ггц уйдет 20 лет жизни.
=)

ИМХО!

Последний раз редактировалось ShturmBanFurrer; 19.09.2006 в 23:13..
 
Ответить с цитированием

  #23  
Старый 19.09.2006, 23:21
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Цитата:
В каком языке ты найдеш такое слово:
y<sc%7ks_im
Под словарями я понимал (да и все понимают) файл со всевозможными наборами символов (варианты паса или чего-нибудь еще).

Цитата:
Прога должна генерить в память проверять и НИКУДА не записывать не используемые словосочитания...
А если по прошествии 30 лет генерации у тебя отключат свет, как ты узнаешь, до куда дошел?

Цитата:
Если ты замечал то работа со словарями МЕДЛЕНЕЕ работы с брутом.
Потому что работать с RAM быстрее чем с HDD.
ИМХО!
Твое ИМХО в корне не верно. Так как словарь ты создал один раз и гоняешь его много раз. Для этого он и нужен. Работа с ним намного быстрее (после того, как он уже сделан), чем, если ты будешь для каждого варианта генерить постоянно мд5(м....)) и сравнивать с хэшем. Подсчитай время, которое затратится на генерацию двойного мд5.

Цитата:
ИМХО перебирать рядовых юзеров нет смысла - нужны юзеров 20 - админов/модеров/подпольщиков
у них максимум стоко солей, сколько их - в нашем случае 20. а не 83^3!
так что идея не совсем тупая, просто РеаниматоР плохо ее сформулировал, а часть обсуждающих мыслит стереотипно
Ты прости конечно, но перед тем как писать про стереотипы итд, прочитай тему еще раз и подумай чуть-чуть! Кто тебе говорит, про обычных юзеров итд? Если перебирать по словарю на 1 хэш, а 20, то выигрыш конечно будет, но не в 20 раз, а меньше и это никак не идет в сравнение с цифрами выше. И выигрыш будет никак не из-за
Цитата:
нужны юзеров 20 - ..... у них максимум стоко солей, сколько их - в нашем случае 20. а не 83^3!
Ты их соли вообще не знаешь!!!! Поэтому все равно тебе придется перебирать все варианты!!!
P.S. Че-то устал объяснять...
 
Ответить с цитированием

  #24  
Старый 19.09.2006, 23:32
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Цитата:
Твое ИМХО в корне не верно. Так как словарь ты создал один раз и гоняешь его много раз. Для этого он и нужен. Работа с ним намного быстрее (после того, как он уже сделан), чем, если ты будешь для каждого варианта генерить постоянно мд5(м....)) и сравнивать с хэшем. Подсчитай время, которое затратится на генерацию двойного мд5.
У тебя на винте лежи туева хуча гигов с бесполезным набором символов.
Проверь просто:
Запусти на брут хеш из 8 символов и посмотри скорость перебора.
А потом запусти на проверку по словарю тотже хеш и помотри на скорость перебора.
Только не говори никому что скорость атаки по словарю в * раз превысила скорость брута.

Цитата:
А если по прошествии 30 лет генерации у тебя отключат свет, как ты узнаешь, до куда дошел?
А надо писать так чтобы прога каждые * мин сохраняла набор символов.
И если я буду брутить 30 лет, то пусть меня задавит танк.
И вобще если брутить 30 лет то дойдешь до ручки.

ИМХО!!!

PS: То QPhoenix:
Каждые 3 года =)

Последний раз редактировалось ShturmBanFurrer; 19.09.2006 в 23:34.. Причина: update
 
Ответить с цитированием

  #25  
Старый 20.09.2006, 00:20
Аватар для ReanimatoR
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

Bla. Podkashey vse govorit verno, no ne verno pos4ital... Zavtra napishu podrobnee... A spori slovar' ili brut v druguy temu!!! O4 sojaleu za translit
 
Ответить с цитированием

  #26  
Старый 20.09.2006, 10:31
Аватар для ReanimatoR
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

Этот словарь будет весить всего около 2-3 мегов(для трех символов)=) подкашей, ну не 90гигов...ты перечудил=)
 
Ответить с цитированием

  #27  
Старый 22.09.2006, 22:13
Аватар для ReanimatoR
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

ну так? никто не будет заниматься?)
 
Ответить с цитированием

  #28  
Старый 14.10.2006, 03:22
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

1) Идея под завязку накачана дебилизмом
2) Ресурсов не хватит
3) Пасс лёгкий никто не поставит...
4) Идея аналогично идеи дракулы (если не ошибаюсь) с брутом хэшей на одной машине под туевой кучей виртуалок... типа скорость брута должна была возрасти пропорционально количеству виртуалок..
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сайта. Для начаниющих kyzmi4 Болталка 25 20.12.2004 18:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ