ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Чужие Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пароли, любимые пользователями Icq,mail,blogов
  #1  
Старый 29.10.2007, 21:06
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию Пароли, любимые пользователями Icq,mail,blogов

Паршивые овцы в стаде паролей

Что-то пробило меня на креативные названия. В этой статейке поговорим о классе паролей «АЛГОРИТМИЧЕСКИ ГЕНЕРИРУЕМЫЕ». Причем не обо всех, а о популярных.
К алгоритмически генерируемым паролям в нашем случае относятся все те, вордлист из которых можно сгенерить куском программного кода, а не собрать из различного рода словарей/источников/листов. Интересны они потому, что составляют 3% от всего множества паролей, используемых простыми юзверями каждый день. А еще вордлист из таких паролей (на пару сотен мегов или даже несколько гигов) может быть легко сгенерен программой/скриптом из нескольких десятков строк кода.
Мне, например, не составило труда пару лет назад написать несколько однотипных генераторов вордлистов такого типа на Паскале. Код убогий, язык программирования уже почти мертв, но продукт получился весьма полезным (архив с генераторами и исходниками: http://devton.narod.ru/wordlist_gen.zip). Программка генерит вордлисты из паролей вида ASZXSWE, RFDCSERDC, GHUYTGFV, JKMNBG – т.е. расположенных близко на клавиатуре. Вторая прога из этого архива делает по-сути тоЖе, но генерит пароли из рядом стоящих цифр (14578,45695, и т.п.). Проги в свое время получились, как мне казалось, откровенно ламерскими. Поэтому я до сентября не выкладывал их широкой общественности, а периодически и с переменным успехом использовал для мелких взломов (за 2 года мне поддались 2 раровских архива с фотографиями и несколько SAM-ов).
Выложить в паблик эти проги меня побудило вот что: летом от нечего делать я проверял на практике распространенность различного рода паролей. Делалось это с широкого институтского канала (затрояненные компы под управлением ХРюши), домашних компов троих добровольцев. Продолжалось около недели. За этот период мы пытались подобрать пароль к 120.000 девятизначных ICQ-юинов. На каждый юин пришлось в среднем по 300 попыток подбора пароля. Большая часть паролей – сгенеренные моими прогами. Предпочтение отдавалось цифровым паролям.

Недельный тест дал почву для размышлений и бесценную статистику:
-из 120.000 вскрылось 936
-из вскрытых 18 оказались откровенно ламерскими (типа Natasha, 1111, итп)
-918 из вскрытых принадлежали к АЛГОРИТМИЧЕСКИ ГЕНЕРИРУЕМЫМ
-0,765% всех уинов вскрылись (!при среднем количестве попыток на уин 300)

А это значит вот что: в реальности процент АЛГОРИТМИЧЕСКИ ГЕНЕРИРУЕМЫХ паролей может быть близок к 3% (или даже больше!) от общего количества. Я проверил это на практике на примере Аси. Я уверен, что эта закономерность распространяется и на прочие сервисы типа ЛЖ, майлов, итп – все те, где пользователь сам волен выбирать пароль.

Теперь, когда у тебя есть эта бесценная инфа, !!готовый софт, жирный интернет-канал – подумай какие возможности в области хака ты обрел.

P.S. изначально опубликовано 23.10.2007 (http://denied-root.org/forum/showthread.php?p=566) Devton

Последний раз редактировалось -=lebed=-; 24.01.2008 в 00:36.. Причина: добавление
 
Ответить с цитированием

  #2  
Старый 04.11.2007, 00:15
Аватар для ЛифчиС5СВ
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме:
1552920

Репутация: 369
По умолчанию

прЫкольная статейка =)) правда на одних только паролях с таким процентом успешности вскрытия - далеко не уедешь но ++ заслужил
 
Ответить с цитированием

  #3  
Старый 04.11.2007, 01:19
Аватар для Underwit
Underwit
Banned
Регистрация: 06.10.2006
Сообщений: 288
Провел на форуме:
2741921

Репутация: 469
По умолчанию

На статью не тянет, просто аналитика.
PS. самый крутой пароль qwerty
 
Ответить с цитированием

  #4  
Старый 04.11.2007, 09:02
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Хай, эвриван. даже если не тянет на статейку, наблюдение полезное. Я на практике проверил популярность qwerty-подобных паролей.
цЫфра в 3-4% от общего количества означает, что масс-брут на такие пароли - эффективный способ сбора аккаунтов.
 
Ответить с цитированием

  #5  
Старый 10.11.2007, 15:29
Аватар для HornetBlack
HornetBlack
Новичок
Регистрация: 28.10.2007
Сообщений: 11
Провел на форуме:
86145

Репутация: 12
По умолчанию

Цитата:
Сообщение от Underwit  
PS. самый крутой пароль qwerty
Я уже нашел круче (к админке) - QWERTY321
 
Ответить с цитированием

  #6  
Старый 10.11.2007, 16:06
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Мда. Как нашел? Ручками и мозгом али прогу типа моей юзал?
 
Ответить с цитированием

  #7  
Старый 11.11.2007, 19:57
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Ну так ктоНить уже пробовал применять прграмму наПрактике?
с такими вордлистами можно ж и архивы и самы локально брутить. Ивсякие онлайн- аккаунты типа мыла/аси/блогов ламать

я лично кучу навскрывал ( читай выше )

неужто ниукаго не палучилось??
 
Ответить с цитированием

  #8  
Старый 11.11.2007, 19:58
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

П.с. может я хренова в тектсе выделил НО там есть сцыла на готовую прогу

http://devton.narod.ru/wordlist_gen.zip
 
Ответить с цитированием

  #9  
Старый 29.12.2007, 19:04
Аватар для PH03n1X
PH03n1X
Новичок
Регистрация: 28.12.2007
Сообщений: 2
Провел на форуме:
23489

Репутация: 3
Отправить сообщение для PH03n1X с помощью ICQ
По умолчанию

Ламеры еще очень часто используют Q1w2e3r4 и т.д.
 
Ответить с цитированием

  #10  
Старый 29.12.2007, 19:41
Аватар для Sn1ckers
Sn1ckers
Новичок
Регистрация: 11.11.2007
Сообщений: 16
Провел на форуме:
102681

Репутация: 2
По умолчанию

еще может быть qqqq
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Passcape Password Recovery Utilites ~!DoK_tOR!~ Soft - Windows 0 26.02.2007 20:49
коллекционируем нехешированные пароли Talisman Форумы 2 08.11.2006 14:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ