ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

hashcracking online crack md5 service (тестим!)
  #1  
Старый 03.12.2007, 15:44
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


Exclamation hashcracking online crack md5 service (тестим!)

Античат online crack md5 service (версия 0.6 альфа)
Всего в базе1 266.395 Passwords (http://md5.xek.cc/ GO-> ) - хэши только MD5!
Всего в базе2 3.327.022 Passwords (hashcracking.ru GO->) - хэши MySQL, MD5, SHA-1, MySQL5
Базы содержат уникальные пароли из обоих тем, а так же реальные пассы из дампов баз нескольких сайтов.
Спасибо halkfild за скрипт (надо его доработать ещё), it's my и blackybr за предоставленные хосты.
Тестим на баги, на валид, добавляем уникальные пассы, прежде чем постить в раздел расшифровка МD5 можете прогнать сначала по этой базе, может быть ваш хэш уже предлагался к расшифровке и пароль найден...

Пособия для бруттеров:
Статья автора программы PasswordsPro (описание)
Атака на хэши (практическое руководство)
Атака на хэши часть II (Статистика - это сила!)


Изменения от 5.12.2007
Цитата:
Сообщение от halkfild  
процесс поиска стал дольше так как таких хешей нет в нашей базе

как происходит поиск:
1. принимаем значание хеша пользователя
2. ищем пасс по нашей базе
3. если нашли выводим и прекращаем действия
4. иначе парсим passcracking.ru
5. добавляем пароль в нашу базу, если найден.
6. добавил вывод всего количества записей в базе.
вообщем теперь у нас можно найти много хешей которых в базе пока нет.
7. по просьбам трудящихся сделал добавление словаря теперь добавление паролей будет намного быстрее. Те кто парсит стукните в пм дам ссылку на добавление сбрученых паролей чтобы не забивать базу мусором.
Изменения от 5.12.2007 22:00

Цитата:
Сообщение от halkfild  
благодаря blackybr
у нас новый быстрый хост и замечательный домен
/*blackybr трехкратное ура */

http://md5.xek.cc/
исправляйте закладки, теперь добавляем все сюда
Изменения от 11.12.2007
Цитата:
1. Ищем хэши паролей ещё и на plain-text.info.
2. Не найденные хэши тоже добавляются в базу, список которых доступен для локального перебора.
3. Прикручен фильтр на добавляемые пассы (не добавляются в базу "простые пароли", какие считаются простыми см. на сайте сервиса).
4. Добавлено автоудаление из списка хешей для брута, если найден пароль хэш которого был в списке.
5. Профиксена возможная XSS в поле пароль.
Изменения от 17.12.2007
Цитата:
Сообщение от halkfild  
такс.. скрипты подправил
[*] простые пароли добавляются в базу, если они есть в очереди на расшифровку
/*изменения коснулись как простого добавления, так и группового)*/

Вообщем если хэш оказался в очереди на расшифровку, а пасс от него оказался простым, то пароли можно добавить в базу, хэши которых были в очереди на расшифровку. Таким образом чистим список не расшифрованных хэшей, т.е. расшифровываем... прим. -=lebed=-
з.ы. пишите о багах сюда
Изменения от 19.12.2007
Цитата:
1. Профиксены баги с кавычками и др. спец. символами в поле пароль.
2. Профиксен модуль возврата пароля с passcracking.ru (трабла с http-символами-заменителями в пароле и занесение неправильной информации в базу, теперь заносится именно пароль, а не его http-символы-заменители).
Изменения от 12.01.2008 (http://md5.xek.cc/)
Цитата:
Сообщение от halkfild  
1. добавил запрос на http://hashkiller.com тестируем.. пишем о багах))
2. как вы видели раньше, я говорил что самые активные брутеры хешей будут получать номерки, на этом промежуточном этапе получает номерок grishka в виду его активности по нашему проекту.
еще хотелось бы отметить ElteRUS, CraZy_R, Tiler2k, wers, dimon222 немного активнее и вы тоже получите свой бонус.
Изменения от 22.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Цитата:
Новый дизайн главной страницы заценить
Изменения от 23.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Цитата:
Исправлены некоторые баги:
1. Баг в функции дешифровки хэша из бинарной строки в читаемую, из-за которой иногда терялись нули (03->3) щас (03->03).
2. Баг из-за которого отбрасывались последние символы хэша, если его код пробел, т.е. если на конце хэша 20(hex). Исправил тип с VARBINARY (аналогичен CHAR в смысле обрезания пробелов на конце) на BLOB (настоящий бинарный тип ;-)
3. Очистил все очереди хэшей (так как там много невалида)
Изменения от 24.01.2008 (http://md5.xek.cc/)
Цитата:
Сообщение от halkfild  
все добавил.. наконец-то добрался до написания/исправления проекта вообщем изменения и тд ниже проект стал работать нааамного быстрее

[~] переписан на CURL парсинг passcracking.ru
[~] в ходе переделывания скриптов было обнаружено, что гейт выделеный
товарищами insidepro.com не работает уже.. я то ничего против не имею,
но предупреждать нужно.. =\
[+] сделан парс hash.insidepro.com
[~] переписан на CURL парсинг hashkiller.com
[+] добавлен md5.rednoize.com //что-то раньше я его пропустил немного :-[
таймаут поставил 5 сек
Изменения от 25.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Цитата:
Сообщение от -=lebed=-  
Исправил баг в функции декодирования хэша, из-за чего хэш не правильно отображался после извлечения из базы:
Т.е. например: 5c1e08165001340a650533827eaadac7 -> 5c1e0816500134010650533827eaadac7
Изменения 31.01.2008 (http://antichat-md5-crack.bolnoy.com/cgi-bin/index.php)
Цитата:
1. Теперь Вы сами можете добавить сбрученные Вами пароли, хэши которых есть в очередях расшифровки!
Другие пароли, хэшей которых нет в очереди, выкладывайте тут (они там не добавятся).
Линк для добавления паролей работает (http://antichat-md5-crack.bolnoy.com/cgi-bin/wlist.php)
2. Если Вам лень всё это проделывать вручную, к Вашим услугам PasswordsProBot, который сделает всё автоматически.
3. Купил домен hashcracking.info
Отдельное спасибо it's my за содействие...
Диз поставил пока тот, какой сам слепил
Изменения 7.02.2008 (http://md5.xek.cc/)
Цитата:
Сообщение от halkfild  
06.02.2008 0:07:43
[+] добавлен парсинг gdataonline.com, что подразумевает добавление к базе
Цитатаatabase contains 1,133,737,504 unique entries.
[+] добавлен парсинг md5.thekaine.de //по рейтингу нахождений в 1-вой десятке..
Изменения 18.02.2008 (http://hashcracking.info)
Цитата:
1. Оптимизирован алгоритм поиска/добаления хэшей/паролей (скорость поиска возросла).
2. Добавлена возможность работы с паролями, содержащими пробелы (возможно и др. непечатаемые символы) вначале, в середине и на конце пароля.
Т.е. пароли "QWERTY" и "QWERTY " считаются разными! Обращаю Ваше внимание, что хэши MySQL(64bit) от таких паролей одинаковые (это особенность самого алгоритма - пробелы вырезаются).
3. Добавлен вывод найденого пароля в hex виде, чтоб можно было увидить непечатаемые символы.
4. Тип данных в столбце пароль таблицы VARBINARY(32) заменён на BLOB(32) что позволило хранить пароли, содержащие пробелы на конце.
5. Поэтому очень ВАЖНО: Следите за ПРОБЕЛАМИ на конце пароля, при добавлении пароля, расшифрованных паролей от хэшей в очередях - они теперь учитываются!
6. Профиксен баг с неправильным парсингом пароля, содержащего одинарные или двойные кавычки с http://passcracking.ru. (функция htmlspecialchars_decode заменена на html_entity_decode с параметром ENT_QUOTES - html-сущности преобразуются в том числе в двойные и одиночные кавычки).

P.S. Прошу потестить сервис на другие пароли, содержащие непечатаемые символы, обращаю Ваше внимание что пара символов с кодами 0d 0a (hex) является концом пароля и отбрасывается, т.е. пароль не может содержать символ возврата каретки и перевода строки.
Изменения 02.03.2008 (http://antichat-md5-crack.bolnoy.com)
Цитата:
Вообщем представляем Вашему вниманию новый модернизированный двиг сервиса, результат почти месяца совместной работы.
1. Идея оптимизации принадлежит Red_Red1. Двиг был им полностью переписан.
2. Именно им была предложена новая структура базы (таблиц), благодаря которой наполнение базы можно осуществлять в сотню раз быстрее и при этом будут выполнены все проверки (на простоту пароля, на наличие хэша в очереди от пароля, на наличие пароля). В базе уже никогда не сможет быть повторяющихся паролей (pass - ключевое поле).
3. В остальном функционал и дизайн остался тот же, за исключением, некоторых косметических доработок.
Сервис находится на http://antichat-md5-crack.bolnoy.com и работает со своей, отдельной от hashcracking.info базой, хотя она и содержит в основной массе те же пароли.
4. Прошу проверить новый двиг на баги, нашедшим +
5. Двиг поддерживает спецсимволы в паролях, пробелы на конце пароля, национальную кодировку (1251).
Изменения 21.03.2008 (http://hashcracking.info)
Цитата:
1. Добавлено поле дата, для хэшей, которые попадают в очередь записывается текущая дата. Таким образом Вы можете видеть "возраст" хэша, и если он достаточно велик (более 1-3 месяца), то это говорит о достаточно сложном пароле, как правило > 8 символов, для которого большинство видов атак не увенчались успехом, т.е. вероятность того, что он будет расшифрован - > 0, такие хэши будут удалятся из очереди...
Изменения 24.03.2008 (http://hashcracking.info)
Цитата:
1.Добавлен индекс к полям хэшей -> скрость поиска по базе возрасла в 10К раз. (отдельное спасибо Red_Red1 за тесты на локалхосте)
2.Добавлена возможность добавления пароля от хэшей md5(md5(pass)) тут:
http://hashcracking.info/wlist.php
Т.е если вы брутили хэши с очереди MD5 по алгоритму md5(md5(pass)), то можете добавить сразу исходные пароли, установив данный флаг. (добавятся в базу как сами пароли, так и md5(pass) в качестве пароля, соответсвенно хэш md5(md5(pass)) пропадёт из очереди.
Желающие помочь проекту (кто брутит хэши) выкладывайте свои PasswordsPro.dic а так же пароли из дампов баз реальных сайтов и форумов в этот тред! Мы добавим в базу расшифрованные Вами, а так же реально использующиеся пароли.

P.S. Отзывы приветствуются. Скрипт доработаем современем, базу расширим...

Последний раз редактировалось -=lebed=-; 01.02.2010 в 13:32..
 
Ответить с цитированием

  #2  
Старый 03.12.2007, 15:52
Аватар для v1ru$
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
Отправить сообщение для v1ru$ с помощью ICQ
По умолчанию

81dc9bdb52d04dc20036dbd8313ed055:1234 -скрипт не находит
хех,добавил пароль-теперь находит,в базе не было даже 1234
c qwerty тоже самое,хотя они есть в архиве из этого поста
пара строк из этого же архива-не находит не один хеш
Код:
668041995dc9273fb8bc1537c4cc9bf4:658a52
66954abd950d13927dd16de30efba5de:wedasono
66987ce7134f63ef7ee6f5024ad312b3:GreenDay
66a70c9e3f345495c7d8558074db2ef4:545452
66a9d71bb947997b2ba5ad7d99307e4f:superhit
670b14728ad9902aecba32e22fa4f6bd:000000

P/S
nepoxek
your ipx.x.x.x
улыбнуло

Последний раз редактировалось v1ru$; 03.12.2007 в 16:00..
 
Ответить с цитированием

  #3  
Старый 03.12.2007, 15:54
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

а может каждый кинет по пассвордпро.дик а вы добавите? будет лучше

123 тоже не было/добавил теперь находит =)
 
Ответить с цитированием

  #4  
Старый 03.12.2007, 15:57
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Лебедь, хорошую идею предложили по пасспро.дик
Тут есть прикреплённая тема с общим файлом паролей, неплохо было бы его добавить
А вообще молодец что сам предложил и сам же реализовал, не без помощи участников канеш =)
 
Ответить с цитированием

  #5  
Старый 03.12.2007, 15:58
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

вот насчет добавлялки мне кажется пока не нужна она, так как начнут туда всю хрень вставлять и получится большинство один мусор надо реально сбрученные хеши кидать.
 
Ответить с цитированием

  #6  
Старый 03.12.2007, 16:03
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

и было бы интресно сколько хешей в базе видеть на самой странице)))
 
Ответить с цитированием

  #7  
Старый 03.12.2007, 16:04
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Цитата:
Сообщение от }{0tt@БЬ)Ч  
и было бы интресно сколько хешей в базе видеть на самой странице)))
согласен
 
Ответить с цитированием

  #8  
Старый 03.12.2007, 16:06
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

Что-то он совсем по хешам ничего не находит
 
Ответить с цитированием

1
  #9  
Старый 03.12.2007, 16:20
Аватар для Marlboro_X
Marlboro_X
Познающий
Регистрация: 16.10.2006
Сообщений: 44
Провел на форуме:
189948

Репутация: 12
Отправить сообщение для Marlboro_X с помощью ICQ
По умолчанию 1

есть несколько машин свободных, могу, если дадите софт генерить пассы + мд5, сколь угодно долго
 
Ответить с цитированием

  #10  
Старый 03.12.2007, 16:31
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

могу на время хост дать, что бы не мочался... стучи в асекю
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Патчи, модификации, скрипты для John the Ripper Thanat0z Расшифровка хешей 7 15.09.2008 05:54
Crack & Key ~!DoK_tOR!~ Болталка 8 28.02.2008 10:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ