ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 07.07.2008, 10:12
Аватар для ZeTiX
ZeTiX
Постоянный
Регистрация: 17.12.2006
Сообщений: 317
Провел на форуме:
1958377

Репутация: 1054
Отправить сообщение для ZeTiX с помощью ICQ Отправить сообщение для ZeTiX с помощью AIM
По умолчанию

Цитата:
Сообщение от -=lebed=-  
Видяха c CUDA есть?
нет(
 

  #72  
Старый 07.07.2008, 20:43
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

я выписываюсь по личным причинам (см. подпись)
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 

  #73  
Старый 07.07.2008, 21:14
Аватар для white
white
Постоянный
Регистрация: 26.12.2006
Сообщений: 565
Провел на форуме:
2443185

Репутация: 631


По умолчанию

-=lebed=- может лучше стартовать в сентябре, когда все вернутся с отдыха
людей побольше будет
да и будет время организовать лучше
 

  #74  
Старый 07.07.2008, 21:25
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от white  
-=lebed=- может лучше стартовать в сентябре, когда все вернутся с отдыха
людей побольше будет
да и будет время организовать лучше
Для разминки попробуем в июле... в сентябре можно ещё раз организовать...
P.S. Я никого не заставляю, все участвуют по своему собственному желанию...

Последний раз редактировалось -=lebed=-; 07.07.2008 в 21:28..
 

  #75  
Старый 07.07.2008, 22:41
Аватар для white
white
Постоянный
Регистрация: 26.12.2006
Сообщений: 565
Провел на форуме:
2443185

Репутация: 631


По умолчанию

я не про то
я про то, что в сентябре подписалось бы больше народу

попробуем, так попробуем
я готов всегда
 

  #76  
Старый 08.07.2008, 16:33
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

компьютер №22 SBG [ICQ 433_152=012]

Последний раз редактировалось KIR@PRO; 08.07.2008 в 16:41..
 

  #77  
Старый 11.07.2008, 11:04
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Распределленый перебор стартовал.
Ждем результатов... и юзаем полученые пассы

Последний раз редактировалось Red_Red1; 12.07.2008 в 13:14.. Причина: Запрет на рекламу. .... внял
 

  #78  
Старый 11.07.2008, 22:40
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Итак! на первом этапе будем брутить 9-ти значные пароли, по статистике основная масса их состоит из набора символов lowalpha. Всё пространство таких паролей можно описать пользовательскими наборами символов и маской и так приступим:
Пользовательские наборы:
Код:
?1 abcdefghijklmnprstvw 
?2 abcdefhiklmncprstuwy
?3 abcdefghiklmnoprstuy
?4 abcdefghiklmnoprstuv
?5 acdeghiklmnorst
?6 acdegiklnorst - для девятизначного пароля неиспользуется.
Общая маска всего пространства 9-ти значных паролей: ?1?2?3?4?4?4?3?3?5
Как видно, на месте последнего 9-го символа возможны 15 вариантов, именно столько нужно человек для распределённого брута распространённых 9-х паролей, т.е указывая явно конечный символ из набора, брут сводится к бруту фактически 8-ми значного пароля.
Итак, что надо сделать группе SBG:
1. Создайте 6 пользовательских наборов символов в программе PasswordsPro (просто копипастим в соответсвующие поля программы: сервис->настройки->наборы символов-> пользовательские наборы)
2. Идём в сервис->настройки->Атака по маске, забиваем каждый свою маску (маски отличаются только последним явно указанным символом)
3. Указываем длинну пароля начальная-9, конечная-9 (именно так укажите!)
4. Подрубаем модуль двойного MD5 (выставляем тип хэша md5(md5(pass))
5. Запускаем Атаку по маске. ВСЁ!

Индивидуальные маски для группы SBG
Код:
компьютер №1 ?1?2?3?4?4?4?3?3a - забрал! -=lebed=-пройден! 10 паролей
компьютер №2 ?1?2?3?4?4?4?3?3c - забрал Vadim - пройден!
компьютер №3 ?1?2?3?4?4?4?3?3d - забрал Rubaka
компьютер №4 ?1?2?3?4?4?4?3?3e - забрал Vadim пройден!
компьютер №5 ?1?2?3?4?4?4?3?3g - забрал Momiji - пройден!
компьютер №6 ?1?2?3?4?4?4?3?3h - забрал Hexillion пройден!
компьютер №7 ?1?2?3?4?4?4?3?3i - забрал ymrs
компьютер №8 ?1?2?3?4?4?4?3?3k - забрал ZetiX
компьютер №9 ?1?2?3?4?4?4?3?3l - забрал #Wolf#
компьютер №10 ?1?2?3?4?4?4?3?3m - забрал MNX
компьютер №11 ?1?2?3?4?4?4?3?3n - забрал GrAmOzEkA
компьютер №12 ?1?2?3?4?4?4?3?3o - забрал Hexillion пройден!
компьютер №13 ?1?2?3?4?4?4?3?3r - забрал white пройден!
компьютер №14 ?1?2?3?4?4?4?3?3s - забрал echobyte
компьютер №15 ?1?2?3?4?4?4?3?3t - забрал white пройден!
Таким образом, найденные Вами пароли можно идентифицировать по последнему символу (т.е. да, я брутил указанный диапазон)

Отписываемся так:
Диапазон компьютера № такой-то забрал (я буду редактировать этот пост и помечать какие забрали) и приступаем к бруту.
Не берите те диапазоны, которые кто-то уже взял! (Не стоит делать одну и туже работу или устраивать соревнование)
Пример
компьютер №1 ?1?2?3?4?4?4?3?3a - забрал! (кстати я его действительно забираю, можете не брать уже)

P.S.скачать архив хэшей!

ОФИЦИАЛЬНЫЙ СТАРТ БРУТА ДЛЯ SBG ! (был начат сегодня в 10 часов по Москве)

Расчётное примерное время для каждого участника SBG
Код:
Атака по маске.
Тип хэшей для атаки: md5(md5($pass)) [PHP].
Прошло времени с начала атаки: 0 дней, 00:01:40.
Осталось времени до конца атаки: 0 дней, 11:22:42.
Всего паролей для проверки: 24320000000.
Проверено паролей с начала атаки: 59226146 (0.2435%).
Средняя скорость: 592261 п/с.
Осталось 5 диапазанов, нужно ещё 5 человек, или приётся остальным взять ещё по диапазону.
ЗЫ Жаль конечно, что нас меньше, чем хотелось бы, но тем кто участвует, огромное спасибо, молодцы - не подвели - слово держите...
Я тоже не мог отказаться от задуманного и бан от Егора на Ачате, якобы за флуд мне не помеха - срыва мероприятия не произошло (ну правда участников всё же меньше стало и пришлось поднять свой форум ).
Как закончим md5(md5(pass)) я думаю надо будет пройтись по обычному md5 по этим же диапазонам (наверно выход паролей будет больше, потому как процент двойных мд5 наверно меньше всё-таки меньше чем просто мд5)
В любом случае, участники и я тоже приобретаем опыт распределённого перебора, а это очень ценно...
Ну а с призом, даже не знаю как поступать, наверно кто в общем больше набрутит (из регламентированных диапазонов) тот и получит шестизнак...(я думаю мы выберем победителя всем колективом сами)
Кстате пароли набрученные по пользовательским индивидуальным маскам не выкладываем никуда и не добавляем на сервисы, держите у себя, пока не закончится атака!

P.P.S. У меня пока 10 паролей, до конца атаки ~ 25 минут, отписываемся о результатах!

Последний раз редактировалось -=lebed=-; 13.07.2008 в 19:44..
 

  #79  
Старый 12.07.2008, 17:25
Аватар для Momiji
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

компьютер №5 ?1?2?3?4?4?4?3?3g диапазон я забераю, завтра начну когда вернусь в Москву.
 

  #80  
Старый 12.07.2008, 18:15
Аватар для Hexillion
Hexillion
Познающий
Регистрация: 07.02.2008
Сообщений: 66
Провел на форуме:
987754

Репутация: 150
Отправить сообщение для Hexillion с помощью ICQ
По умолчанию

Цитата:
Сообщение от Momiji  
компьютер №5 ?1?2?3?4?4?4?3?3g диапазон я забераю, завтра начну когда вернусь в Москву.
та поздно уже наверно, потому как другие уже разобрали...
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ