• XSS.stack #1 – первый литературный журнал от юзеров форума

Новая версия утилиты Passwordspro

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Один из популярных инструментов для работы с MD5 и др. хэшами - программа PasswordsPro обновилась до версии 1.3.0.0. В новой версии:

1) Добавлен новый инструмент - "Генератор хэшей", поддерживающий 10 видов генерируемых хэшей - MySQL, MD4, MD4 (Base64), MD5, MD5 (Base64), MD5 (Unix), MD5 (APR), MD5 (RAdmin 2.x), SHA-1 и SHA-1 (Base64).
2) Добавлен новый инструмент - "Хранитель паролей", позволяющий хранить пароли пользователей в единой зашифрованной базе данных.
3) Инструменты по восстановлению паролей к хэшам объединены в один общий инструмент, в котором:
- Добавлена возможность восстанавливать пароли к MD4, MD5 и SHA-1 хэшам в кодировке Base64.
- Добавлена поддержка неполных хэшей всех видов.
- Количество обрабатываемых хэшей теперь неограниченно.
- Расширены настройки атаки по словарю.
- Добавлено отображение времени, оставшееся до конца атаки.
4) Существенно упрощена работа с инструментом "Генератор словарей".
5) Несколько улучшен интерфейс программы.

Скачать
 
Программа PasswordsPro обновилась до версии 2.1.0.0.
В новой версии:
1. Инструмент "Восстановление паролей к хэшам":
  • Добавлена поддержка нового типа хэшей - "MySQL5", который используется в MySQL версий 4.1 и 5.
  • Добавлен новый вид атаки - предварительная атака, которая позволяет восстанавливать простые пароли типа "123", "qwerty", "sssss" и т.д.
    [New$paN]
  • Добавлен новый вид атаки по словарям - комбинированная атака, позволяющая восстанавливать пароли, состоящие из двух и более слов - "admin1980", "admin-admin", "megaadmin" и др.
    Примечание: данный вид атаки в Demo-версии недоступен.
  • Добавлен новый вид атаки - атака по предварительно рассчитанным Rainbow-таблицам.
    Поддерживаются таблицы для следующих типов хэшей - MD4, MD5, SHA-1.
    При этом есть возможность создавать до 8 различных наборов Rainbow-таблиц.
    Примечание: данный вид атаки в Demo-версии недоступен.
  • Добавлена возможность создавать до 8 различных наборов словарей, используемых в атаках по словарям.
  • Введено разделение атаки по словарям на 3 разных вида - "Простая", "Комбинированная" и "Гибридная".
  • Скорость восстановления хэшей типа "md5(md5($salt).md5($pass))
    PHP:
    " увеличена в 2,5 раза.[/list][u]2. Инструмент "Хранитель паролей":[/u][list][*]Добавлена возможность переключения между текстовыми полями, используя клавишу "TAB" (при этом в поле "Комментарий" символ табуляции можно вставлять, используя стандартную комбинацию клавиш Shift+TAB).[*]Добавлены новые сервисные функции: генерация случайного пароля (с настройками из инструмента "Генератор паролей") и переход по ссылке, указанной в поле "Адрес".[*]Появилась возможность создавать резервную копию базы данных с паролями перед ее открытием.[/list] :zns5: [url=http://www.insidepro.com/download/passwordspro.zip]Скачать|Download[/url]
 
да нет просто в посте Ŧ1LAN линка нет а в посте Winux линк на 1.3.0.0.


вот и кто типерь умник ? :)
Добавлено в [time]1143671091[/time]
s3po докучи ты дал линк
http://www.insidepro.com/download/passwordspro.zip

такой же как у Winux на версию 1.3.0.0.

так что ето ты умник а не я :)

<?
echo("lamer");
?>
 
The program is designated to recover passwords for following types of hashes:
· MySQL
· MySQL5
· MD4
· MD4 (Base64)
· MD4 (HMAC)
· MD5
· MD5 (Base64)
· MD5 (HMAC)
· MD5 (Unix)
· MD5 (APR)
· SHA-1
· SHA-1 (Base64)
· SHA-1 (HMAC)

As well as for hashes used by various PHP-programs:
· md5(md5($pass))
· md5(md5($pass).$salt)
· md5(md5($salt).md5($pass))

Here are some key features of PasswordsPro:

· Passwords recovery using following methods:
Preliminary attac
Full brute-force attack
Mask attack
Simple dictionary attack
Combined dictionary attack
Hybrid dictionary attack
Pre-calculated Rainbow-tables attack
· Recovery of passwords up to 128 symbol length
· Recovery of passwords for incomplete hashes of any type
· User's hashes editor
· Quick change of hashes type for one or several users
· Search of data in the list of imported users
· Quick add of the hash using dialog box
· Quick check of the current password for all imported users
· Use of symbol replace tables for the simple dictionary attack
· Unlimited number of dictionaries used for dictionary attack
· Unlimited number of tables used for pre-calculated Rainbow-tables attack
· Unlimited number of users with hashes

1,04mb

:zns5: Скачать|Download
 
As well as for hashes used by various PHP-programs:
· md5(md5($pass))
· md5(md5($pass).$salt)
· md5(md5($salt).md5($pass))
и зачем они так извращались.... все равно я захочу - такую вложенную цепочку составлю, что она аж охренеет.
Лучше бы сделали скриптовый язык и возможность задания функции вычисления хеша самостоятельно.
Или плагины какие-нибудь.
Было бы неплохо, если бы она была расширяемая с добавлением своих типов хешей
 
Программа предназначена для восстановления паролей к хэшам следующих видов:
MySQL
MySQL5
MD4
MD4 (Base64)
MD4 (HMAC)
MD5
MD5 (Base64)
MD5 (HMAC)
MD5 (Unix)
MD5 (APR)
SHA-1
SHA-1 (Base64)
SHA-1 (HMAC)

А также к хэшам, используемых в различных PHP-программах:
md5(md5($pass))
md5(md5($pass).$salt)
md5(md5($salt).md5($pass))
Возможности программы
Восстановление паролей следующими методами:
- Предварительная атака;
- Атака полным перебором (включая атаку распределенным перебором);
- Атака по маске;
- Простая атака по словарям;
- Комбинированная атака по словарям;
- Гибридная атака по словарям;
- Атака по предварительно рассчитанным Rainbow-таблицам;
Восстановление паролей длиной до 128 символов;
Восстановление паролей к неполным хэшам всех видов;
Редактирование хэшей пользователей;
Быстрое изменение типа хэшей у одного или нескольких пользователей;
Поиск нужной информации в списке загруженных пользователей;
Быстрое добавление хэша через диалоговое окно;
Быстрая проверка текущего пароля на всех загруженных пользователях;
Использование таблиц замены символов в простой атаке по словарям;
Неограниченное количество словарей, используемых в атаках по словарям;
Неограниченное количество таблиц, используемых в атаке по Rainbow-таблицам;
Неограниченное количество загружаемых пользователей с хэшами (в лицензионной версии);
Импорт данных

Загружать в программу хэши пользователей можно следующими способами:
Импорт из файлов формата программы PasswordsPro (*.Hashes-файлы).

Импорт из текстовых файлов с хэшами в таком формате:
Логин:Хэш:Salt(или HMAC-ключ):Пароль:Комментарий.
В архиве с программой находятся тестовые файлы со всеми видами поддерживаемых хэшей в этом формате.

Через диалоговое окно.

Экспорт данных

Программа позволяет сохранять текущий список пользователей с хэшами в файлы своего внутреннего формата (*.Hashes-файлы), а также экспортировать информацию в текстовом и в HTML форматах.
Виды атак

Предварительная атака:
Данный вид атаки представляет собой быструю проверку хэшей пользователей на простые пароли - "123", "qwerty", "99999" и пр. а также на ранее найденные пароли, которые программа накапливает в файле "PasswordsPro.dic".

Атака полным перебором:
Данный вид атаки представляет собой полный перебор всех возможных вариантов паролей.

Атака полным перебором также включает в себя атаку распределенным перебором. Данный вид атаки позволяет использовать для восстановления паролей несколько компьютеров, распределив между ними обрабатываемые пароли. Этот вид атаки включается автоматически, когда пользователь устанавливает количество компьютеров, участвующих в атаке, более одного. После этого становится доступной возможность выбора диапазона паролей для атаки на текущем компьютере. Таким образом, чтобы начать атаку распределенным перебором, вам необходимо:
Запустить программу на нескольких компьютерах.
Выбрать во всех экземплярах программы нужное количество компьютеров для атаки.
Установить одинаковые настройки для перебора на всех компьютерах.
Выбрать для каждого компьютера свой диапазон перебора паролей.
Запустить на каждом компьютере атаку полным перебором.

Атака по маске:
Данный вид атаки используется, если есть какая-либо известная информация о пароле. Например:
- Пароль начинается с комбинации символов "12345";
- Первые 4 символа пароля - цифры, остальные - латинские буквы;
- И т.д.

Для этого в настройках атаки необходимо указать маску для каждого символа в пароле, который требуется восстановить. При этом в качестве символов маски используются условные обозначения стандартных или пользовательских наборов символов - ?u, ?d, ?2 и т.д.

Простая атака по словарям:
В этом виде атаки происходит проверка хэшей на пароли из текстовых файлов - словарей. Также настройки атаки позволяют использовать таблицы замены символов, с помощью которых можно подменять одни символы в паролях на другие.

Комбинированная атака по словарям:
В этом види атаки проверяемые пароли формируются из нескольких слов, взятых из разных словарей. Данная атака позволяет восстанавливать сложные пароли вида "superadmin", "admin1980", "admin*admin" и др.

Гибридная атака по словарям:
Данный вид атаки, позволяет изменять пароли из словарей (к примеру, перевести пароль в верхний регистр, добавить в конце пароля символ "1" и т.д.) и проверять их в качестве паролей пользователей. Действия, применяемые к исходным паролям, называются "правилами" - их полный список приведен в файле "Rules.txt", который расположен в архиве с программой.

Атака по предварительно рассчитанным таблицам:
Данный вид атаки использует Rainbow-технологию (http://www.antsight.com/zsl/rainbowcrack/) для создания предварительно рассчитанных таблиц.

Программа поддерживает таблицы, сгенерированные утилитой "rtgen.exe" версии 1.2.

:zns5: Скачать|Download PasswordsPro 2.2.3.0 (977 Кб)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх