• XSS.stack #1 – первый литературный журнал от юзеров форума

Поиск пароля по хэшу

ZXroot

(L3) cache
Пользователь
Регистрация
26.05.2006
Сообщения
235
Реакции
2
Недавно свистнул базу с одного форума и начал подбирать пассы по хэшам. И это дело у меня так затянулось, что я решил подумать: как же ускорить процесс?
Как ни пытайся подключать к своему компу всё больше и больше памяти (некоторые закупают гигабайтами), а взлом хэша полным перебором занимает много времени. Полным перебором давольно долго, даже с дополнительной DDR, на это дело уходит полчаса, не меньше, при лёгком пассворде. Теперь, давай подумаем: как же изменить ситуацию в корне? Как? Всё просто(как я ещё год-полтора назад до этого не додумался): перед началом брута нужно генерировать словари! Даже 50 мегабайтовый словарь PasswordsPro кушает за 10-15 секунд!! У меня сгенерированный словарь спецсимволов+нижний регистр, который весит 10 мегабайт подобрался за 5 секунд! При обычно переборе всё это может занять не меньше 10 минут. Согласись, разница шокирует. Теперь нагенерировал всевозможные словари (буквенные, числовые, спецзнаки) и сплю спокойно. Правда, всё это добро отнимает у меня много места винте, но ради часа сэкономленного времени (не на одном пассе, а в совокупности) потерпеть можно. Поверь. Само генерирование словарей занимает мало времени: все пассы от 1 до 999999 генерировались примерно полминуты, даже меньше. И что мне показалось, хотя наверное просто показалось, что для PasswordsPro не имеет значения размер словаря: что 80 мегабайтный, что 2 мегабайтный - подбираются в течение 10 секунд.
Итак, закупаем 500 гигабайтный винт, скидываем туда словарь из всех семизначных паролей, состоящих из a..z, 0..9, @#$ и давай ломать хэши(взлом хэша займёт "всего" 2 часа, а при полном переборе, ты можешь на него вообще забить: 30 дней! ).
Хотя есть другой выход: точно знать из скольки символов состоит пасс. Или вовсе поставить на машине, на которой набирается пароль, кейлоггер. В общем выход для каждого свой.
 
Когда то сам таким занимался. А потом накачал словарей со всяких ресурсов. Словарь из одинх лишь латинских букв в нижнем регистре длиной от 1 до 7 символов тянет ~75 метров (если мне память не изменяет). На такой же объем можно затариться большим количеством словарей, составленных на определенную тему.
Словарь из 8 будет тянуть уже более террабайта. Кому это надо?
 
ZXroot

Какой прогой пользуешся для ген. паролей?

И еше вопрос:
Про хеш я знаю уже много, научился ломать его, их используют для шыфрования паролей, но как достать хеш от пароля (с форума или еще чего-небуть...)
 
Пользуюсь PasswordsPro 2.1. Генерирует быстро.

>Про хеш я знаю уже много, научился ломать его, их используют для шыфрования паролей, но как достать хеш от пароля (с форума или еще чего-небуть...)

Используй XSS. Их часто находят и написать скрипт без xss в общем, возможно, но дело это рутинное. Этой уязвимостью многие кодеры принебрегают, хотя она появлялась и на AOL'е и на icq.com и во многих крупных сайтах США, Европы да и России: mail.ru, yandex, и давынм-давно Rambler.
 
Повторюсь ещё раз с хешами - http://www.antsight.com/zsl/rainbowcrack/
Быстрее их ничего не взламывает

Это та программа,котрая расшифровает сначала одну половину хеша а потом вторую?
 
Это та программа,котрая расшифровает сначала одну половину хеша а потом вторую?
c md5 такое не прокатит :P
В каком-то из номеров хакера была статья о радужных таблицах, даже программка вроде шла для составления коллизий...Поищи, почитай ;)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх