Регистрация Главная Пользователи Все разделы прочитаны
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Комбинированная атака и Атака по маске в PasswordsPro

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Ответ
 
Опции темы
Старый 13.08.2011, 00:33   #1
 Рыцарь-капитан
Аватар для ~Nero~
 
~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания~Nero~ блестящий пример для подражания
Регистрация: 17.02.2010
Сообщений: 550
Популярность: 2278
Золото Zhyk.Ru: 35
Сказал(а) спасибо: 1,110
Поблагодарили 915 раз(а) в 329 сообщениях
Отправить сообщение для ~Nero~ с помощью ICQ
 
Lightbulb Комбинированная атака и Атака по маске в PasswordsPro

Предисловие.
Многие при расшифровке хэшей не уделяют должного внимания таким атакам как Комбинированная атака и Атака по маске, а зря.
Расшифровка этими атаками довольно впечатляет.
Начнем, пожалуй, с комбинированной атаки.

Комбинированная атака (производная от слова комбинация)-комбинирует пароли из двух и более словарей. Если добавить в 1-вый набор словарей документ с именами, а во 2-ой с числами, то будут расшифровываться пароли типа 'pavel254', '591masha'. Так же в настройках можно поставить галочку "Вставлять пароли из 2-го набора словарей в пароли из 1-го набора" и будут проверяться пароли типа 'ki111rill'. Плюсы этой атаки в том, что она довольно эффективна и не требует скачивания дополнительных элементов. Минус в том, что очень долго работает с большими словарями.
Надо всего лишь зайти в настройки комбинированной атаки и выбрать нужные наборы словарей. Скорость перебора паролей достаточная.
Атака по маске.
Тут немного посложнее. Рассмотрим такой вариант: у вас есть хэш админа и вы знаете, что пароль у него состоит из 7 символов. Так же вы знаете, что первые три символа его пароля это 'qwe', то есть пароль выглядит вот так 'qwe****', а остальные четыре символа это цифры. Вот тут-то нам и поможет атака по маске.
Заходим в настройки - атака по маске, и в поле 'маска' вводим это - "qwe?d?d?d?d" затем выбираем длину паролей и нажимаем ок. Все, теперь программа будет перебирать пароли типа 'qwe1234', 'qwe1235' и так далее.
Для каждого пароля можно составить маску. Вот так выглядят некоторые примеры масок:

oleg?d?d?d - для пароля "oleg123"
oleg?u?u?u?u?u?u - для пароля "olegPUPKIN"
oleg?s?s?s - для пароля "oleg!@#"
OLEG?l?l?l?l?l?l123 - для пароля "OLEGpupkin123"
Плюсы этой атаки в том, что можно значительно сократить радиус перебора паролей и сэкономить достаточно много времени.



Специально для zhyk.ru
________________

[Ссылки могут видеть только зарегистрированные пользователи. ]

Халявные 50 рублей!

Последний раз редактировалось ~Nero~; 15.08.2011 в 16:07.
  Ответить с цитированием
8 пользователя(ей) сказали cпасибо:
4uТЕР (13.08.2011), dezll (13.08.2011), enerja909 (24.08.2011), IFoL (13.08.2011), Mihail1oo5oo (20.07.2012), revi994 (13.08.2011), SetFer (13.08.2011), `~{OmRus}~` (13.08.2011)
Ответ

Метки
ыыыыы

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обсуждение] DoS-атака Hard Bass Свободное обсуждение 9 14.03.2012 02:02
[Программа] PasswordsPro: атака на хэши Glavos Базы серверов и брут 15 19.07.2011 02:40
Свои модули для PasswordsPro: атака на хэши kooler Переводы 0 09.11.2010 15:47

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 20:49.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net