Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Как результативно расшифровывать хеши с помощью passworspro

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Ответ
 
Опции темы
Старый 11.04.2013, 15:01   #1
 Разведчик
Аватар для OperationxD
 
OperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауру
Регистрация: 04.08.2011
Сообщений: 49
Популярность: 540
Сказал(а) спасибо: 16
Поблагодарили 149 раз(а) в 79 сообщениях
 
По умолчанию Как результативно расшифровывать хеши с помощью passworspro

Внимание!!!
*Этот гайд не о том как пользоваться программой пасвордпро, а как расшифровать максимальное количество хешей в жатые сроки.

Хеши можно разделить на 3 типа: быстро-расшифровываемый(MD5, sha-1(base 64), etc), средне-расшифровываемый (md5(md5(pass) salt), etc)и сложные хеши(md5(phpBB3), etc).

Как оперативно расшифровывать первый тип хешей(легкий):

Пошаговая инструкция к расшифровке:

1.Предварительная атака (дает возможность расшифровать банальные пароли типа 12345, qwerty)
2.Атака по словарям, и где же взять лучшие словари?
Вот ссылки на скачку готовых словарей:
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
3
.Атака полным перебором:
*1-10 только цифры.
*6-7 только буквы
*7-7 цифры+нижний регистр.
4.Гибридная атака, нам понадобиться [Ссылки могут видеть только зарегистрированные пользователи. ]

Это оптимальная и максимально-результативная инструкция к расшифровке, которая дает возможность расшифровать большую часть хеша с помощью пасвордпро.

Как оперативно расшифровывать второй тип хешей(средний):

Что бы расшифровать хеши на которых скорость 50-400 паролей в секунду, потребуется словарь из РЕАЛПАСОВ, словарь который лежит на торренте(155млн) состоит только на 15% из настоящих паролей.
Словари состоящие из 100% реальных пассов, можно скачать на [Ссылки могут видеть только зарегистрированные пользователи. ]
Я рекомендую использовать словарь [Ссылки могут видеть только зарегистрированные пользователи. ], он состоит из 100% реальных паролей и в нем около 3 млн паролей.
*Атака полным перебором не актуально для таких хешей.

Сложный тип хеша, на котором скорость пассвордпро <1 p\s лучше не пытаться расшифровывать, это зря потраченное время, но если в друг захочите попытаться, то я рекомендую вам расшифровывать таой хеш с помощью ТОП паролей, словарь в котором не более 10к паролей.

P.S. Автор статьи Я, похожих статей на этом форуме не видел поэтому решил написать свою.

Последний раз редактировалось OperationxD; 11.04.2013 в 18:22.
  Ответить с цитированием
5 пользователя(ей) сказали cпасибо:
BaIIIa_MaMa (11.04.2013), flymore (11.04.2013), Qemd (11.04.2013), qwerty00700 (12.04.2013), SkyWokerS (11.04.2013)
Старый 11.04.2013, 16:25   #2
 Сержант
Аватар для Logan22
 
Logan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражания
Регистрация: 02.08.2009
Сообщений: 141
Популярность: 1614
Сказал(а) спасибо: 243
Поблагодарили 353 раз(а) в 123 сообщениях
 
По умолчанию Re: Как результативно расшифровывать хеши с помощью passworspro

На правах рекламы...

Хочу добавить от себя, от своего личного опыта. Как делать свои реал пассы.
Слитые базы серверов, сайтов, форумов сортируйте в отдельную папку.
Разложите их по одинаковым хэшам, к примеру MD5 к MD5, SHA к SHA.
Дальше, отбрутьте их используя Все ваши словари и когда словари будут исчерпаны, перейдите в контратаку.
Это брут по перебору и гибридная атака тоже очень хороша.
Все пароли которые получите используйте их для брута тяжелых хэшэй, хэшэй с солью, потому что шанс что сбрутиться пароль выше который используют, нежели тот который сгенерировала программа для словаря...
Тем более реальных паролей будет на много меньше чем левых паролей из словарей.
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]

Покинул zhyk, 1-2 раза в год посещаю
  Ответить с цитированием
Пользователь сказал cпасибо:
OperationxD (11.04.2013)
Старый 11.04.2013, 17:04   #3
 Разведчик
Аватар для OperationxD
 
OperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауру
Регистрация: 04.08.2011
Сообщений: 49
Популярность: 540
Сказал(а) спасибо: 16
Поблагодарили 149 раз(а) в 79 сообщениях
 
По умолчанию Re: Как результативно расшифровывать хеши с помощью passworspro

Цитата:
Сообщение от Logan22Посмотреть сообщение
На правах рекламы...

Хочу добавить от себя, от своего личного опыта. Как делать свои реал пассы.
Слитые базы серверов, сайтов, форумов сортируйте в отдельную папку.
Разложите их по одинаковым хэшам, к примеру MD5 к MD5, SHA к SHA.
Дальше, отбрутьте их используя Все ваши словари и когда словари будут исчерпаны, перейдите в контратаку.
Это брут по перебору и гибридная атака тоже очень хороша.
Все пароли которые получите используйте их для брута тяжелых хэшэй, хэшэй с солью, потому что шанс что сбрутиться пароль выше который используют, нежели тот который сгенерировала программа для словаря...
Тем более реальных паролей будет на много меньше чем левых паролей из словарей.

Так же можно парсить с ргхоста текстовые файлы по слову: mail\good\почты, и получить огромную базу почт, удалить из этой базы домены и дубликаты, разделить на пас и логин, тем самым выйдет отличная база реальных паролей, и очень удобная база логинов для гибрной атаки.
Если надо могу залить парсеры с ргхоста, если это потребуется так же написать к ним не большое описание.
  Ответить с цитированием
Старый 11.04.2013, 17:55   #4
 Сержант
Аватар для IncubusX
 
IncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауру
Регистрация: 04.03.2010
Сообщений: 117
Популярность: 604
Сказал(а) спасибо: 213
Поблагодарили 111 раз(а) в 47 сообщениях
Отправить сообщение для IncubusX с помощью ICQ
 
По умолчанию Re: Как результативно расшифровывать хеши с помощью passworspro

Дружище, молодец, вижу стараешься донести до людей полезную информацию.
Парочка пожеланий:
- Проверяй текст в Word'е, читабелен, но зачастую опечатки которые ломают мозг.
- Полный перебор только цифр необходимо использовать не 1-10, а 1-11, так как в РФ номера мобильных телефонов 11 знаков. По своему опыту скажу, что наиболее частые цифровые пароли это 6 символов, 8 символов и 11, четвертое место за 9 и 7.
- Ну и да, самое основное, PasswordPro отличная программа, чтобы хранить списки хешей, разделять по определенным параметрам, Генератор хешей там отличный, однако, я более чем уверен, что у большинства сидящих на этом форуме есть в наличии карточка аналогичная GT8800, а следовательно OclHashCat, EGB, Bars и другие программы использующие CUDA будут намного эффективнее, нежели CPU брут.
- Атака по маске так же вытаскивает огромное количество паролей uuuudd-uuuuuudddd диапазона.
- Огромную тонну паролей снял по маскам leetspeak из стандартного набора HashCat.
________________
Ничто не истинно, все дозволено.
  Ответить с цитированием
Старый 11.04.2013, 18:35   #5
 Разведчик
Аватар для OperationxD
 
OperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауруOperationxD излучает ауру
Регистрация: 04.08.2011
Сообщений: 49
Популярность: 540
Сказал(а) спасибо: 16
Поблагодарили 149 раз(а) в 79 сообщениях
 
По умолчанию Re: Как результативно расшифровывать хеши с помощью passworspro

Цитата:
Сообщение от IncubusXПосмотреть сообщение
Дружище, молодец, вижу стараешься донести до людей полезную информацию.
Парочка пожеланий:
- Проверяй текст в Word'е, читабелен, но зачастую опечатки которые ломают мозг.
- Полный перебор только цифр необходимо использовать не 1-10, а 1-11, так как в РФ номера мобильных телефонов 11 знаков. По своему опыту скажу, что наиболее частые цифровые пароли это 6 символов, 8 символов и 11, четвертое место за 9 и 7.
- Ну и да, самое основное, PasswordPro отличная программа, чтобы хранить списки хешей, разделять по определенным параметрам, Генератор хешей там отличный, однако, я более чем уверен, что у большинства сидящих на этом форуме есть в наличии карточка аналогичная GT8800, а следовательно OclHashCat, EGB, Bars и другие программы использующие CUDA будут намного эффективнее, нежели CPU брут.
- Атака по маске так же вытаскивает огромное количество паролей uuuudd-uuuuuudddd диапазона.
- Огромную тонну паролей снял по маскам leetspeak из стандартного набора HashCat.

Спасибо за совет насчет word, но насчет 11 символ тут я с тобой не полностью согласен, если делать перебор 1-10, то это около 11 миллиардов возможных паролей, а если делать перебор 11-11, то это уже около 100 миллиардов возможных паролей, и если взять к примеру расшифровку хеша md5 где скорость около 4 млн\сек, то атака полным перебором для 1-10 будет около 46 минут, а для 11-11 около 7 часов, и возникает вопрос, нужно ли это? Насчет того что программы работающие с CUDA намного эффективней и быстрее, тут я с тобой полностью согласен, я сам пользуюсь EGB, но до этого я пользовался пасвордпро т.к. не было железа с картой нвидиа.
А что насчет масок, то для пасвордпро они не актуальны, из-за маленькой скорости.
  Ответить с цитированием
Старый 11.04.2013, 19:19   #6
 Разведчик
Аватар для union+select
 
union+select излучает ауруunion+select излучает ауруunion+select излучает ауруunion+select излучает ауруunion+select излучает ауруunion+select излучает ауру
Регистрация: 24.01.2011
Сообщений: 22
Популярность: 580
Сказал(а) спасибо: 21
Поблагодарили 15 раз(а) в 10 сообщениях
 
По умолчанию Re: Как результативно расшифровывать хеши с помощью passworspro

Цитата:
Сообщение от OperationxDПосмотреть сообщение
Спасибо за совет насчет word, но насчет 11 символ тут я с тобой не полностью согласен, если делать перебор 1-10, то это около 11 миллиардов возможных паролей, а если делать перебор 11-11, то это уже около 100 миллиардов возможных паролей, и если взять к примеру расшифровку хеша md5 где скорость около 4 млн\сек, то атака полным перебором для 1-10 будет около 46 минут, а для 11-11 около 7 часов, и возникает вопрос, нужно ли это? Насчет того что программы работающие с CUDA намного эффективней и быстрее, тут я с тобой полностью согласен, я сам пользуюсь EGB, но до этого я пользовался пасвордпро т.к. не было железа с картой нвидиа.
А что насчет масок, то для пасвордпро они не актуальны, из-за маленькой скорости.

Зачем же? Первый символ либо 7 либо 8, - если рассматривать вариант с номерами телефона.
P.S. Можно собрать базу кодов операторов моб. связи и кодов городов - в таком случае можно сократить количество вариантов в десятки раз.

Последний раз редактировалось union+select; 11.04.2013 в 19:44.
  Ответить с цитированием
Пользователь сказал cпасибо:
IncubusX (11.04.2013)
Старый 11.04.2013, 20:10   #7
 Сержант
Аватар для IncubusX
 
IncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауру
Регистрация: 04.03.2010
Сообщений: 117
Популярность: 604
Сказал(а) спасибо: 213
Поблагодарили 111 раз(а) в 47 сообщениях
Отправить сообщение для IncubusX с помощью ICQ
 
По умолчанию Re: Как результативно расшифровывать хеши с помощью passworspro

Мой хиленький ноутбук радостно прыгает со скоростью 60кк/пс
[Ссылки могут видеть только зарегистрированные пользователи. ]
________________
Ничто не истинно, все дозволено.
  Ответить с цитированием
Пользователь сказал cпасибо:
union+select (11.04.2013)
Старый 11.04.2013, 20:16   #8
 Разведчик
Аватар для union+select
 
union+select излучает ауруunion+select излучает ауруunion+select излучает ауруunion+select излучает ауруunion+select излучает ауруunion+select излучает ауру
Регистрация: 24.01.2011
Сообщений: 22
Популярность: 580
Сказал(а) спасибо: 21
Поблагодарили 15 раз(а) в 10 сообщениях
 
По умолчанию Re: Как результативно расшифровывать хеши с помощью passworspro

Цитата:
Сообщение от IncubusXПосмотреть сообщение
Мой хиленький ноутбук радостно прыгает со скоростью 60кк/пс
[Ссылки могут видеть только зарегистрированные пользователи. ]

Можно узнать модель видеокарты и ноута?)
  Ответить с цитированием
Старый 13.04.2013, 19:17   #9
 Сержант
Аватар для IncubusX
 
IncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауру
Регистрация: 04.03.2010
Сообщений: 117
Популярность: 604
Сказал(а) спасибо: 213
Поблагодарили 111 раз(а) в 47 сообщениях
Отправить сообщение для IncubusX с помощью ICQ
 
По умолчанию Re: Как результативно расшифровывать хеши с помощью passworspro


Ноут Acer Aspire 5750G-2414G50Mikk
Оперативка расширена до 8Гб
Видеокарточка стоковая GT540M
________________
Ничто не истинно, все дозволено.
  Ответить с цитированием
Ответ

Метки
расшифровка хешей, пасвордпро, passwordpro


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите!] Кто умеет расшифровывать хеши! Amir1999 Общение и обсуждение, архив Lineage 2 0 19.03.2012 14:11
[Помогите!] Научите меня расшифровывать хеши=) Amir1999 Общение и обсуждение, архив Lineage 2 0 15.03.2012 20:03
[Программа] PassworsPro 3.1.1.0 Daniil145 Базы серверов и брут 0 28.07.2011 01:38

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 16:18.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net