Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Учимся брутить хеши.(+Видеомануал)

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы
Старый 17.04.2010, 23:04   #31
 Сержант
Аватар для IncubusX
 
IncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауру
Регистрация: 04.03.2010
Сообщений: 117
Популярность: 604
Сказал(а) спасибо: 213
Поблагодарили 111 раз(а) в 47 сообщениях
Отправить сообщение для IncubusX с помощью ICQ
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Я думаю если купишь лицензию InsidePro EGB, то он для тебя напишет любой модуль который есть в PPro. В бесплатном распространении не встречал таких программ пока.
ЗЫ НАфиг удалили вкладку с брутом??? Он полезный!
Вложения
Тип файла: rar CUDA_nV.rar (530.0 Кб, 154 просмотров)
 
Старый 21.04.2010, 05:17   #32
Подпольщик Aion
 Лейтенант-командор
Аватар для talala
 
talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(talala сломал счётчик популярности :(
Регистрация: 17.07.2009
Сообщений: 683
Популярность: 11669
Золото Zhyk.Ru: 100
Сказал(а) спасибо: 567
Поблагодарили 1,011 раз(а) в 383 сообщениях
Отправить сообщение для talala с помощью ICQ
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Цитата:
ЗЫ НАфиг удалили вкладку с брутом??? Он полезный!

Не удалили
http://zhyk.ru/forum/showthread.php?t=2716
________________
подполье Аион - для суровых подпольщиков
Восстановлена работоспособность одного из лучших радаров для Аион. Спасибо автору(ам) =)
Path of Exile - в настоящее время там.
 
Старый 06.05.2010, 13:28   #33
 Сержант
Аватар для IncubusX
 
IncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауру
Регистрация: 04.03.2010
Сообщений: 117
Популярность: 604
Сказал(а) спасибо: 213
Поблагодарили 111 раз(а) в 47 сообщениях
Отправить сообщение для IncubusX с помощью ICQ
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Там мертвые ссылки + нету модуля Sha-1(Base64)
 
Старый 30.05.2010, 20:50   #34
Заблокирован
 Капитан
Аватар для BlackWinG
 
BlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауру
Регистрация: 08.04.2010
Сообщений: 279
Популярность: 654
Сказал(а) спасибо: 126
Поблагодарили 277 раз(а) в 113 сообщениях
Отправить сообщение для BlackWinG с помощью ICQ Отправить сообщение для BlackWinG с помощью Skype™
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Народ Возник вопрос: Можете Обьяснить Остальные типы атаки(Кроме атака по маске)?

Добавлено через 17 часов 55 минут
[Ссылки могут видеть только зарегистрированные пользователи. ] Новая Версия Пассворд Про, Уже крякнутая..Качаем

Последний раз редактировалось BlackWinG; 31.05.2010 в 14:49. Причина: Добавлено сообщение
 
2 пользователя(ей) сказали cпасибо:
Jumper (01.06.2010), TakeToTheSkies (31.05.2010)
Старый 09.06.2010, 11:29   #35
 Разведчик
Аватар для pbi6a
 
pbi6a никому не известный тип
Регистрация: 18.05.2010
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Проблема такая, загружаю словари и выбираю простую Атаку по Словарю, Вылетает сразу окно с текстом "Простая атака Завершена" хотя ниодного пасса небыло. Подскажите плизз
 
Старый 09.06.2010, 11:42   #36
Заблокирован
 Капитан
Аватар для BlackWinG
 
BlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауруBlackWinG излучает ауру
Регистрация: 08.04.2010
Сообщений: 279
Популярность: 654
Сказал(а) спасибо: 126
Поблагодарили 277 раз(а) в 113 сообщениях
Отправить сообщение для BlackWinG с помощью ICQ Отправить сообщение для BlackWinG с помощью Skype™
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Значит словари какие-то кривые, или в настройках выбери расскладку словарей
 
Старый 10.06.2010, 12:16   #37
 Разведчик
Аватар для asdaerf
 
asdaerf никому не известный тип
Регистрация: 10.06.2010
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

можно впрос?только сразу прошу не кидаться таками в чайник=(
Как определить хэш юкоз сайта?, MD5(Unix)-тип хэша юкоз сайта если не ошибаюсь, а вот сам хэш убейте ненайду,хотя и переходил по ссылоке для определения хеша,тоже недало результатов
может кто подскажет как его определить? или желательно поможет с определением- [Ссылки могут видеть только зарегистрированные пользователи. ] сайтик хеш которого на данный момент нужен.
зарание благодарен
 
Старый 29.07.2010, 15:43   #38
 Разведчик
Аватар для Funcky
 
Funcky на правильном пути
Регистрация: 28.03.2010
Сообщений: 28
Популярность: 90
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 101
Поблагодарили 41 раз(а) в 32 сообщениях
 
По умолчанию PasswordsPro v3.1.0.0

Обновление программы:
Код:
В новой версии:
- Существенно увеличена скорость атак, когда используется преобразование паролей в Unicode.
- На 5...20% увеличена скорость работы тех алгоритмов хэширования, в которых соль хранится вместе с хэшем.
- Существенно увеличена скорость быстрой проверки паролей (по F2), а также верификации хэшей с паролями, что особенно заметно на больших списках хэшей.
- Добавлена возможность проверять пароли из буфера обмена на всех хэшах в списке ("горячая" клавиша Ctrl+F2).
- Исправлена ошибка с добавлением соли через диалоговое окно, если в ней был символ ':'.
- Удалены модули "md5($hex_salt.$pass.$hex_salt).dll", "md5($hex_salt.$pass).dll" и "sha1($hex_salt.$pass).dll". Вместо них в настройки программы добавлена возможность задавать cоль и имя пользователя в шестнадцатеричном виде для всех типов хэшей.
- Модуль хэширования "MD5_HMAC($salt,MD5_HMAC($salt,$pass)).dll" переименован в "MD5(HMAC(Wordpress)).dll".
- Добавлен новый модуль хэширования NTLM.dll. Также добавлены модули для работы с контрольными суммами: CRC-16, CRC-16-CCITT, CRC-32, CRC-32B, FCS-16, FCS-32, GHash-32-3 и GHash-32-5.
- Удалены модули хэширования md5($const_salt.md5($pass)).dll и md5(md5($pass).$const_salt).dll - теперь программа сама анализирует соли и имена пользователей у всех хэшей для атаки и если они одинаковые, то автоматически включается такой режим атаки, при котором скорость практически не зависит от количества хэшей. Примечание: эта возможность доступна для всех алгоритмов - от DES до Joomla-хэшей.
- Исправлена ошибка, возникающая при работе с Rainbow-таблицами для тех типов хэшей, где используется преобразование паролей в Unicode (NTLM и Domains Cached Credentials).
- В архив с программой добавлен файл PasswordsPro.ini с настройками для плагинов и модулей хэширования.
- Modules API обновлен до версии 1.5.
- Обновлен плагин "Парсер SQL-дампов"
- Обновлен плагин "Генератор хэшей"
- Обновлен плагин "Поиск NTLM-пароля"
- Обновлен плагин "Конвертер текста"
- Обновлен плагин "Информация о системе"
- Обновлен плагин "Генератор словарей"

Сайт программы: [Ссылки могут видеть только зарегистрированные пользователи. ]
Обсуждение релиза: [Ссылки могут видеть только зарегистрированные пользователи. ]

Скачать с офф сайта: [Ссылки могут видеть только зарегистрированные пользователи. ].

Отчет VT:
Код:
AhnLab-V3	2010.07.29.00	2010.07.28	-
AntiVir	8.2.4.26	2010.07.29	-
Antiy-AVL	2.0.3.7	2010.07.29	-
Authentium	5.2.0.5	2010.07.29	-
Avast	4.8.1351.0	2010.07.29	-
Avast5	5.0.332.0	2010.07.29	-
AVG	9.0.0.851	2010.07.28	-
BitDefender	7.2	2010.07.29	-
CAT-QuickHeal	11.00	2010.07.29	(Suspicious) - DNAScan
ClamAV	0.96.0.3-git	2010.07.29	PUA.Packed.ASPack
Comodo	5578	2010.07.29	-
DrWeb	5.0.2.03300	2010.07.29	-
Emsisoft	5.0.0.34	2010.07.29	-
eSafe	7.0.17.0	2010.07.27	-
eTrust-Vet	36.1.7748	2010.07.29	-
F-Prot	4.6.1.107	2010.07.29	-
F-Secure	9.0.15370.0	2010.07.29	-
Fortinet	4.1.143.0	2010.07.29	-
GData	21	2010.07.29	-
Ikarus	T3.1.1.84.0	2010.07.29	-
Jiangmin	13.0.900	2010.07.29	-
Kaspersky	7.0.0.125	2010.07.29	-
McAfee	5.400.0.1158	2010.07.29	-
McAfee-GW-Edition	2010.1	2010.07.29	-
Microsoft	1.6004	2010.07.29	-
NOD32	5322	2010.07.29	-
Norman	6.05.11	2010.07.29	-
nProtect	2010-07-29.01	2010.07.29	-
Panda	10.0.2.7	2010.07.28	-
PCTools	7.0.3.5	2010.07.29	-
Prevx	3.0	2010.07.29	-
Rising	22.58.03.04	2010.07.29	-
Sophos	4.55.0	2010.07.29	-
Sunbelt	6658	2010.07.29	-
SUPERAntiSpyware	4.40.0.1006	2010.07.29	-
Symantec	20101.1.1.7	2010.07.29	-
TheHacker	6.5.2.1.326	2010.07.27	-
TrendMicro	9.120.0.1004	2010.07.29	-
TrendMicro-HouseCall	9.120.0.1004	2010.07.29	-
VBA32	3.12.12.6	2010.07.28	-
ViRobot	2010.7.29.3962	2010.07.29	-
VirusBuster	5.0.27.0	2010.07.29	-
P.S. за кряком в аську (по правилам форума нельзя выкладывать крякнутые проги)

[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось Funcky; 29.07.2010 в 16:05.
 
Старый 29.07.2010, 23:53   #39
 Разведчик
Аватар для Восстание
 
Восстание вызывает надежду
Регистрация: 06.07.2010
Сообщений: 8
Популярность: -13
Сказал(а) спасибо: 2
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Сылка работает!

Для ленивых:
Вот passwordspro - [Ссылки могут видеть только зарегистрированные пользователи. ]

Отчёт с [Ссылки могут видеть только зарегистрированные пользователи. ]
Код:
Антивирус	Версия	Обновление	Результат
AhnLab-V3	2010.07.29.00	2010.07.28	-
AntiVir	8.2.4.32	2010.07.29	HEUR/Malware
Antiy-AVL	2.0.3.7	2010.07.29	-
Authentium	5.2.0.5	2010.07.29	-
Avast	4.8.1351.0	2010.07.29	-
Avast5	5.0.332.0	2010.07.29	-
AVG	9.0.0.851	2010.07.29	-
BitDefender	7.2	2010.07.29	-
CAT-QuickHeal	11.00	2010.07.29	(Suspicious) - DNAScan
ClamAV	0.96.0.3-git	2010.07.29	PUA.Packed.ASPack
Comodo	5582	2010.07.29	Heur.Suspicious
DrWeb	5.0.2.03300	2010.07.29	-
Emsisoft	5.0.0.34	2010.07.29	-
eSafe	7.0.17.0	2010.07.29	Win32.HEURMalware
eTrust-Vet	36.1.7748	2010.07.29	-
F-Prot	4.6.1.107	2010.07.29	-
F-Secure	9.0.15370.0	2010.07.29	-
Fortinet	4.1.143.0	2010.07.29	-
GData	21	2010.07.29	-
Ikarus	T3.1.1.84.0	2010.07.29	-
Jiangmin	13.0.900	2010.07.29	-
Kaspersky	7.0.0.125	2010.07.29	-
McAfee	5.400.0.1158	2010.07.29	-
McAfee-GW-Edition	2010.1	2010.07.29	-
Microsoft	1.6004	2010.07.29	-
NOD32	5324	2010.07.29	-
Norman	6.05.11	2010.07.29	-
nProtect	2010-07-29.01	2010.07.29	-
Panda	10.0.2.7	2010.07.29	Suspicious file
PCTools	7.0.3.5	2010.07.29	-
Prevx	3.0	2010.07.29	-
Rising	22.58.03.04	2010.07.29	-
Sophos	4.55.0	2010.07.29	-
Sunbelt	6660	2010.07.29	-
Symantec	20101.1.1.7	2010.07.29	WS.Reputation.1
TheHacker	6.5.2.1.326	2010.07.27	-
TrendMicro	9.120.0.1004	2010.07.29	-
TrendMicro-HouseCall	9.120.0.1004	2010.07.29	-
VBA32	3.12.12.6	2010.07.28	-
ViRobot	2010.7.29.3963	2010.07.29	-
VirusBuster	5.0.27.0	2010.07.29	-
________________
Я только учусь...

Последний раз редактировалось Восстание; 29.07.2010 в 23:56.
 
Старый 03.08.2010, 21:04   #40
 Разведчик
Аватар для PainX
 
PainX на правильном пути
Регистрация: 22.03.2010
Сообщений: 7
Популярность: 20
Сказал(а) спасибо: 0
Поблагодарили 5 раз(а) в 3 сообщениях
Отправить сообщение для PainX с помощью Skype™
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Может кто объяснить как пользоваться rainbow-таблицами, а то вот скачал для sha-1: sha1_mixalpha-numeric#1-7_0_4500x40000000_all
Но что-то ничего не получается
________________
422393867
 
Старый 12.08.2010, 11:05   #41
Заблокирован
 Пехотинец
Аватар для MostFire
 
MostFire на правильном пути
Регистрация: 18.06.2010
Сообщений: 50
Популярность: 98
Сказал(а) спасибо: 34
Поблагодарили 60 раз(а) в 29 сообщениях
 
По умолчанию Расшифровка Хешей. Прочие методы.

Предварительная атака – это быстрая проверка хэшей пользователей на простые пароли типа "123", "qwerty", "99999" и другие, а также на пароли, ранее найденные программой.

Атака полным перебором – это полный перебор всех возможных паролей в каком-либо диапазоне, к примеру – "aaaaaa"..."zzzzzz".

Атака по маске – эта атака используется, если известна какая-либо информация о пароле. Для использования атаки в ее настройках необходимо указать маску для каждого символа в пароле, который требуется восстановить. При этом в качестве символов маски используются условные обозначения стандартных или пользовательских наборов символов – ?u, ?d, ?2 и т.д. (см. настройки программы, закладка "Наборы символов").

Простая атака по словарям – в этой атаке происходит простая проверка хэшей на пароли из словарей.

Комбинированная атака по словарям – в этой атаке пароли формируются из нескольких слов, взятых из разных словарей, что позволяет восстанавливать сложные пароли вида "superadmin", "admin*admin" и др.

Гибридная атака по словарям – эта атака позволяет изменять пароли из словарей (к примеру, перевести пароль в верхний регистр, добавить в конце пароля символ '1' и т.д.) и проверять их в качестве паролей пользователей. Действия, применяемые к исходным паролям, называются "правилами" и их полный список приведен в файле "Rules.txt" из дистрибутива программы.

Атака по Rainbow-таблицам – эта атака использует поиск пароля по предварительно рассчитанным Rainbow-таблицам.

PS: Атака полным перебором и простая атака по словарям была рассмотрена Glavos.


Атака по маске


Этот вид атаки особенно полезен, если есть какая-либо информация о пароле - к примеру, он начинается на "123456", а дальше идет комбинация латинских заглавных и строчных букв или же пароль имеет длину 10-11 символов и содержит в себе слово "master", остальные символы неизвестны. Также этот вид атаки дает неплохой результат на больших массивах хэшей, когда пользователь последовательно перебирает маски для весьма вероятных паролей - admin?*?*?*, pass?d?d?d?d?d?d и т.д. Скорее всего, в одной из следующих версий PasswordsPro эта атака будет усовершенствована и пользователь сможет однократно составить свой список масок для вероятных паролей, после чего программа будет перебирать пароли, последовательно перебирая эти маски из списка, что немало упростит работу.

Например, тебе известны 2 первых символа в пароле...пароль например - zzwedr
Хеш - 54ef23c7879516d8c74159160afc6588
Заходишь в настройки --> атака по маске --> ставишь например маску zz?l?l?l?l

?l - нижний регистр латинских букв
?d - цифра
?u - верхний регистр латинских букв
?s - спец.знаки.

Продолжаем...указав маску ты еще должен указать длину пароля, минимальную и максимальную, но так как по маске у нас пароль максимум шестизначный, значит указываем 6 в графе "Максимальная длина паролей"...

Например если пароль adh5we, и мы знаем, что 3-ий символ в пароле это буква "h", а 4-ый это цифра 5
Хеш - bc9e9b90b3a95432e6154a320b758db4
Указываем маску, например такую - ?l?lh5?l?l
Проблема в том, что тебе нужно знать где какой тип символа стоит...кол-во масок может быть огромное множество под один и тот же пароль, ведь нам, предположим, не известна длина пароля, или неизвестно какие типы символов в пароле еще представлены...маской может быть например такой - ?l?uh5?d?s?l?l?d?u
То есть вероятность того, что ты сбрутишь хеш, не зная наверняка где какой тип символа представлен и какова длина пароля, очень мала...

Код:
1) ?d - для чисел
2) ?u - для больших букв
3) ?s - для символов
4) ?| - для маленьких букв
[Ссылки могут видеть только зарегистрированные пользователи. ]


Комбинированная атака по словарям
Ну тут всё просто...
Мощная атака, позволяющая быстро найти длинные пароли типа "ilovemercedes", "finalfantasy", "masterblaster" и др. - на практике, кстати, таких паролей немало, т.к. они легко запоминаются и с точки зрения пользователя вполне надежны, т.к. длинные, а значит - сложные для восстановления.

В PasswordsPro она реализована крайне просто - загружаем один словарь в первый набор словарей, другой (к примеру, все цифры от 0 до 99999) - во второй, ставим очередность формирования слов: "Набор словарей 1", "Набор словарей 2" и запускаем атаку. Весьма эффективно комбинировать хороший словарь с самим собой. В дистрибутиве PasswordsPro находится словарь "InsidePro.dic", в котором находятся часто употребляемые слова и части слов, и комбинируя слова из него друг с другом, можно восстановить немало 10...16-символьных "зубров".


Гибридная атака по словарям

Итак, гибридка - без сомнений, основной помощник при аудите паролей. Это именно та атака, которая за небольшое время находит такие сложные пароли, как "P@$$w0rd", "m@st3r", "h4cky0u", "forum+forum", "-lancer-", "h1a2c3k4e5r", "f.o.r.u.m.", "Mr.Johnson", "12345123451234512345", "CrIsTiNa" и многие другие. Поверьте - другими видами атак такие пароли восстановить в принципе невозможно.

Основная идея этой атаки в том, что пользователь берет какое-то известное ему слово, немного видоизменяет его по каким-то своим правилам и использует результат в качестве пароля. Этих правил - огромное количество, но есть среди них те, которые встречаются чаще других - заменить в пароле одни символы другими, напечатать одно и то же слово много раз, поочередно использовать разные регистры символов и т.д. Если "натравить" эту атаку на большой список хэшей из среднестатистических паролей, да еще и с мощным словарем, то вы будете приятно удивлены, глядя, как PasswordsPro щелкает пароли как семечки. Эта атака даже в одиночку может восстановить существенную часть списка хэшей.

Программа поддерживает множество правил, а также имеет в своем составе уже готовый файл с комбинациями этих правил (файл "Rules.txt"), который можно весьма успешно использовать как базовый набор, со временем расширяя его новыми комбинациями. Также удобно и то, что программа поддерживает список файлов с правилами, а значит можно создать несколько разных файлов "под себя" и использовать их с разными наборами словарей.

Перефразируя известное выражение - "кто больше знает таких правил, тот владеет миром", в смысле - доступом. И это факт. Чем больше будет известно таких правил переборщику паролей, тем эффективней будет его работа. Поэтому, поиск новых правил - задача, которую приходится выполнять регулярно. Именно с этой целью на сервисе База хэшей была организована очередь хэшей, пароли к которым не найдены в базе. Эта очередь из тысяч хэшей доступна всем и любой желающий может попробовать восстановить к ним пароли. Активные пользователи сервиса помогли восстановить уже многие тысячи паролей, которые в дальнейшем были опубликованы на форуме, и списки таких паролей - кладезь ценнейшей информации, позволяющая "брать на вооружение" все новые и новые правила, повышая эффективность этой атаки. Также для поиска новых правил полезно делать анализ словарей, состоящих из ранее восстановленных паролей.

Есть и еще одна приятная возможность, доступная в этой атаке - таблицы замены символов в паролях, особенно эффективные в не-англоязычных странах, где клавиатура имеет две раскладки, как, к примеру, у нас в России. Эти таблицы "на лету" подменяют символы в паролях, формируя вместо "привет" пароль "privet" или "ghbdtn". К примеру, пароль "fktrcfylh2008" без использования таких таблиц восстановить любыми видами атак практически нереально. А с таблицами атака на него займет несколько минут, т.к. это не что иное, как пароль "александр2008", набранный в английской раскладке клавиатуры.


Атака по Rainbow-таблицам

Это еще одна очень эффективная атака (разумеется, если у вас имеются таблицы для нужного алгоритма и "success rate" этих таблиц не ниже 95...98%). Тут все просто - в настройках программы загружаем таблицы, отмечаем нужные хэши и нажимаем "Старт".

В этой атаке проявляется еще одна уникальная особенность PasswordsPro - умение работать с таблицами для любых алгоритмов, таблицы для которых сгенерированы в формате программы rtgen.exe v1.2. К примеру, "штатная" утилита r*****.exe для брута по таблицам поддерживает лишь два алгоритма - MD5 и LM. Для поддержки других алгоритмов ее нужно перекомпилировать. А с PasswordsPro ничего перекомпилировать не надо - генерируйте таблицы хоть для MD2, хоть для SHA-512, хоть для RipeMD-128, затем добавляйте их в программу и спокойно ищите по ним свои пароли - главное, чтобы в наличии был нужный DLL-модуль хэширования.


Таблицы для Rainbow-атаки можно взять [Ссылки могут видеть только зарегистрированные пользователи. ].

Атаки в действии

Итак, в качестве примера для аудита паролей пользователей популярного форума мы загрузили в PasswordsPro список из 15-20 тысяч MD5-хэшей. Как нам за меньшее время найти большее число паролей? Вот рекомендуемый алгоритм работы с программой (с использованием "штатного" дистрибутива PasswordsPro):
Код:
1. Предварительная атака со всеми возможными проверками (см. настройки программы). 

2. Полный перебор по алфавиту 0...9 + a...z на глубину 1-6 символов. 

3. Полный перебор по алфавиту 0...9 + abcdef на глубину 7-8 символов. 

4. Загружаем словарь "InsidePro.dic" из дистрибутива программы в набор словарей 1, а все остальные словари из того же каталога ("All_1-2.dic", "Numbers_1-4.dic" и т.д.) - в набор словарей 2 и запускаем гибридную атаку с набором правил по умолчанию (файл "Rules.txt" в архиве программы) сначала по второму набору словарей, затем - по первому. 

5. Запускаем комбинированную атаку, указав очередность формирования слов: "Набор словарей 1", "Набор словарей 2". 

6. Запускаем комбинированную атаку, указав очередность формирования слов: "Набор словарей 1", "Набор словарей 1". 

7. Запускаем комбинированную атаку, указав очередность формирования слов: "Набор словарей 2", "Набор словарей 1". 

8. Полный перебор по алфавиту 0...9 + a...z на глубину 7-7 символов. 

9. Полный перебор по алфавиту 0...9 на глубину 9-11 символов.
На компьютере с хорошим процессором вся эта работа займет около суток и последние пункты (особенно 8 и 9) лучше оставлять на ночь.

Разумеется, все эти действия можно распараллелить на разных компьютерах или же запустить две копии программы на компьютере с двухъядерным процессором (одна копия брутит по словарям, другая в это время - по цифрам). Также при наличии у вас своих словарей (или Rainbow-таблиц) необходимо включать и их в работу.

В результате этих действий мы восстановим большую часть паролей из списка - на практике успех может доходить и до 90%, а может ограничиться и 20...30% - это зависит от множества факторов, к примеру - в какой доменной зоне находится форум (т.е. много паролей в нем может быть на национальном языке), какова тематика форума (понятно, что в форумах на компьютерные темы общаются более подготовленные прользователи, имеющие в среднем более сложные пароли) и т.д.

Ну как то так.
 
Старый 12.08.2010, 13:54   #42
 Пехотинец
Аватар для Zheludd
 
Zheludd никому не известный тип
Регистрация: 09.07.2009
Сообщений: 72
Популярность: 13
Сказал(а) спасибо: 262
Поблагодарили 121 раз(а) в 76 сообщениях
Отправить сообщение для Zheludd с помощью ICQ Отправить сообщение для Zheludd с помощью Skype™
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

подскажите плиз тип хеша и как такое расшифровывать. с меня спасибки. честно- разобраться пытался.. но их там такое кол-во =\рпросто решил сам расшифровать базу...
вот кусок хеша
Код:
000001	FffxMfilkBD0wRLDBUKlmudqZ/Q=	[Ссылки могут видеть только зарегистрированные пользователи. ]	618126374b5af006957721b0967554a4	1267956060387		0	81.88.222.101	1	');
________________
Just can't live that negative way...make way for the positive day!
 
Старый 12.08.2010, 14:02   #43
 Пехотинец
Аватар для MrVip
 
MrVip излучает ауруMrVip излучает ауруMrVip излучает ауруMrVip излучает ауруMrVip излучает ауруMrVip излучает ауру
Регистрация: 18.05.2010
Сообщений: 91
Популярность: 566
Сказал(а) спасибо: 98
Поблагодарили 319 раз(а) в 166 сообщениях
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Zheludd хеш только FffxMfilkBD0wRLDBUKlmudqZ/Q= сказать какой это тип хеша?? это SHA-1(base64) так же дальше идет мыло и как я понял хеш от мыла 618126374b5af006957721b0967554a4 этот тип хеша MD5
 
2 пользователя(ей) сказали cпасибо:
luui (16.08.2010), Zheludd (12.08.2010)
Старый 15.08.2010, 15:29   #44
 Разведчик
Аватар для gdi666
 
gdi666 никому не известный тип
Регистрация: 19.05.2010
Сообщений: 8
Популярность: 16
Сказал(а) спасибо: 1
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

Ребят подскажите, вроде опредилил тип хеша.Добафил базу которую надо расшифровывать. Добавил словарь(вида только одни пароли).Жму начать, а мне сразу же пишет "Простая атака по словарям закончена" не прогоняя ни 1 хеша.Вчем может быть проблема?
 
Старый 16.08.2010, 14:23   #45
 Разведчик
Аватар для luui
 
luui на правильном пути
Регистрация: 23.03.2010
Сообщений: 3
Популярность: 36
Сказал(а) спасибо: 13
Поблагодарили 13 раз(а) в 11 сообщениях
Отправить сообщение для luui с помощью ICQ Отправить сообщение для luui с помощью Skype™
 
По умолчанию Re: Учимся брутить хеши.(+Видеомануал)

народ не могу разобраться как определить хеш, смотрел на этом сайте
[Ссылки могут видеть только зарегистрированные пользователи. ]

ни че не понял, как определять то?

и каково типа этот хеш qDfk6kSUFLmAEwWNtOhBoq+qgIA=
________________
НАРОД У КОГО ЕСТЬ АККИ С ПЕРСАМИ НА РАМСХАРТЕ ПОДЕЛИТЕСЬ(НЕ ГОЛЫМИ КОНЕЧНО)
 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Учимся делать ГК,ГМ ШОП, Бафера! Защита от ПТС Tah4uwe Lineage 2 2 28.04.2017 08:29
[Информация] Точимся tratil Статьи и руководства по Aion 1 28.09.2011 13:14
[видеомануал] Изучаем с++ J-Fobos С/С++ 3 30.08.2010 03:50
[Fun] Учимся экономить во время кризиса. Очень актуально! Глюконатор Треп 7 30.10.2008 18:04

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 05:19.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net