брут неполного хэша

Discussion in 'Криптография, расшифровка хешей' started by darky, 2 Mar 2008.

  1. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    такая ситуация, есть хэш, точнее примерно 5 его вариаций, которыеполучились при бенчмарковой скуле, т.к. хост туго отвечает на запросы, то точно известно лишь примерно 70-80% от хэша.

    Существует ли уже готовые реализации для подобных хэшей? если оно уже встроено в паспро-джона, еще где, прошу ткнуть носом :)

    ps md5
     
  2. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    если хэш неполный, сгенерь оставшиеся варианты и вперед брутить
     
    1 person likes this.
  3. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    имхо брутить по маске хэша менее ресурсоемко, чем брутить 6*(28+10)= почти полторы сотни хэшей
     
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    150 хэшей для пассвордспро, имхо фигня, я бручу списки по 1-5К, так что Piflit прав, сгенерить все варианты и на брут...
     
  5. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    моя преподша по терверу поставила бы мне 2 =)))

    неправильно я посчитал, разных 6 символьных комбинация из 38 символов можно сдлеать -

    38!/ (6!*32!).. то бишь 33*34*35*36*37*38/1*2*3*4*5*6 = 162393 вариантов))
     
    1 person likes this.
  6. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    как вариант попросить админа сервиса по перебору мд5, чтобы он глянул в своей базе по маске.
     
    1 person likes this.
  7. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    1)Тогда уж по комбинаторике ;)
    2)Почему 38 ? 26букв + 10 цифр = 36
    3)Будет чуть больше, т.к. будет сочетание с повторениями, а у тебя без повторений(в md5 хеше быть последовательности 2d234b ничего не мешает)
    41!/(6!*35!)
    4)Выдержка из описания PasswordsPro
    Отдельно генерить ничего не придётся.
     
  8. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    >> имхо брутить по маске хэша менее ресурсоемко, чем брутить 6*(28+10)= почти полторы сотни хэшей

    ты не прав.. примерно то же самое получится.. )
     
  9. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    Digimortal уже посчитали что их не полторы сотни, а в несколько тысяч раз больше)
     
  10. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    blackybr, ну если там с миллион хешей проверять придется, то, наверно, лучше попробовать написать свой брут с проверкой по маске.. на том же перле написать такое - совсем не проблема.. +)
     
  11. Momiji

    Momiji Elder - Старейшина

    Joined:
    25 Aug 2007
    Messages:
    495
    Likes Received:
    348
    Reputations:
    127
    мне кажется проще высосать с сервера еще хотя бы пару символов.
     
  12. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    мм.. даже при скачке чего-либо с того сервера у меня скорость колеблится от 10Кб.сек до 1500Кб )).. хотя в данный момент я этим и занимаюсь, пытаюсь получить как можно больше вариаций хэша, чтобы узнать наиболее часто попадающиеся ))
     
  13. Xserg

    Xserg Elder - Старейшина

    Joined:
    9 Dec 2006
    Messages:
    135
    Likes Received:
    127
    Reputations:
    53
    Правильный подсчет недостающих хэшей:
    16 в степени (количество недостающих символов )
    Те если недостает 6 символов получится 16777216 хэшей.

    Хотя по опыту знаю коллизии в хэше типа 2EF93D1A15E08753(любые символы)
    встречаются очень очень редко.

    Могу за ночь проверить на коллизии любые неполные хэши
    диапазон 2..8 символов ((a..z + 0..9) либо ((A..Z + 0..9) )
     
    1 person likes this.
Loading...