безвозмездный предварительный брут дампов БД

Discussion in 'Криптография, расшифровка хешей' started by -=lebed=-, 26 Sep 2012.

  1. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    В этой теме выкладываем линки на списки хэшей (с реальных дампов баз) без указания ресурса и логина, с указанием алгоритма хэширования и с солью (если присутсвует).
    смысл темы: тому кто выложил список, в пм отправится линк на скачку словаря реалпассов по данному списку хэшей.
    Требования: список размером от 10К хэшей и больше с указанием алгоритма (последние желательно, но не обязательно, достаточно указать версию движка CMS/foruma в этом случае).
    P.S. Зачем мне это нужно? Ответ: сбор статистики по реалпасам.
    P.P.S. Несломаные хэши мд5 будут включены в список распредбрута "осень-зима 2012/13" от проекта hashcracking.ru.

    Дополнительное правило: если есть подозрение на пробрученный ранее хэшлист (выясняется просто - пробив менее 1%) результат заявителю не высылается на безвозмездной основе (только по договорённости). - оглашается только кол. сбрученных паролей из всего хэшлиста.
     
    #1 -=lebed=-, 26 Sep 2012
    Last edited: 30 Sep 2012
    2 people like this.
  2. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Ну что ж, буду первым:

    Маленькая база ~15к, тип шифра MD5, форум работающий с 2004 года.

    http://zalil.ru/33788737
     
    1 person likes this.
  3. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    буду вторым)
    тип хеша sha1(base64)
    190k
    ссылка http://rghost.ru/private/40601443/689a7c4346b0badef8b15fd18602d821
     
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    Простая кодировка base64
    ~150k, база магазина

    http://rghost.ru/private/40621569/a05a3b579d63d75411d7f6e9307a7bf3
     
    _________________________
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Сбручено 7736 шт. словарь реалпассов отправлен в пм PRosTo_LEva (словари+гибридка).
     
    #5 -=lebed=-, 29 Sep 2012
    Last edited: 29 Sep 2012
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Принято на прогон.
    P.S. Список имеет некорректные строки (будут пропущены).
    UP:Хэш лист походу пробручен, найдено всего 73 пароля по словарям в 7Гб. простых, распространённых паролей не наблюдается вовсе.
    UP2: забыл поставить преобразование из base64 просто там были уже декодированные и вот с них 75 пассов. Прогон продолжается.
    UP3: похоже всё же что хэшлист пробручен ибо выхлоп не большой идёт, менее 1% пока.
    UP4: хэшлист содержит повторы (желательно выкладывать без онных).
     
    #6 -=lebed=-, 29 Sep 2012
    Last edited: 29 Sep 2012
  7. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Есть проблемы с декодированием - проблема в разделителе строк. Пробовал в нотепаде и штирлице. Пачкой декодировать чтоб слова не сливались пока не получается, только построчно в этих прогах.
    P.S. Проще наверно скрипт написать самому, либо есть наверное уже.
    P.P.S. В любом случае это не хэши а полностью обратимая кодировка, так что эта задача не подходит под требования темы, хотя список пассов я сделаю из предложенного файла.
    UP: Список декодирован и отправлен в пм. (написал скрипт за 2 мин. точнее отредактил - это всегда проще. :) )
    UP2: ~ 22K дублей после чистки.

    PHP:
    <?php
    $file_1 
    "base64.txt";
    $size1 filesize($file_1);
    echo 
    "-------------------------------------------------------------------\r\n"
    echo 
    "File -> $file_1, size - $size1 bytes\r\n";
    echo 
    "Start, wait please...\r\n";
    $f_1=fopen($file_1,"r");
    $f_2=fopen("pass.txt","w");
    if (!
    $f_1) {echo "Не найден файл base64,txt.!\r\n"; exit();}

    echo 
    "Decoding ".$file_1."  computed...\r\n";
    $n=0;
    while (
    feof($f_1)!='TRUE')
    {
    $n=$n+1;
    $chars=base64_decode(fgets($f_1));
    fwrite ($f_2,$chars."\r\n");
        if (
    $n==10000)
            {
            
    $m=$m+10000;$n=0$pr=ceil(100*ftell($f_1)/$size1);
            
    $p=ceil($pr/4);
            
    $bar=substr('ІІІІІІІІІІІІІІІІІІІІІІІІІ'1$p).substr('°°°°°°°°°°°°°°°°°°°°°°°°°',1,25-$p);
            echo 
    "Words:".$m." Progress:".$bar." ".$pr."%\r";
            }
    }
    $pr=ceil(100*ftell($f_1)/$size1);
    $p=ceil($pr/4);
    $bar=substr('ІІІІІІІІІІІІІІІІІІІІІІІІІ'1$p).substr('°°°°°°°°°°°°°°°°°°°°°°°°°',1,25-$p);
    echo 
    "Words:".($m+$n)." Progress:".$bar." ".$pr."%\r\n";
    fclose($f_1); // закрываем файлы 
    fclose($f_2);
    ?>
     
    #7 -=lebed=-, 29 Sep 2012
    Last edited: 29 Sep 2012
  8. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
    Формат: base64:рassword
    http://rghost.ru/private/40632977/283a14477f6bd6972b9b3ca851bc110b

    -=lebed=-, enjoy. :rolleyes:
     
    1 person likes this.
  9. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    чем декодил? :)
     
  10. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
    Руками - скриптом.
     
  11. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    :D
    P.S. Надо онлайн такой запустить построчный, а то что-то я не нашёл таких... :)
     
  12. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
    Просто у них всех нет "<br>", не рассчитаны они на построчные значения.
     
  13. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Угу перевод строки не поддерживается, как и соответсвующий тэг html наверное.
     
  14. Shockk

    Shockk New Member

    Joined:
    9 Sep 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    тип хеша Whirpool
    ~ 72k
    http://filez.pro/files/ofLMB1348904923.html
     
  15. flint23

    flint23 New Member

    Joined:
    30 Sep 2011
    Messages:
    18
    Likes Received:
    4
    Reputations:
    2
  16. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    213 шт. найдено всего по словарям (пассы не из простых), походу хэшлист брученный уже.
    P.S. Типо таких (это не все).
     
    #16 -=lebed=-, 29 Sep 2012
    Last edited: 29 Sep 2012
  17. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Принято на брут. ;)
    UP: 32 пасса пока найдено (1 словарь, подозрение тоже - на пробрученный хэшлист).
    UP: +4 пасса за 4 часа.
    P.S. 38 пассов найдено всего, брут прекращаю, за пассами в пм за символическое вознаграждение (хэшлист пробручен ранее походу).
     
    #17 -=lebed=-, 29 Sep 2012
    Last edited: 30 Sep 2012
  18. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Прошу тему переименовать в "безвозмездный предварительный брут дампов БД" (списков хэшей) без указания логинов и наименования ресурса.
    P.S. Пробрученные ранее хэшлисты мне побоку, поэтому лучше заранее об этом заявить предлагая их.
     
  19. flint23

    flint23 New Member

    Joined:
    30 Sep 2011
    Messages:
    18
    Likes Received:
    4
    Reputations:
    2
    1 person likes this.
  20. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594