брут WPA общими силами

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by ZENON, 7 Feb 2009.

  1. ZENON

    ZENON Elder - Старейшина

    Joined:
    22 Oct 2004
    Messages:
    52
    Likes Received:
    8
    Reputations:
    11
    Наверняка у многих есть своей коллекции различные словари скомпиленные airolib-ом.

    Предлгаю обмениваться *.cap филесами если е удалось самим вскрыть.

    Отплачивать там репами например либо также брать на поруки пару хаштабов.

    У меня словарь после аиролиба весит 1.4 гб. Готов взять на пробу парочку *.cap филесов.

    Внимание
    ................
    перебор wpa http://forum.antichat.ru/thread274700.html по етой ссылке так что не путайте темы....

    p.s. теща
     
    #1 ZENON, 7 Feb 2009
    Last edited by a moderator: 11 Nov 2011
    3 people like this.
  2. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    Хорошая идея. Добавил в карту раздела.

    - баллы репутации, это не деньги. Предлагаю просто взаимопомощь участников, что-то вроде, как в разделе по бруту хэшей..
     
    #2 Elvis000, 8 Feb 2009
    Last edited: 8 Feb 2009
  3. mikhoni

    mikhoni Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    33
    Likes Received:
    6
    Reputations:
    8
    Словарь на 1.5 гига поле эирлиба .. это от скольки BSSID???

    Друзья, а какой резон использовать эирлиб? дело в том что генерация PMK происходит очень медлено. есть аналог http://code.google.com/p/pyrit/
    Но скрость по заявлению не оч большая. есть решение - Elcomsoft Wireless Security Auditor.
    у меня на Radeon HD 4850 скорость 15-18к и это без предварительной генерации PMK.
    - - - - -
    на самом деле простые словари здесь не оч помагают. сколько я хакал WEP там пароли 3-4х сложные обычно (it-support555, airplusxtreme, etc...)
    Но что я заметил пароли испльзуют очень простые слова и очень простые алгоритмы.
    Так вот идея в следующем.
    нужно найти словарик на английском 100 слов (простые ктороые часто упоминаются), стандартные сплитеры (дефис пробел или при помощи верхнего регистра), и с циферками (007, 2008, 1, etc... около 100 штук) делее сгенерировать комбпнации. что мы имеем
    Пусть у нас видеокарта HD 4850х2 - найти её можно за 13 киллорублей у неё 30к пассов в секунду. итого - за 1 час это чуть больше 100 миллионов пассов за час.
    теперь посчитаем словарь. 100х100х100х100х4 - это 3 слова из маленького словаря , 100 вариантов цифровых сочетаний и 4 варианта разделителя.
    итог - 4 часа. Согласно моему опыту такие пассы составляют большой процент от общего числа. А листая словари из инета находишь такие слова, что нормальный человек не будет их использовать, потаму что многие считают что проще использовать несколько простозапоминающихся слов, нежли одно пепец-запоминающиеся. Это я могу сказать с уверенностью, прочитав несколько статей про пароли и поспаршивав своих знакомых.
    P.S.
    1) я не говорю про рандомные пароли типа HD_j=ey6ff3/
    2) видеокарта HD 4850x2 для данных задач лучше (по соотношению цена/производительность) чем HD 4870x2 и темболее GeForce.
    3) и конечно же 100 слов - маловато. можно создать правил по составлению паролей и увеличить словарь.
    - - -
    кому нитересно пишите в асю 8365777. можно совместно что нить сделать. обсудим сделаем, потом выложим сюда результат
     
    3 people like this.
  4. ZENON

    ZENON Elder - Старейшина

    Joined:
    22 Oct 2004
    Messages:
    52
    Likes Received:
    8
    Reputations:
    11
    Тоесть по сути ты предлагаешь создать общий лист паролей... затея весьма и весьма, с удовольствием поддержу...

    жаль не у всех такие видяхи... у меня подходящей и вовсе нет, ни на ноутах, ни на домашнем.
     
    1 person likes this.
  5. Ivan1999

    Ivan1999 Member

    Joined:
    2 Jan 2009
    Messages:
    47
    Likes Received:
    13
    Reputations:
    1
    Согласен на 100% - кому нужны странные пароли. Сам пытался создать лист паролей слово-число,но не нашел подходящей проги.
    Это может делать на лету elkomsoft,но его пока никто не сломал нормально.Там в help мутаций слов хорошо описаны популярные варианты! Советую почитать.
     
  6. mikhoni

    mikhoni Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    33
    Likes Received:
    6
    Reputations:
    8
    Ну прога это не вопрос. Главное словарь.
    такую прогу за 5 минут на пхп сделать можно... не очень конечно оптимально, но у меня ПХП полтора гига прочел и записал за 10 минут. так что все можно. сейчас ищу словарик.)
    на самом деле перед созданием нужно еще чуть статистики собрать, а именно натырить WEP. ша массово wep нада вскрыть.

    ПС
    а про мутации читал и тд... лучше их реализовать самим, ибо я например хз, какие он там числа подставляет ... может вариантов 5 .. а может 50 .. а может рандомом...
    измереть конечно можно, не вопрос. Но по мне так лучше иметь 4-6 гигов на словарь и знать что в каждом... чем полагаться на авось. .. так можно точно время узнать будет.
    Мутации есть готовые в PasswordsPro там это называется Rules, но там их очень много, зато есть из чего выбрать.


    ППС
    разумеется нада словарик на 100.000 слов сделать ... типа пре-атаки.
     
  7. ZENON

    ZENON Elder - Старейшина

    Joined:
    22 Oct 2004
    Messages:
    52
    Likes Received:
    8
    Reputations:
    11
    Скажи чем мы могем помочь... я щас тогда займусь поиском небольших но интересных на мой взгляд словарей, например русскиех слов в англ раскладке.

    П.С.С. на пре атаку предлагаю сделать милион слов.
     
  8. mikhoni

    mikhoni Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    33
    Likes Received:
    6
    Reputations:
    8
    у мя есть на гиг с чем-то. словарей. все накачено из инета.
    а так. нужно WEP ломать массово. у мя ша небольшой напряг со временем.
     
  9. ZENON

    ZENON Elder - Старейшина

    Joined:
    22 Oct 2004
    Messages:
    52
    Likes Received:
    8
    Reputations:
    11
    гдеб его собрать? :) С дома особо не наловишь. А вообще можешь какнить передать словарики это, хотяб частями.

    Встречал прогу которая сортирует пасы и потом косит дубликаты
     
    1 person likes this.
  10. Ivan1999

    Ivan1999 Member

    Joined:
    2 Jan 2009
    Messages:
    47
    Likes Received:
    13
    Reputations:
    1
    Нашел одну правильную прогу для создания листов паролей,автор хочет за полную версию 1вмз - у меня нет. - PreyPass
    http://forum.icqmag.ru/index.php?showtopic=12952
     
    #10 Ivan1999, 13 Feb 2009
    Last edited: 13 Feb 2009
  11. mikhoni

    mikhoni Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    33
    Likes Received:
    6
    Reputations:
    8
    Друзья, на вдавайтесь в дикость. и дело даже не в деньгах. этот скрипт на пхп за 10 минут можно написать. медленне но так как хочешь именно ты.

    вот например частые слова.
    net inet internet wifi home linksys dlink wi-fi

    шаблонов нада напридумывать. вот готовые правила из PasswordsPro

    1. Данный файл содержит правила для гибридной атаки к программе PasswordsPro.

    2. Подддерживаются следующие правила:
    : Ничего не делать с исходным словом
    l Перевести в нижний регистр
    u Перевести в верхний регистр
    c Перевести первый символ в верхний регистр,
    остальные - в нижний
    C Перевести первый символ в нижний регистр,
    остальные - в верхний
    t Инвертировать регистр всех символов в слове
    TN Инвертировать регистр символа в позиции N
    Примечание: N = 0...9 для позиции от 0 до 9,
    N = A...Z для позиции от 10 до 35
    r Обратить: "Fred" -> "derF"
    d Дублировать: "Fred" -> "FredFred"
    f Отразить: "Fred" -> "FredderF"
    { Сдвинуть слово влево на 1 символ: "jsmith" -> "smithj"
    } Сдвинуть слово вправо на 1 символ: "smithj" -> "jsmith"
    $X Добавить в конце слова символ X
    ^X Добавить в начале слова символ X
    [ Удалить первый символ в слове
    ] Удалить последний символ в слове
    DN Удалить символ в позиции N
    xNM Извлечь подстроку от позиции N до количества символов M
    Примечание: M = 1...9 для кол-ва символов от 1 до 9,
    M = A...Z для кол-ва символов от 10 до 35
    iNX Вставить символ X в позиции N и сдвинуть вправо остальное
    oNX Заменить символ в позиции N на символ X
    <N Отклонить слово, если его длина не меньше N символов
    >N Отклонить слово, если его длина не больше N символов
    'N Обрезать слово до длины N символов
    sXY Заменить все символы X на символы Y
    @X Удалить все символы X из слова
    !X Отклонить слово, если оно содержит символ X
    /X Отклонить слово, если оно не содержит символ X
    =NX Отклонить слово, если оно не содержит символ X в позиции N
    (X Отклонить слово, если его первый символ не X
    )X Отклонить слово, если его последний символ не X
    %MX Отклонить слово, если оно не содержит по меньшей
    мере M включений символа X
    aN Проверить слово со всеми возможными регистрами символов,
    N - максимальная длина паролей, к которым применять данное правило.
    (Примечание: данное правило нельзя использовать в одной
    строке с другими правилами!)
    pN Копировать слово N раз
    Примечание: N = 3...9

    v1.8:
    zN Дублировать первый символ пароля N раз
    Примечание: N = 1...9
    ZN Дублировать последний символ пароля N раз
    Примечание: N = 1...9
    q Дублировать все символы пароля: "admin" -> "aaddmmiinn"

    3. Допускается использовать в одной строке несколько правил, применяемых
    к одному входному слову. При этом обработка правил идет слева направо.
    К примеру, если применить правило "l$1$9$8$0d" к слову "JOHN", то
    результат будет таким - "john1980john1980".
     
  12. mikhoni

    mikhoni Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    33
    Likes Received:
    6
    Reputations:
    8
    вот шаблоны
    https://forum.antichat.ru/printthread.php?t=44058
     
    #12 mikhoni, 14 Feb 2009
    Last edited by a moderator: 14 Feb 2009
  13. Ivan1999

    Ivan1999 Member

    Joined:
    2 Jan 2009
    Messages:
    47
    Likes Received:
    13
    Reputations:
    1
    Мне немного непонятно,каким образом с помощью PasswordsPro можно создать файл модифицированных паролей. Напр. из файла топ100 слов создать большой файл,в которм к каждому слову в конце добавлены всевозможные 4х-значные числа (от pass0000 до pass9999) - такие пароли очень популярны.
     
  14. mikhoni

    mikhoni Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    33
    Likes Received:
    6
    Reputations:
    8
    ну вроде никак. для таких целей есть скрипты (perl php asp)
    я напишу на пхп (уже говорил, что для таких целей он подходдит). я ша вручную =( собираю словарик, потом когда дособераю напишу быренько обработчик этих правил.
    Есть идейка можно сделать сервак по перебору. бесплатный для своих. только в нем переберать 30 000 самых частых паролей, и каждый сможет прислать туда свой *.cap и получить почти сразу ответ - из словоря на 30к слов.
    ша вот только как увязать скриптик с Elcomsoft. пока только предположения.
     
  15. eclat

    eclat New Member

    Joined:
    15 Nov 2008
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    может мне кто нибудь поможет сам пытался не получилось вот файлик буду очень признателен
     
  16. mikhoni

    mikhoni Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    33
    Likes Received:
    6
    Reputations:
    8
    ну как я и ожидал. нужен нормальный словарь.
    я перебрал твой хендшейк по гигобайтному словарю (без мутаций) и результат нулевой.
    нужно сделать словарь хороший. я над этим работаю.
     
  17. Ivan1999

    Ivan1999 Member

    Joined:
    2 Jan 2009
    Messages:
    47
    Likes Received:
    13
    Reputations:
    1
    Может надо начинать генерить варианты,пока базовый словарь не разбух. Постепенно можно добавлять базовые слова.
    Повторюсь,большая часть встреченных мной паролей,это слово или имя и в конце несколько цифр.
     
    #17 Ivan1999, 15 Feb 2009
    Last edited: 15 Feb 2009
  18. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    ИМХО легче на CUDA весь брут перевести =)
     
  19. mikhoni

    mikhoni Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    33
    Likes Received:
    6
    Reputations:
    8
    CUDA это geforce! дорого блин.
    [​IMG]

    сравните цены и подумайте, господа. 30к в секунду можно за 14 тысяч рублей купить.

    :p :p :p
    :p :rolleyes: :p
    :p :p :p
     
  20. Ivan1999

    Ivan1999 Member

    Joined:
    2 Jan 2009
    Messages:
    47
    Likes Received:
    13
    Reputations:
    1
    Самые популярные пароли - статистическое исследование
    http://www.hardwareportal.ru/news/Samie_populyarnie_paroli_1234_i_password/
    Насколько я понял - файлик выложен в этой теме:
    http://area51.phpbb.com/phpBB/viewtopic.php?f=3&t=29974
    Сейчас нет времени ее штудировать.