Вопросы и Ответы Задай вопрос - получи Ответ

Discussion in 'Криптография, расшифровка хешей' started by +, 13 Nov 2008.

  1. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    чем брутить хэши используя CUDO на видюхе??
     
  2. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    2navigat0r
    Наверное вы имели ввиду CUDA?
    BarsWF, Extreme GPU Bruteforcer
     
    1 person likes this.
  3. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    Extreme GPU Bruteforcer
    IGHASHGPU
    BarsWF
    <<<MD5, minirelease, CUDA>>>
     
    2 people like this.
  4. ziga

    ziga New Member

    Joined:
    3 Dec 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    по сути, надо программу которая будет выдергивать из дампа хеш:соль
    подскажите название или сылочку дайте...
    спасибо заранее
     
  5. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    в паблике таких не встречал.
     
  6. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    какой формат? почему сразу не дампить по уму ?
    на php быстро такой парсер накатают :)
     
  7. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Я просто загоняю дамп в локальную БД, а потом используя MySQL Query Browser делаю CONCAT нужных мне полей и копирую результат в текстовый редактор.
    Т.к. результат получается в кавычках, избавляюсь от них автозаменой(если в соли не могут быть кавычки), или регуляркой в NotePad++ если кавычки в соли всёже встречаются.
     
  8. crazy~driver

    crazy~driver Member

    Joined:
    21 Dec 2008
    Messages:
    97
    Likes Received:
    14
    Reputations:
    4
    подскажите онлайн сервисы для расшифровки md5(unix)
    и скажите когда вводишь хеш то соль надо вводить или нет
    PHP:
    вид хеша
    $1$OFgQlse0$i8QN7Wa24ifkVirdSUkfG0
     
    #248 crazy~driver, 28 Oct 2009
    Last edited: 28 Oct 2009
  9. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    онлайн сервисов под md5(unix) нет. можешь запостить тут рядом в теме.
    нет, соль вводить не надо.
     
  10. milOs

    milOs New Member

    Joined:
    2 Feb 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Есть парсер, но только для IPB и прежде чем скармливать ему дамп с запясями, необходимо сначала немного подготовить дамп.

    Допустим в вас запяси в формате:
    Code:
    INSERT INTO comedy_ipb_members_converge (converge_id, converge_email, converge_joined, converge_pass_hash, converge_pass_salt) VALUES('1','[email protected]','1178214437','zzz175ac204az1cc43bz40f83c14zzz','ZzF)/');
    
    Парсер понимает только строки в формате:
    Code:
    ('1','[email protected]','1178214437','zzz175ac204az1cc43bz40f83c14zzz','ZzF)/');
    
    Тоесть нужно всего лишь в блокноте автозаменой вырезать лишний кусок текста.

    На выходе получаем txt файл такого вида:
    Code:
    [email protected]:zzz175ac204az1cc43bz40f83c14zzz:ZzF)/
    Если это то, что было нужно то вот:

    http://www.sendspace.com/file/zq64no
     
  11. GAVVVR

    GAVVVR Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    60
    Likes Received:
    0
    Reputations:
    0
    Сорри, может вопрос нубский, но как в passwordspro брутить
    md5(salt.pass.const) или md5(salt.md5(pass).const)? Нужно модуль сделать или можно его скачать где то?
     
  12. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    есть готовый модуль для md5(salt.pass.const)
     
  13. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Ну или как вариант брутить по маске используя md5(salt.pass) и в конец маски добавлять нашу константу.
    Т.к. я думаю что md5(salt.pass) оптимизирован на порядок лучше, то если перейдёте с атаки по словарю на брут, то лучше использовать именно его.
     
    #253 Gray_Wolf, 5 Nov 2009
    Last edited: 5 Nov 2009
  14. GAVVVR

    GAVVVR Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    60
    Likes Received:
    0
    Reputations:
    0
    z00MAN, когда я гуглил, то тоже это нашел, но, имхо, это не модуль для passwordspro и не исходник модуля даже. Это вроде как алгоритм хеширования при безопасном логине
    Gray_Wolf , я так пробовал, но почему то константа настолько длинная, что passwords при переборе не берет ее целиком.
    Вообще я через ICQMsgLoger словил авторизацию. У клиента включен безопасный вход, поэтому я получаю сам uin, соль и хэш. В readme к ICQMsgLoger написано, что
    :confused:
    Я попробовал посчитать сам хэш 2умя этими путями, экспериментируя со своим паролем, но у меня не вышло такое значение, которое снифает ICQMsgLoger. Может, я считаю плохо...
     
    #254 GAVVVR, 5 Nov 2009
    Last edited: 5 Nov 2009
  15. tack3r

    tack3r New Member

    Joined:
    9 Apr 2009
    Messages:
    220
    Likes Received:
    4
    Reputations:
    0
    C\"Y - соль
    вопрос- что в ней лишнее ?
     
  16. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Чаще всего в таких случаях экранируются спец символы (',",/)
    В данном случае соль скорее всего такая C"Y
     
    #256 Gray_Wolf, 7 Nov 2009
    Last edited by a moderator: 7 Nov 2009
    2 people like this.
  17. xelex999

    xelex999 Member

    Joined:
    25 Jun 2008
    Messages:
    19
    Likes Received:
    5
    Reputations:
    0
    Подскажите почему не брутится хэш от IPB 2.3.5 ,алгоритмы все из passwordpro перепробовал и никак,пасс знаю
    Заранее благодарен
     
  18. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    все алгоритмы не нужны, нужен md5(md5($salt).md5($pass))
     
  19. xelex999

    xelex999 Member

    Joined:
    25 Jun 2008
    Messages:
    19
    Likes Received:
    5
    Reputations:
    0
    Видимоя не совсем правильно сформулировал,в том то и дело что не брутится он по
    md5(md5($salt).md5($pass)),тут в разделе уязвимости
    нашел,что для расшифровки нужна дополнительная прога,к сожалению линк на нее битый,подскажите че за прога и где взять

    для просьб сломать хэш есть отдельная тема.
     
    #259 xelex999, 7 Nov 2009
    Last edited by a moderator: 7 Nov 2009
  20. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    xelex999
    нужен только Passwords Pro и словари.
    Если пасс типа
    Code:
    ^7a(al_=1&^3ffL_hren_slomaesh
    то ты его ни ей, ни какой другой никогда не подберешь.
    В остальном же хороший словарь - лучший друг брутера.
    И никакая другая программа, кроме Passwords Pro, по крайней мере тебе - не нужна.

    исключения - брут на видеокартах, но тебе, я думаю, это не нужно.
    Для брута же на центральном процессоре достаточно одного PassPro.
     
    #260 ErrorNeo, 7 Nov 2009
    Last edited: 7 Nov 2009