Вопросы и Ответы Задай вопрос - получи Ответ

Discussion in 'Криптография, расшифровка хешей' started by +, 13 Nov 2008.

  1. horiz

    horiz Member

    Joined:
    10 Jan 2011
    Messages:
    230
    Likes Received:
    85
    Reputations:
    14
    Попробую помочь. Пиши в личку.
     
  2. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    Подскажите какой алгоритм шифрования в OpenFire? а то встречаются хеши длиной 48 и 64 символа.
     
  3. lopkjj

    lopkjj New Member

    Joined:
    30 May 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    подскажите что за кодировка
    %19%0F%CAdA%B9%D1%88%F8%2C%AFJ%946%DA%B0
     
  4. baobabeng

    baobabeng Member

    Joined:
    2 Mar 2011
    Messages:
    35
    Likes Received:
    10
    Reputations:
    0
    По дефолту, насколько я помню, используется Blowfish.

    urlencode видимо, бредовый)
     
    #644 baobabeng, 22 Mar 2011
    Last edited: 22 Mar 2011
  5. lopkjj

    lopkjj New Member

    Joined:
    30 May 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    расшифровать реально? это цифры
     
  6. Mr.Br0wn

    Mr.Br0wn Banned

    Joined:
    26 Oct 2009
    Messages:
    40
    Likes Received:
    12
    Reputations:
    2
    кто какое железо юзает и у коко какая скорость брута?
    Вот допустим на моем компе 950MHash/sec
     
  7. PowerX

    PowerX New Member

    Joined:
    22 Mar 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Столкнулся с такой проблемой, пытаюсь брутить одну базу, в базе около 250 тысяч аков, ставлю любой тип атаки, скорость перебора не поднимается выше 15 p\s, в чем может быть проблема?

    Тип хешей: md5(md5($pass).$ salt) - вобла 3.8хх

    до этого брутил md5(md5($pass)) - скорость была 700.000 p\s

    Бручу в pass pro 2.5.5.0

    Ещё заметил такую особенность, если хеши добавлять по 1, то 1 хеш брутится 3 млн p\s, а 50 штук уже 45.000 p\s, не могу понять в чем трабла =\ до этого база в 50к брутилась ваще без проблем

    Подозреваю, что проблема в отображении соли или считывания её прогой, но что делать хз

    Соль не длинная - всего 3 символа
     
    #647 PowerX, 26 Mar 2011
    Last edited: 26 Mar 2011
  8. horiz

    horiz Member

    Joined:
    10 Jan 2011
    Messages:
    230
    Likes Received:
    85
    Reputations:
    14
    Все просто. У воблы алгоритм соленый, а это значит, что функция шифрования будет вызываться для каждого хеша с его уникальной солью. Следовательно, скорость перебора напрямую зависит от количества хешей.

    md5(md5($pass)) - пресный алгоритм, значит пароль при проверке будет шифроваться только один раз и полученный хеш будет сравниваться со списком. Следовательно, скорость перебора мало зависит от числа хешей в списке.
     
  9. PowerX

    PowerX New Member

    Joined:
    22 Mar 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    угу, я так и понял(
    а в чем тогда лучше брутить хэши воблы? может есть что-то побыстрее pass pro, где можно брутить списки?
     
  10. horiz

    horiz Member

    Joined:
    10 Jan 2011
    Messages:
    230
    Likes Received:
    85
    Reputations:
    14
    Ну если есть нормальная видеокарта, то вот http://www.insidepro.com/rus/egb.shtml
     
  11. PowerX

    PowerX New Member

    Joined:
    22 Mar 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    ну да в некоторых случаях она быстрее, но в нашем случае ускорение будет примерно следущее:

    3 млн п\с у меня щас на 1 хеш и на 15п\с на 160.000 хешей, там 140 млн на хеши воблы, т.е. где-то 90п\с если юзать CUDA, не особо больше =\

    И еще одно примечание: Количество соленых хэшей, одновременно с которыми может работать программа – 800...
     
  12. horiz

    horiz Member

    Joined:
    10 Jan 2011
    Messages:
    230
    Likes Received:
    85
    Reputations:
    14
    Ну кардинально в этой ситуации ничего изменить нельзя. Брутить огромную пачку соленых хешей с высокой скорость невозможно.
     
  13. Encore :D

    Encore :D Elder - Старейшина

    Joined:
    2 Jan 2010
    Messages:
    1,537
    Likes Received:
    626
    Reputations:
    279
    заливай хеши, вместе будем брутить
     
  14. stariy

    stariy New Member

    Joined:
    24 Mar 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Подскажите как из кука вытащить хэш и соль
    вот кук:
    http://e.mail.ru/cgi-bin/checkcookie?id=6d527c03047b7f62190502190a1d00071c00014f6a5d5e465e070404001d017c07185866545d5d5e585c145e5b535b4f174345&page=http%3A%2F%2Fe.mail.ru%2Fcgi-bin%2Fstart
    [email protected]
    и ещё как определить формулу шифрования?
     
  15. charcoal

    charcoal New Member

    Joined:
    7 Mar 2011
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    #655 charcoal, 28 Mar 2011
    Last edited by a moderator: 28 Mar 2011
  16. stariy

    stariy New Member

    Joined:
    24 Mar 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Спасибо за направление, но как выделить из этого набора знаков сам хэш и сольчто бы дальше уже его развернуть по формуле??
     
  17. stariy

    stariy New Member

    Joined:
    24 Mar 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    кто-нибудь знает по какой формуле шэшируется mail.ru??
     
  18. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Подскажите, какой софт лучше использовать для брута MD5(Unix) хешей по словарям?
    P.S. Кто чем брутит хеши Wordpress?
     
  19. Encore :D

    Encore :D Elder - Старейшина

    Joined:
    2 Jan 2010
    Messages:
    1,537
    Likes Received:
    626
    Reputations:
    279
    с использованием проца - hashcat, если есть видеокарта нвидиа - egb
     
    1 person likes this.
  20. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    hashcat (CPU), oclhashcat (GPU), oclhashcat+ (GPU)
     
    1 person likes this.