Распредбрут 2012/2013!

Discussion in 'Криптография, расшифровка хешей' started by -=lebed=-, 2 Dec 2012.

  1. win32.gui

    win32.gui Member

    Joined:
    6 Jan 2010
    Messages:
    221
    Likes Received:
    59
    Reputations:
    6
    господа, случайно наткнулся на вот что:

    Вообще изначально охотился за номерами мобильных телефонов, используемых в качестве пароля в хэшлисте распредбрута.
    Нагенерировал паролей (чисто цифр) Password Pro в диапазоне 999-89999999999 (правда словарь получился почти 120 гигобайт :D )
    и запустил гибридную атаку в EGB по правилу @?d?d?d?d

    За час брута выползло 100 с лишним паролей длиной в 14 знаков

    [​IMG]

    Кто что скажет -продолжать стоит, или нет ? (потом можно конечно пройтись по правилам
    @?d?d?d
    @?d?d
    @?d
    и тд
     
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Скажу что длинные цифропасы безусловно немного актуальны, 100 паролей за час это если экстраполировать на сутки - 2400 паролей за сутки брута - продолжай, потом можно построить график матожидания цифр в зависимости от знакоместа у длинных цифропассов.
     
  3. Cascad

    Cascad New Member

    Joined:
    30 Dec 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    0
    Указанным выше образом, за непродолжительное время, найдено 23195 пароля из первоначального списка, 307 из них из списка оставшихся хешей.
    Code:
    jeanette.k.harrison
    michelle.m.thompson
    michelle.r.jacobsen
    paulette.a.williams
    taimouraz.f.badtiev
    theodore.r.williams
    kenneth.e.richardson
    beatrice.m.schaffrath
    OK. Не будем терять пароли:
    пользуем вышеназванные словари пользователей facebook

    4347667 имён
    5369437 фамилий
    образуют 23344524053479 сочетаний
    средняя длина строки составит 18 байт
    если будем делать словарь на диске для перебора в EGB он займёт, скажем коротко, много места
    если добавим точку к одному файлу, скобинируем и отправим конвейром в CPU hashcat -> будем перебирать +/- 2 месяца

    Если сделаем тоже самое, но возмём как Вами предложено самые популярные (например top 10%) управимся за 12 часов.
    Эту цифру умножаем на 2 если хотим проверить слова в обратном порядке.
    Умножаем дальше если хотим другие разделители _-!....
     
  4. jaguar1na

    jaguar1na Member

    Joined:
    14 Jun 2011
    Messages:
    65
    Likes Received:
    13
    Reputations:
    10
    много вот такой ерунды находит
    44600888605622c7fdafbfb24be87c73:3e926fb2b45e58a676c07a2d0e5b0436765
    bc1931b3c6ba7977b096c6242b1f1ded:42f3e2efb02232e95afc8ea9016248fc690
    5a252cfcf64d2e7e81a5222d7c52eaf7:476c6c4a9735ecaff882a6e01bcda6e8196
    f0c9fcbcee5f63f4fea0d7ae80f14ba9:491e7bf0729a4b9d3520baaa35c53451168
    9d3152817a8370e1ba91fc13e695ef8f:4aef299d674135ce06964a106b05074e691
    fadf258fbcec4850dfdbb5fefedd605f:4ee1ed18b63160579cb8829073ebf117092
    c75273e428a7f684314cf2bd6a7cf2ce:5376228093612d8d2f4d371f7de72a9e468
     
  5. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Интересно,с двумя точками я не наблюдал ранее,хотя для теста ранее на ЦПУ-хешкете комбинировал 2 словаря и добавлял рулес i?1?2i?1?2 ( где ?1 это диапазоны от 2х до 15 позиции и ?2 это точки,2 точки рандомно по всем диапазонам,видно можно еще и i?1?l добавлять тогда получаться те пароли,вот только в длину 15 тяжко будет уложится.
    Для ЕГБ придется поэксперементировать :)
     
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Пора раздавать поощрения:
    Призовые наборы:
    1-е место: Набор #2(20597) - bitcrypt приз 30 WMZ выплачен, его дублёр H3L1X 2(25508) 10 WMZ (подстраховал + результат лучше) - жду кошель Z в ПМ.
    2-e место: Набор #4(16474) - jaguar1na приз 20 WMZ - выплачен!
    3-e место: Набор #3(15115) - win32.gui приз 10 WMZ - выплачен!

    Поощрительные остальным участникам:
    linvel - за пройденные наборы 15, 16 - 2 WMZ - выплачено! + за 20 набор от Scorpio - 5 WMZ - выплачено!

    Остальные участники сдавшие результат вовремя (срок был до 10 марта) этапа 1 в качестве поощрительных призов получают по 1 WMZ за каждый пробрученный набор, жду кошели в ПМ.

    Специальные поощрения участникам linvel и win32.gui по 5 WMZ за добручивание набора #20 из кармана Scorpio (обращайтесь к нему).

    P.S. Набор #11 никто так и не желает взять?

    P.P.S. 2Cascad - хотел бы тебе доверить подготовку хэшлиста для 2 этапа (есть их два на данный момент - остаток от распредбрута + новый хэшлист ~ 29млн. хэшей). Если ты можешь вычистить из этих хэшлистов все невалидные хэши, то могу их тебе передать.
     
    #646 -=lebed=-, 15 Mar 2013
    Last edited: 24 Mar 2013
  7. Белый Тигр

    Joined:
    8 Sep 2010
    Messages:
    38
    Likes Received:
    33
    Reputations:
    15
    Могу взять 11 набор, но чуть сторможу тогда при начале 2 этапа (пока набор не пройду).
     
  8. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Забирай, 2 этап пока не начинаем, надо разобраться с хэшлистами.
     
  9. Белый Тигр

    Joined:
    8 Sep 2010
    Messages:
    38
    Likes Received:
    33
    Reputations:
    15
    Отлично. Поставил брутиться.
     
    1 person likes this.
  10. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    19 набор пройден (usasoft) итого: 1670 паролей.
     
  11. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Нусс все 1й этап? Или еще хто остался?
     
  12. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    11 набор, участник сегодня объявился. Думаю на пару с Белым Тигром они добьют набор #11.
     
  13. Cascad

    Cascad New Member

    Joined:
    30 Dec 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    0
    Хорошо я берусь за это.
     
    #653 Cascad, 15 Mar 2013
    Last edited: 15 Mar 2013
  14. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Куда тебе залить хэшлисты?
     
  15. Cascad

    Cascad New Member

    Joined:
    30 Dec 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    0
    Ответил в ЛС.
     
  16. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Хотел почистить хэшлист Кошаком, выдаёт след. ошибку:
    Code:
    oclHashcat-plus v0.13 by atom starting...
    
    Hashes: 45313527 total, 1 unique salts, 45313527 unique digests
    Bitmaps: 21 bits, 1048576 entries, 0x000fffff mask, 4194304 bytes
    Rules: 1
    Workload: 256 loops, 80 accel
    Watchdog: Temperature abort trigger set to 80c
    Watchdog: Temperature retain trigger set to 80c
    Device #1: Tahiti, 2048MB, 920Mhz, 32MCU
    Device #2: Tahiti, 2048MB, 920Mhz, 32MCU
    ERROR: clCreateBuffer() -61
    
    
    F:\_HashcatGUI\oclHashcat-plus-0.13>
    
    в чём может быть проблема?

    P.S. 2x7970/3Гб/24Гб. ОЗУ/WIN7x64

    P.P.S. Походу хэшлист слишком велик, сейчас загрузил 29 млн. (второй) пошла чистка, странно версия CUDA64 на GTX660Ti/2Гб. хэшлист в 45 млн. глотала. Жаль нету райзера влепить в ситему ещё и GTX660Ti.
     
    #656 -=lebed=-, 16 Mar 2013
    Last edited: 16 Mar 2013
  17. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    Ты сравниваешь OpenCL и CUDA! Разница офигенная в реализации. Попробуй кусками.
     
  18. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Надо выяснить предел размера хэшлиста на OpenCL (64)
     
  19. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Странно,я до сих пор помню пост ra0cg в ветке про Кота,он писал что с подобной конфигой у него спокойно ест 35 млн.
    У меня даже с 4 гб и гтх 460 1гб ест 24 млн в кошке :D

    Вот пост ra0cg
    http://forum.antichat.ru/showpost.php?p=3408745&postcount=212
     
    #659 alerondel, 16 Mar 2013
    Last edited: 16 Mar 2013
  20. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    2-=lebed=- когда ориентировочно начнется второй этап ?