Пытаюсь собрать максимальное количество словарей для универсального вардрайвинга по питеру. Но пока к сожалению не имею достаточного опыта чтобы утверждать что тот или иной словарь хорошо подходит. Судя по моим наблюдениям, очень часто еще используются пароли типа 123456789 (последовательный ряд), 05051985 (дата рождения), и 89651050505 (номера телефонов). Но этими методами у меня получилось пока "взять" две сети из десяти. WPS на паре точек включен, но у меня AP лимит до ребута точки, поэтому только словарями. А хендшейки есть, и вроде даже сносного качества. К слову сказать, у моего знакомого дома на файфе пароль стоит вообще: "севочкаайс" на латыни, и как я понимаю многие пароли - два рандомных слова, иногда на транслите, иногда набраные в английской раскладке, а иногда там еще и цифра может быть... Из словарей я понакачал разного добра, включая 100-гиговый словарь Шиза. Тем не менее прекрасно понимаю, что необходимо самому собрать свой словарь. Поэтому хотел бы узнать ваше общее мнение, что имело бы смысл добавить в словарь с учётом географии вардрайва? 8-ми знак, спб телефоны и даты рождения уже сгенерил скриптом на python ) а что еще было бы полезно? А может быть кто-нибудь может поделиться своими 5-10Гб+ словариками и методами использования их в cudaHashcat )) Заранее благодарю! p.s. прошу прощения, если снова поднял чью-либо старую тему, тем не менее очень хотелось бы получить реальный опыт и знания от опытных вардрайверов и создателей универсальных словарей p.p.s. еще одну сетку "взял" социалкой древним еще митниковским методом, название сети подтолкнуло к небольшому изучению владельца точки. ну дальше я думаю понятно пароль оказался один из (по всей видимости) его любимых персонажей марвеловских комиксов, что в очередной раз намекает что пароли нужно-таки уметь придумывать ))
Что то она не корректно работает. Отфильтровал словарь "Found" с этого сайта (ссылку давал товарищь SlavaFroze) из 2,6 Гб получилось всего 73 мб, а файл Rejected всего 1,7 мб. Вопрос - где же все остальное. Оно должно быть в Rejected? Проверил вручную пару слов которые не вошли в конечный файл, через http://unicode-table.com/ru/search/?q=n там латинские буквы все. Посоветуйте программу для: - удаления пустых строк - удаления повторов - удаление не латинских символов - удаление меньше 8 символов - повторов - сортировка а еще прогу для объединения словарей. Ссылок здесь много, но они дохлые уже. Главное чтобы быстро работали и с очень большим объемом словарей. Для Windows.
Кроме удаления нелатинских символов, всё можно сделать в наборе утилит http://unifiedlm.com/Download А про RemoveNonLatinPasswords.exe ... я им же обрабатывал тот же Found, но не сразу, а после других обработок и он тогда уже был поменьше. У меня никаких нареканий не было. Может есть предел на размер файла? Надо бы изучить.
Извиняюсь если подобный вопрос задавался, но искал упорно на форуме. Какую можете рекомендовать прогу для брута, нужна програ с возможностью ставить сессию на паузу либо сохранять, пользуюсь Aircrack-ng и WIFI password Recovery (не могу нигде ключ найти). Wireless Security Auditor показывает якобы больше скорость чем Aircrack-ng, но реально перебор по славорю "Дни рождения" показывает 1 час в отличие от Aircrack-ng который за пару минут пробил пароль. Пожалуйста подскажите прогу с которой вы работаете. Спасибо
Программа HASHCAT перебирает видеокартой. А Aircrack-ng перебирает процессором, поэтому скорость на нем в разы меньше. Пользуйся hashcatGUI чтобы было легче из под Windows привыкать к нему. EWSA тоже перебирает видеокартой + процессор, но скорость уступает hashcat. Проверь настройки на EWSA она должна гораздо быстрее перебирать чем аиркак.
Спасибо!!! вот спецы! а то скорость перебора 1450 это тяжко)) простой пароль из даты 20051999 подбирался 12 часов!!! ужас!
Заканчиваем оффтоп, эта тема для словарей, а не для обсуждения программ. По EWSA и Hashcat есть отдельные темы!
Формирую словари для брута и тут возникла мысль. Обычно мы сначала прогоняем небольшие словари (типа insidePro, 8 цифр и т.д.), если нет успеха то используем словарики по больше. Мысль - а не прогоняю ли я одно и тоже. Задача: удалить из словаря "Словарь-2" комбинации встречающиеся в словаре "Словарь-1", и т.д. Надо чтобы словари были все разные. Какой утилитой это сделать? или может кто уже здесь сам писал подобые проги.
Нашел утилиту - RemoveDuplicates.exe как раз она это делает. Но не справляется с большими словарями. Пишет "Not enough memory". Хотя имеется 8 гб оперативы и файл подкачки на автомате.
Подскажите как в Unified List Manager удалить из словаря символы не пригодные для wpa и удалить повторы, и хорошо ли работает данная прога?
Утилита супер! Чтобы удалить лишнее, во вкладке опций выбираешь "Chars" ставишь галочки number, loweralpha, upperalpha, symbol далее Process. Затем открываешь свой модифицированный файл и выбираешь опцию "Sort&Adv" там ставишь точку на "Sort and remove duplicates" далее Process. Все! иди в бой! Но я рекомендую сортировать на по алфавиту, а по длине, так как скорость хешкет зависит от последовательной длины, то есть сначала все по 8 символов, потом по 9 и т.д. это позволяет делать опция "Sort to lengh" на память не помню.
https://hashcat.net/wiki/doku.php?id=hashcat_utils Там описание утилит на английском и ссылка для скачивания. Утилиты rli и rli2 как раз для этого, но они различаются. Для 32bit систем нужно выбрать по ссылке версию утилит 0.9, для 64bit - 1.1
Спасибо, как всегда выручаешь! Обе понравились. Только rli2 требует сортированные файлы. В моем случае она подошла. Вот только не могу отсортировать один словарик на 66 Гб, ULM не справляется из-за большого веса походу
Тогда еще один набор утилит от профильного ресурса. По ссылке Unix Utils утилиты для windows. Как они работают я не проверял. http://www.hashkiller.co.uk/downloads.aspx
Попробуй TrueSort https://yadi.sk/d/yv2A9cnYz8RE А можно поподробнее как запустил? У меня почему-то не работает.
Товарищ 4pips выше дал ссылку там описание есть удобное. Кстати получилось отсортировать словарик и удалить повторы при помощи ULM CLI (консольная версия). Совет: если у вас i7 не ставьте количество потоков 8 (параметр "-Т"), иначе выскочит ошибка, ставьте 4 потока.
Мой словарь часто используемых паролей http://rghost.ru/private/65f6nGfWS/9e67763585b4178b7b3a273822975d41