хешкрекинг - свободное общение

Discussion in 'Болталка' started by ErrorNeo, 3 Oct 2009.

  1. heka.ta

    heka.ta Member

    Joined:
    11 Jan 2009
    Messages:
    2
    Likes Received:
    31
    Reputations:
    5
    ооооой)
     
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ErrorNeo
    спасибо. хотел просто узнать как видеокарта влияет на брут ! И какая видеокарта в дальнейшим иметь ввиду для сборанового компа ? :))

    P.S. недавно читал тему про РАЙДОВ таблиц, но честно, конкретно не понял как он работает..
    Вот видел спец.словари для брута Win XP и Win Vista .. они не подойдут для брута обычных MD5 хэшов, или с солем ? ??
     
  3. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Современные видеокарты оснащены кучей подпроцессоров, которые можно использовать для вычислений. И работают они намного быстрее чем проц компа.
    Что покупать в дальнейшем пока-что непонятно, ибо на данный момент для нормального брута требуется карта от NVidia с поддержкой технологии CUDA, т.к. именно для неё была написана программа для брута хешей EGB.
    Но по последним данным новые Радеоны имеют большую скорость при переборе хешей, но помимо MD5 они пока брутить ничего не умеют (IGHASHGPU), так что на данный момент это подходит не всем.

    Да и непонятно, может к моменту как брут на Радеоне сделают универсальным, может NVidia выкинет на рынок что-то новое и лучшее.
    Если просто то это список хешей для 1-го алгоритма с заданными условиями.
    Как правило что-то типо MD5_lowercase+numeric_1-7
    Т.е. это список всех хешей от паролей использующих маленькие латинские буквы и цифры длинной от 1-го до 7-и символов.

    По поводу словарей, то они подходят для всех типов хешей.

    Попытаюсь обьяснить что есть брут хешей:
    Т.к. функции хеширования безвозвратно изменяют информацию о хишированных данных, то получить из хеша первоночальные данные невозможно.
    Так что брут заключается в том, что мы должны взять какиенибуть данные точно так-же пропустить их черех ХЕШ-функцию и сравнить полученный результат с нашим списком хешей. Если полученных хеш совпал с одним из базы, значит мы угадали пароль.

    Т.е. программы для брута просто берут какойнить пароль(сгенерированный или взятый из словаря) хешируют его по заданному алгоритму и сравнивают со списком.

    Так что любой текстовый словарь является универсальным.
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Gray_Wolf
    спасибо, особо за первый часть !

    а на втором я не это хотел узнать. я то знаю как проходит брут, а вот почему у XP и vista разные словари? это получается, что у них разные способы хэширование пароля !?
    и получается с этими словарями не варинат брутить хэши из интернет форумов и сайтов ?

    P.S. мой пост косается только при использования Радужная таблица (rainbow table)
     
    #64 B1t.exe, 21 Oct 2009
    Last edited: 21 Oct 2009
  5. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    В висте пароли хранятся в NTLM в XP в LM и NTLM.
    Т.е. таблицы для висты подойдут и для XP, но не все таблицы от ХР подойдут для Висты.

    Для брута обычно используют LM хеш, так как он может состоять только из букв в верхнем регистре цифр и спец. символов. (т.е. маленьких букв там быть не может) что значительно сокращает кол-во возможных вариантов и как следствие вес таблиц.

    P.S.: таблицы это таблицы, а словари это словари. Не стоит их путать.
     
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    таааак.. значит можно смело качать только таблицу для висты, и все ?
    кстати, NTLM это нечто иное, как MD5?
    в вики смотрел - ничего особого нету . NTLM это алгоримт MD5 ?
     
  7. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Смотриче лучше http://en.wikipedia.org/wiki/NTLM
    Если этого мало то вот полное описание http://davenport.sourceforge.net/ntlm.html
    Нет, скорее это хеш на основе MD5, но с небольшими изменениями.

    Да и вообще, почитайте о приге SAMinside и не парьтесь...
     
  8. ra0cg

    ra0cg Elder - Старейшина

    Joined:
    9 Nov 2008
    Messages:
    809
    Likes Received:
    500
    Reputations:
    200
    The Top 500 Worst Passwords of All Time

    http://www.whatsmypass.com/the-top-500-worst-passwords-of-all-time
     
  9. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Подобные словари при бруте хешей могут помочь только при гибридной атаке по метровому списку правил.
    А вообще подобное нужно как правило тем кто брутит аси либо ещё что-то в ВЕБе, где скорости намного меньше 1000 пассов в сек.(про сотни тысяч я и молчу)
     
  10. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Всех чмоке в этом чате!
    P.S. Шучу... :D ток heka.t`у Клац!
     
    #70 -=lebed=-, 28 Oct 2009
    Last edited: 28 Oct 2009
  11. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    спс за то что информировал, -=lebed=-!

    1 декабря 2009 на хэшкрекинге намечается очередной распределенный Брут.
    НЕ ПРОПУСТИТЕ!



    предварительный список участников

    1. schwarze, GTX275
    2. ErrorNeo, GTX275
    3. Amoura, 9600GT
    4. -=Curato®=-, GTS250
    5. abdallah, ?
    6. nex0, 8800GTS
    7. Mastermind, GTX260
    8. scarm2, 2 х GTX295 :roll:
    9. splitter, GTS8600
    10. KIR@PRO, GTS250
    11. Calcutta, GTX275
    12. Gray_Wolf, GTS250

    если вас тут нет, но хотите быть - пишите об этом! :cool:
    место найдется для всех! ;)
     
    #71 ErrorNeo, 28 Oct 2009
    Last edited: 28 Oct 2009
  12. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    NTLM это MD4(unicode(pass)) можно проверить в PasswordsPro это.
    PHP:
    $NTLM_HASH=hash('md4',iconv('CP1251','UTF-16LE',$pass));    //NTLM
    Перебор только для тех кто имеет GPU! которые поддерживаются софтом (EGB, IGHASHGPU)
     
    #72 -=lebed=-, 28 Oct 2009
    Last edited: 28 Oct 2009
  13. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    опубликовал новое задание в квесте для хешкрекеров ^^
     
  14. Спифка

    Спифка Member

    Joined:
    30 Aug 2009
    Messages:
    151
    Likes Received:
    6
    Reputations:
    0
    да я посмотрел старые.......
    вроде 3-ье самое легкое там хоть угадать можно(
     
  15. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    самое легкое будет то, которое пройдет максимальное число людей :)
    пока что первое прошли 10 человек, второе - 7.
    глянем недельки через 2, сколько пройдут третье.
     
  16. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    чо-то вяло.... 3-е задание осилили всего 4 человека.

    походу как добавлю 4-ое задание снова проведу адресный инвайтинг бретеров на участие в квесте в ПМ, как на втором задании.

    буду думать что просто не все еще его видели.. =\
     
    #76 ErrorNeo, 7 Nov 2009
    Last edited: 7 Nov 2009
  17. InDuStRieS

    InDuStRieS Banned

    Joined:
    15 Mar 2009
    Messages:
    526
    Likes Received:
    253
    Reputations:
    32
    дай сыль на квест,давно непроходил твои квесты :(
     
  18. Government

    Government Member

    Joined:
    22 Sep 2009
    Messages:
    66
    Likes Received:
    57
    Reputations:
    5
    До завершения операции осталось 36 лет 8 месяцев 17 дней 26 часов 15 минут :D
    Ну вас )))
     
  19. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    InDuStRieS
    ссыль на квест уже с месяц висит у меня в подписи :D

    Slavuti4 решил через 11 минут после того, как задание было опубликовано.
     
  20. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    green репа ждёт тех, кто желает принести пользу разделу хешкрекинга.

    список того, что по моему мнению нужно разделу есь тут:
    http://www.forum.antichat.net/showpost.php?p=1576493&postcount=41 (писал нескко страниц назад)