Добавлены... ЗЫ To halkfild сделай добавление пассов списком, от тех хэшей которые в очереди на расшифровке, так как добавление и исключение из очереди пашет только через форму добавления одного пасса.
такс.. скрипты подправил [*] простые пароли добавляются в базу, если они есть в очереди на расшифровку /*изменения коснулись как простого добавления, так и группового)*/ з.ы. пишите о багах сюда
понимать что этих пасов нет в очереди.. =\ попробуй сделать поиск по хешу с этих простых пассвордов.. эти пассы что ты искал есть в очереди? з.ы. как-то тема раздулась =\
Я тут расшифровал пароли Code: :6fe457e064b878f169680a701317afcb:19111988 :1157aeed1d047382d4c76df0dc77fdf4:cocat :3309d41eadd092d770eb50167f9fc5f1:dampir :7d61a986a0a012d139c988fff4881f46:demomode :aabc207dce1c39f566cdb55054a577ae:kirilp :c6339947bdb7060ac6dd28bbc7293159:llotw :754d4927ed3ade6f6cb14af6044bd017:ppict :b99ce09a12753de203085758f7274695:tpswa :271b03521db6780ac64d8faab467fcac:vezvu :046531ffc2408bca4ad24ac92c9644c3:yohoho add Code: :d5de533b8a8dc53d5a8a67c7592cf9bd:24051955 :5cb3fde94b0e57b31d6e4f69f9e7f1bb:4551208 :b847eaff0df2b6ddd2ddc48ee58ee15b:aq24 :e6e2e228c163a654421f07aaed2a978c:asd# :37a4bf00ea98b4a9210f822e89fd8c67:clowdy75 :c7553eea7a0e054c6ed14336c332628f:ding1381 :1a4109d077b1cb3d09da3db88491ff11:july2275 :8dcb15208ee15e8bceec70efa334e091:link1982 :b5b5f3c89069d15ca28a64f2c8d43860:masternl :004131f524d2c02ce87fa694689d6a35:millaj :0f1e04feb5db3b999d506fc2cb66e6a5:mmamai :5bca7c70697f1117ad1c90bb6c7c1020:mybros :24178c5bb8e4b5bbb4b2ba7f125c7e58:paswrd0 :86d1d5d4589bf76c8c8e254da08e0b90:sweethope :ddd1b09c294040ab731b4b96f4e120a9:tulip9
Я брал хэши из очереди, прогнал в пассвордпро быстро и добавил пароли из тех что расшифровались... (ну может я не успел, кто-то ещё добавил... ) Ну вот хэш 754d4927ed3ade6f6cb14af6044bd017 он есть в очереди, пасс от него простой ppict - через список недобавился... Может есть записи с повторяющимися хэшами? А вот через форму добавления одного пасса он добавился теперь.
до завтра добавление не будет работать - будет сделана капча. кто-то решил пофлудить, с рук ему это не сойдет
завтра займусь капчей.. а сегодня наверное пичищу всю очередь з.ы. просто пока изменяли тестили то опять много всякой хрени туда накидали =\ з.з.ы. это последний раз)) *добавдено очередь почищу утром или поздно вечером.. пока может понаходим пассы от хешей з.ы. груповое добавление работает, но пока отключили /*по пасам гришки и то потому, что я ручками добавлял сначала */
Вот ещё! Code: 38281212 43420785 4613063 479972699 5533533 6357966 6447375 7085603 74102290 79772305 Code: seaaes Code: mygoldy вот ещё выжал вы уж извините, терпения нет буду так выкладовать Code: ivrian lad108 gnirrabl короче каждый новый код это новые хеши) Code: htnebw Code: lilyce blutch
может добавить функцию брутта по словарю содержащему простые пароли? PHP: function brutte($hash) { include('conf.php'); $fd = fopen("./dict.txt", "r"); if(!$fd) { return "Fill 'dictionary_file' field!"; } else { while(!feof($fd)) { $pass = fgets($fd); $brute_hash = md5($pass); if ($brute_hash == $hash) { fclose($fd); return $pass; } } fclose($fd); return false; } fclose($fd); return false; } или скорость работы оставляет желать лучшего, да и нагрузка дополнительная + место под словарь нужно 6-7Гб. Зы Щас затестю у себя на локалхосте...
То hilkfild: Есть предложение хранить в базе хэши не в виде строки типа char(32) а в виде char(16) используя функции кодирования хэша (перед занесением в базу) и декодирования (после извлечения из базы) Выгоды: уменьшение базы, быстрее поиск по базе. Вот сами функции кодирования и декодирования: PHP: function code_hash($hash) { $n=0; $hash_code=""; $l=strlen($hash)-1; do { $code='0x'.$hash[$n].$hash[$n+1]; $hash_code.=chr(hexdec($code)); $n++; } while ($n++<$l); return $hash_code; } PHP: function decode_hash($string) { $n=0; $decode_hash=""; $l=strlen($string)-1; do { $code=ord($string[$n]); $decode_hash.=dechex($code); } while ($n++<$l); return $decode_hash; } ЗЫ Открываются перспективы на экономичное хранение других популярных хэшей (MySQL - char(8) против char(16), MySQL5 - char(20) против char(40), и SHA-1 - char(20) против (40). у всех чарсет 0-9a-f Кроме того на поле pass я так понял целесообразно использовать тип VARCHAR?
Уникальных паролей добавлено в базу: 12272 неуникальных паролей: 20707 спасибо. взято от сюда: Code: http://63.ru/firms/index.php?cmd=show&rubid=-1+union+select+password,2+from+users+limit%2050000/*
http://md5.xek.cc/wlist.php - но щас доступ запрещён, чтоб не нафлудили в базу чего лишнего... ЗЫ Я щас делаю модернизированный сервис: Функционал: автоматическое распознавание распространённых хэшей (пока 4: Mysql, Mysql5, md5, sha1) и поиск в базе пароля по любому из них, а так же запрос на популярные онлайн крекеры...
это я ни так делаю или что? ввожу хеш $1$Q6btAd5d$AzmLvfIjBPEn8PWaT2jKy1 а мне выдает сообщение:Неправильный формат хэш-функции
Эту у тебя хэш не md5 У меня предложение!!!! Вот у вас на банере написано "Толькое реальные пароли" предлагаю заменить на "Только чёткие пароли"