Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Расшифровка хешей (https://forum.antichat.xyz/forumdisplay.php?f=76)
-   -   Вопросы по созданию Rainbow от 8 символов для MD5 (https://forum.antichat.xyz/showthread.php?t=31940)

Thanat0z 23.01.2007 23:06

Вопросы по созданию Rainbow от 8 символов для MD5
 
Есть пару вопросов по созданию рейнбоу таблиц, и взавимости от ответов которые я получу, возможно мне повезет и я найду от 10-100 энтузиастов для создания таблиц от 8 символов

типа

loweralpha-numeric=[abcdefghijklmnopqrstuvwxyz0123456789]

loweralpha-numeric-all=[abcdefghijklmnopqrstuvwxyz0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/]

Почему я выбрал именно эти типы? По не большой статистике паролей, которые я брутил. Люди чаще впихивают цифры вместе с lowalpha, чем пишут в верхнем регистре.
Хотелось бы конечно весь сэт перебрать, но думаю это будет очень очень сложно.

Далее вопросы

1) Есть ли у кого статистика каких-то секьюрный аналитиков или типа того, какиt пароли чаще встречаются? Имеется ввиду количество символов, употребление цифр и спецзнаков.

2) Какой софт лучше юзать? Winrtgen или оригинальный RainbowCrack v1.2a?

3) Можно ли как-то скомпоновать данные из уже найденных таблиц? То есть, имеем

1-7 - для low-high alfa, num
1-6 - all
1-12 - num
1-9 - low alpha

и чтоб эти данные использовать для построения

1-8 - all

Кстати, как я заметил не имеет разницы, что строить 8-8, что 1-8

4) Какие таблицы уже на данный момент есть из тех, что
- можно скачать
- можно использовать онлайн

Вроде ниче не забыл.

ЗЫ было бы замечательно, если бы из таблиц заранее исключить нахождения в имеющихся словарях.

ЗЗЫ знаю, что часто обсуждались схожые темы, но я ответов на свои вопросы не нашел

злюка 23.01.2007 23:29

1) думаю статистика такая, что самый частый пароль qwerty или 1234, в остальном думаю всё очень непредсказуемо.
2) я как то разницы в скорости генерации не заметил, с другой стороны у winrtgen gui интерфейс и она показывает время генерации таблицы и её размер. имхо она поприятней
3) вроде нельзя, с другой стороны имеет смысл только для экономии места...хотя если говорить о таблицах для 8 символов loweralpha-digits то это уже за 100 Gb, то тогда экономия места ой как необходима.
4) видел, что можно скачать для lm и md5 хэшей..ссылок не помню...да и у кого то на ачате уже такие есть, можно попросить :rolleyes: ...

Thanat0z 23.01.2007 23:35

Цитата:

Сообщение от злюка
3) вроде нельзя, с другой стороны имеет смысл только для экономии места...хотя если говорить о таблицах для 8 символов loweralpha-digits то это уже за 100 Gb, то тогда экономия места ой как необходима.

для abcdefghijklmnopqrstuvwxyz0123456789 это 178гиг при длине 4000 на 300 таблиц.
На моем компе все 300 таблиц пройдут за 256 дней

Цитата:

Сообщение от злюка
4) видел, что можно скачать для lm и md5 хэшей..ссылок не помню...да и у кого то на ачате уже такие есть, можно попросить :rolleyes: ...

http://www.freerainbowtables.com/index-rainbowtables-tables-md5.html
http://www.rainbowcrack.com (если участник)

Больше пока не нашел

Thanat0z 24.01.2007 19:05

кстати, вот я тут игрался:
1) генерю пароли в ПассвордПро
2) делаю хеши по ним
3) с помощью одной таблицы ищу

В итоге вижу, что на 70%, порядок генерации паролей совпадает с тем, что найдено, я про порядок нахождения.
То есть алгоритм один?
Я вот подумал, если кто-то генерит таблицы, для покрытия 99% хешей, то если высчитать такой пароль, что попадает в 1% который не покрывается, то разгадать его практически невозможно.

И еще, алгоритм один, значит таблицы с одинаковыми параметрами должны быть одинковы, сгенеренные разным софтом и на разной тачке?

FHT 24.01.2007 23:21

Хм...Может я не прав, но ИМХО создание райнбов таблиц сейчас уже бессмысленно...
Осталось очень мало форумов/двигов/прочего где пассы криптуются чистым Md5 восновном мд5+соль в разных конфигурациях...

Места они жрут ой как много, времени тоже...

Thanat0z 24.01.2007 23:34

ну а создавать таблицы с определенной солью тоже не имеет смысла, ибо быстрее придумают от этого защиту в виде новой комбинации

AdvLamer 25.01.2007 13:42

Ну вот про то и речь идет, что райнбов уходит в прошлое...
Хотя...эх, вот бы доступ к институтскому кластеру с 1 или 2 терафлопами
Сутки работ, зато сколько пользы :)

Thanat0z 25.01.2007 14:54

ну у меня кластера нет, есть возможность агитировать людей среди сети в тысячи пользователей. Если даже 100 человек согласится, то можно считать alpha-num для 8

Thanat0z 29.01.2007 20:31

создавал для себя md5_loweralpha-numeric-all-space#1-7_0_10000x40000000

Сделал одну табличку, решил протестить, в итоге вижу только

md5_loweralpha-numeric-all-space#1-7_2_10000x40000000_oxid#000.rt:
640000000 bytes read, disk access time: 25.33 s
verifying the file...
searching for 10 hashes...

и так более 30 минут. Согласно проге, которой создавал, анализ должен длиться 9 минут. Это глюк, или я мало ждал? Поделитесь опытом.

Кстати у кого есть софт заточенный для создания таблиц в кирилице?

Grey 29.01.2007 20:36

Я когда создавал у меня тоже такое было, вообще много хешей - много времени это первое, а у меня все стало окей, после переноса и проги и таблиц на сатовский диск, а на обычном ide(правда он уже сдыхает...) все раз в 10 дольше работало.


Время: 03:29