ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопросы по созданию Rainbow от 8 символов для MD5
  #1  
Старый 23.01.2007, 23:06
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию Вопросы по созданию Rainbow от 8 символов для MD5

Есть пару вопросов по созданию рейнбоу таблиц, и взавимости от ответов которые я получу, возможно мне повезет и я найду от 10-100 энтузиастов для создания таблиц от 8 символов

типа

loweralpha-numeric=[abcdefghijklmnopqrstuvwxyz0123456789]

loweralpha-numeric-all=[abcdefghijklmnopqrstuvwxyz0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/]

Почему я выбрал именно эти типы? По не большой статистике паролей, которые я брутил. Люди чаще впихивают цифры вместе с lowalpha, чем пишут в верхнем регистре.
Хотелось бы конечно весь сэт перебрать, но думаю это будет очень очень сложно.

Далее вопросы

1) Есть ли у кого статистика каких-то секьюрный аналитиков или типа того, какиt пароли чаще встречаются? Имеется ввиду количество символов, употребление цифр и спецзнаков.

2) Какой софт лучше юзать? Winrtgen или оригинальный RainbowCrack v1.2a?

3) Можно ли как-то скомпоновать данные из уже найденных таблиц? То есть, имеем

1-7 - для low-high alfa, num
1-6 - all
1-12 - num
1-9 - low alpha

и чтоб эти данные использовать для построения

1-8 - all

Кстати, как я заметил не имеет разницы, что строить 8-8, что 1-8

4) Какие таблицы уже на данный момент есть из тех, что
- можно скачать
- можно использовать онлайн

Вроде ниче не забыл.

ЗЫ было бы замечательно, если бы из таблиц заранее исключить нахождения в имеющихся словарях.

ЗЗЫ знаю, что часто обсуждались схожые темы, но я ответов на свои вопросы не нашел

Последний раз редактировалось Thanat0z; 23.01.2007 в 23:25..
 
Ответить с цитированием

  #2  
Старый 23.01.2007, 23:29
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

1) думаю статистика такая, что самый частый пароль qwerty или 1234, в остальном думаю всё очень непредсказуемо.
2) я как то разницы в скорости генерации не заметил, с другой стороны у winrtgen gui интерфейс и она показывает время генерации таблицы и её размер. имхо она поприятней
3) вроде нельзя, с другой стороны имеет смысл только для экономии места...хотя если говорить о таблицах для 8 символов loweralpha-digits то это уже за 100 Gb, то тогда экономия места ой как необходима.
4) видел, что можно скачать для lm и md5 хэшей..ссылок не помню...да и у кого то на ачате уже такие есть, можно попросить ...
 
Ответить с цитированием

  #3  
Старый 23.01.2007, 23:35
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
Сообщение от злюка  
3) вроде нельзя, с другой стороны имеет смысл только для экономии места...хотя если говорить о таблицах для 8 символов loweralpha-digits то это уже за 100 Gb, то тогда экономия места ой как необходима.
для abcdefghijklmnopqrstuvwxyz0123456789 это 178гиг при длине 4000 на 300 таблиц.
На моем компе все 300 таблиц пройдут за 256 дней

Цитата:
Сообщение от злюка  
4) видел, что можно скачать для lm и md5 хэшей..ссылок не помню...да и у кого то на ачате уже такие есть, можно попросить ...
http://www.freerainbowtables.com/index-rainbowtables-tables-md5.html
http://www.rainbowcrack.com (если участник)

Больше пока не нашел
 
Ответить с цитированием

  #4  
Старый 24.01.2007, 19:05
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

кстати, вот я тут игрался:
1) генерю пароли в ПассвордПро
2) делаю хеши по ним
3) с помощью одной таблицы ищу

В итоге вижу, что на 70%, порядок генерации паролей совпадает с тем, что найдено, я про порядок нахождения.
То есть алгоритм один?
Я вот подумал, если кто-то генерит таблицы, для покрытия 99% хешей, то если высчитать такой пароль, что попадает в 1% который не покрывается, то разгадать его практически невозможно.

И еще, алгоритм один, значит таблицы с одинаковыми параметрами должны быть одинковы, сгенеренные разным софтом и на разной тачке?
 
Ответить с цитированием

  #5  
Старый 24.01.2007, 23:21
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Хм...Может я не прав, но ИМХО создание райнбов таблиц сейчас уже бессмысленно...
Осталось очень мало форумов/двигов/прочего где пассы криптуются чистым Md5 восновном мд5+соль в разных конфигурациях...

Места они жрут ой как много, времени тоже...
 
Ответить с цитированием

  #6  
Старый 24.01.2007, 23:34
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

ну а создавать таблицы с определенной солью тоже не имеет смысла, ибо быстрее придумают от этого защиту в виде новой комбинации
 
Ответить с цитированием

  #7  
Старый 25.01.2007, 13:42
Аватар для AdvLamer
AdvLamer
Участник форума
Регистрация: 01.01.2006
Сообщений: 262
Провел на форуме:
1718386

Репутация: 686
По умолчанию

Ну вот про то и речь идет, что райнбов уходит в прошлое...
Хотя...эх, вот бы доступ к институтскому кластеру с 1 или 2 терафлопами
Сутки работ, зато сколько пользы
 
Ответить с цитированием

  #8  
Старый 25.01.2007, 14:54
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

ну у меня кластера нет, есть возможность агитировать людей среди сети в тысячи пользователей. Если даже 100 человек согласится, то можно считать alpha-num для 8

Последний раз редактировалось Thanat0z; 25.01.2007 в 15:38..
 
Ответить с цитированием

  #9  
Старый 29.01.2007, 20:31
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

создавал для себя md5_loweralpha-numeric-all-space#1-7_0_10000x40000000

Сделал одну табличку, решил протестить, в итоге вижу только

md5_loweralpha-numeric-all-space#1-7_2_10000x40000000_oxid#000.rt:
640000000 bytes read, disk access time: 25.33 s
verifying the file...
searching for 10 hashes...

и так более 30 минут. Согласно проге, которой создавал, анализ должен длиться 9 минут. Это глюк, или я мало ждал? Поделитесь опытом.

Кстати у кого есть софт заточенный для создания таблиц в кирилице?

Последний раз редактировалось Thanat0z; 29.01.2007 в 20:55..
 
Ответить с цитированием

  #10  
Старый 29.01.2007, 20:36
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Я когда создавал у меня тоже такое было, вообще много хешей - много времени это первое, а у меня все стало окей, после переноса и проги и таблиц на сатовский диск, а на обычном ide(правда он уже сдыхает...) все раз в 10 дольше работало.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
О законе. _-[A.M.D]HiM@S-_ Статьи 28 01.11.2007 12:25
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47
Права потребителя мобильника novichok Сотовый фрикинг 1 25.03.2006 20:58
ОТЛИЧНАЯ СТАТЬЯ - "Как заметать следы" foreva Чужие Статьи 8 07.02.2005 12:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ