Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вопросы по созданию Rainbow от 8 символов для MD5 |

23.01.2007, 23:06
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
Вопросы по созданию Rainbow от 8 символов для MD5
Есть пару вопросов по созданию рейнбоу таблиц, и взавимости от ответов которые я получу, возможно мне повезет и я найду от 10-100 энтузиастов для создания таблиц от 8 символов
типа
loweralpha-numeric=[abcdefghijklmnopqrstuvwxyz0123456789]
loweralpha-numeric-all=[abcdefghijklmnopqrstuvwxyz0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/]
Почему я выбрал именно эти типы? По не большой статистике паролей, которые я брутил. Люди чаще впихивают цифры вместе с lowalpha, чем пишут в верхнем регистре.
Хотелось бы конечно весь сэт перебрать, но думаю это будет очень очень сложно.
Далее вопросы
1) Есть ли у кого статистика каких-то секьюрный аналитиков или типа того, какиt пароли чаще встречаются? Имеется ввиду количество символов, употребление цифр и спецзнаков.
2) Какой софт лучше юзать? Winrtgen или оригинальный RainbowCrack v1.2a?
3) Можно ли как-то скомпоновать данные из уже найденных таблиц? То есть, имеем
1-7 - для low-high alfa, num
1-6 - all
1-12 - num
1-9 - low alpha
и чтоб эти данные использовать для построения
1-8 - all
Кстати, как я заметил не имеет разницы, что строить 8-8, что 1-8
4) Какие таблицы уже на данный момент есть из тех, что
- можно скачать
- можно использовать онлайн
Вроде ниче не забыл.
ЗЫ было бы замечательно, если бы из таблиц заранее исключить нахождения в имеющихся словарях.
ЗЗЫ знаю, что часто обсуждались схожые темы, но я ответов на свои вопросы не нашел
Последний раз редактировалось Thanat0z; 23.01.2007 в 23:25..
|
|
|

23.01.2007, 23:29
|
|
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме: 2848854
Репутация:
409
|
|
1) думаю статистика такая, что самый частый пароль qwerty или 1234, в остальном думаю всё очень непредсказуемо.
2) я как то разницы в скорости генерации не заметил, с другой стороны у winrtgen gui интерфейс и она показывает время генерации таблицы и её размер. имхо она поприятней
3) вроде нельзя, с другой стороны имеет смысл только для экономии места...хотя если говорить о таблицах для 8 символов loweralpha-digits то это уже за 100 Gb, то тогда экономия места ой как необходима.
4) видел, что можно скачать для lm и md5 хэшей..ссылок не помню...да и у кого то на ачате уже такие есть, можно попросить  ...
|
|
|

23.01.2007, 23:35
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
Сообщение от злюка
3) вроде нельзя, с другой стороны имеет смысл только для экономии места...хотя если говорить о таблицах для 8 символов loweralpha-digits то это уже за 100 Gb, то тогда экономия места ой как необходима.
для abcdefghijklmnopqrstuvwxyz0123456789 это 178гиг при длине 4000 на 300 таблиц.
На моем компе все 300 таблиц пройдут за 256 дней
Сообщение от злюка
4) видел, что можно скачать для lm и md5 хэшей..ссылок не помню...да и у кого то на ачате уже такие есть, можно попросить  ...
http://www.freerainbowtables.com/index-rainbowtables-tables-md5.html
http://www.rainbowcrack.com (если участник)
Больше пока не нашел
|
|
|

24.01.2007, 19:05
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
кстати, вот я тут игрался:
1) генерю пароли в ПассвордПро
2) делаю хеши по ним
3) с помощью одной таблицы ищу
В итоге вижу, что на 70%, порядок генерации паролей совпадает с тем, что найдено, я про порядок нахождения.
То есть алгоритм один?
Я вот подумал, если кто-то генерит таблицы, для покрытия 99% хешей, то если высчитать такой пароль, что попадает в 1% который не покрывается, то разгадать его практически невозможно.
И еще, алгоритм один, значит таблицы с одинаковыми параметрами должны быть одинковы, сгенеренные разным софтом и на разной тачке?
|
|
|

24.01.2007, 23:21
|
|
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме: 2994394
Репутация:
547
|
|
Хм...Может я не прав, но ИМХО создание райнбов таблиц сейчас уже бессмысленно...
Осталось очень мало форумов/двигов/прочего где пассы криптуются чистым Md5 восновном мд5+соль в разных конфигурациях...
Места они жрут ой как много, времени тоже...
|
|
|

24.01.2007, 23:34
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
ну а создавать таблицы с определенной солью тоже не имеет смысла, ибо быстрее придумают от этого защиту в виде новой комбинации
|
|
|

25.01.2007, 13:42
|
|
Участник форума
Регистрация: 01.01.2006
Сообщений: 262
Провел на форуме: 1718386
Репутация:
686
|
|
Ну вот про то и речь идет, что райнбов уходит в прошлое...
Хотя...эх, вот бы доступ к институтскому кластеру с 1 или 2 терафлопами
Сутки работ, зато сколько пользы 
|
|
|

25.01.2007, 14:54
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
ну у меня кластера нет, есть возможность агитировать людей среди сети в тысячи пользователей. Если даже 100 человек согласится, то можно считать alpha-num для 8
Последний раз редактировалось Thanat0z; 25.01.2007 в 15:38..
|
|
|

29.01.2007, 20:31
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
создавал для себя md5_loweralpha-numeric-all-space#1-7_0_10000x40000000
Сделал одну табличку, решил протестить, в итоге вижу только
md5_loweralpha-numeric-all-space#1-7_2_10000x40000000_oxid#000.rt:
640000000 bytes read, disk access time: 25.33 s
verifying the file...
searching for 10 hashes...
и так более 30 минут. Согласно проге, которой создавал, анализ должен длиться 9 минут. Это глюк, или я мало ждал? Поделитесь опытом.
Кстати у кого есть софт заточенный для создания таблиц в кирилице?
Последний раз редактировалось Thanat0z; 29.01.2007 в 20:55..
|
|
|

29.01.2007, 20:36
|
|
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Я когда создавал у меня тоже такое было, вообще много хешей - много времени это первое, а у меня все стало окей, после переноса и проги и таблиц на сатовский диск, а на обычном ide(правда он уже сдыхает...) все раз в 10 дольше работало.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|