![]() |
eXeL@B —› Вопросы новичков —› Радужные таблицы и 8 байт MD5 хеша |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 января 2013 21:20 · Личное сообщение · #1 У меня есть от 10 до 100 8ми байтовых возможных МД5 хешей оригинального пароля. Насколько эффективно использовать для получения оригинального пароля радужные таблицы? И есть ли программа из известных, которая работает с радужными таблицами и позволяет ввести MD5 по маске, фактические первую его половину? ![]() |
|
Создано: 19 января 2013 13:48 · Поправил: Promix_17 · Личное сообщение · #2 Известных программ вроде нет, надо самому писать. Или прикрутить к существующему: Можно сделать так: скачать Code:
Тут надо поменять выделенное жирным 10h на 8h: ![]() После чего программа, вроде, должна заработать как надо Плюс использования радужных таблиц в том, что их можно использовать многократно, в отличии от перебора, который надо каждый раз начинать заново. Если планируется только разовый перебор сразу на множество паролей, то особого смысла в радужных таблицах нет. Если впоследствии планируется аналогичный перебор, то смысл их использования есть. ![]() |
|
Создано: 19 января 2013 14:54 · Личное сообщение · #3 |
|
Создано: 19 января 2013 16:09 · Личное сообщение · #4 |
|
Создано: 19 января 2013 16:24 · Личное сообщение · #5 |
|
Создано: 19 января 2013 17:07 · Личное сообщение · #6 |
|
Создано: 19 января 2013 17:25 · Личное сообщение · #7 |
|
Создано: 19 января 2013 17:26 · Личное сообщение · #8 |
|
Создано: 19 января 2013 17:55 · Личное сообщение · #9 |
|
Создано: 19 января 2013 23:41 · Личное сообщение · #10 coder13 Vovan666 Отлично, уже качаю таблицы... Для инфы на одном из сайтов указано что брут одного хеша по таблице где МД5 только цифровых паролей занимает около 11 минут. Но если у меня возможных хешей 28 (один из них только правильный), то получить пароль займет 28х11 минут? ajax, ну это ж наверное смотря какой пароль. Если десятизначный, то как тогда? Я уже сделал брутофорс, кот. использует CPU, но скорость всего до 2х млн. паролей в секунду. Так что брут 10ти значного пароля пускай даже цифрового уйдет несколько дней, но никак не несколько минут. ![]() |
|
Создано: 20 января 2013 00:36 · Поправил: Vovan666 · Личное сообщение · #11 V01and пишет: Если десятизначный, то как тогда? Ради интереса сейчас запустил на GPU (Extreme GPU Bruteforcer v2.2.3 (32-bit)) Algorithm: substr(md5($pass),0,16) GPU=GTX580 StreamProcessors=418 min length=1 max length=10 Character: 0-9,A-F [Start] Sun Jan 20 00:20:14 2013 025bbd63d6036649:FFFFFFFFFF [Stop] Sun Jan 20 00:26:33 2013 Character: 0-9 [Start] Sun Jan 20 00:30:38 2013 e0ec043b3f9e198e:9999999999 [Stop] Sun Jan 20 00:30:48 2013 V01and Полезность радужных таблиц при современных мощностях сомнительна, весят они много, полные таблицы есть только для 8-9 символов максимум, да и вероятность нахождения пасса 99% ![]() ![]() |
|
Создано: 20 января 2013 02:17 · Личное сообщение · #12 Vovan666, впечетляет. Но какая скорость? По моим расчетам максимум что я видел по отзывам это 15 млрд. хешей в секунду (на двух одновременно подключенных немного разогнанных топовых видеокартах). А тут получается что 6 минут потребовалось на перебор ВСЕХ 3 656 158 440 062 976 комбинаций. Это получается скорость 10 155 995 666 841 хешей в секунду. Я правильно понял? ![]() |
|
Создано: 20 января 2013 02:55 · Поправил: Vovan666 · Личное сообщение · #13 |
|
Создано: 20 января 2013 03:11 · Личное сообщение · #14 Vovan666 пишет: ABCDEF?d,1,10 = 1 172 812 402 960 Не заметил сразу. Но если 0-9,A-Z, то имеем 3 656 158 440 062 976 комбинаций и время на перебор даже со скоростью 15 млрд. хешей получаем 67 часов. С использованием радужных таблиц теоретически должно быть намного меньше времени. Поправьте, если я не прав. P.S. у меня задача стоит НЕ один раз получить пароль. ![]() |
|
Создано: 20 января 2013 06:56 · Личное сообщение · #15 |
|
Создано: 20 января 2013 12:01 · Личное сообщение · #16 |
|
Создано: 25 января 2013 18:53 · Личное сообщение · #17 Смотрю в сторону брутилок. На данный момент имеем несколько передовых - Hashcat, IGHashGPU, BarsWF. Tyra, BarsWF неплохая, и с автором можно связаться, и сорсы есть (кстате откомпилить их не удалось ![]() Посмотрел тесты по Hashcat - то вроде бы самая продвинутая из этих 3х, к тому же может брутить N МД5 хешей одновременно, что никак не сказывается на скорости (как раз для моей задачи). Но вот не поддерживает она брут по правилу substr(md5(password), 0, 8). На форуме и тема такая есть, там написали по поводу этого "start scripting". Кто-нибудь знает, что имеется ввиду? Что это за скрипты? ![]() |
|
Создано: 25 января 2013 21:00 · Личное сообщение · #18 Пока искал инфу, нашел несколько интересных предложений. Например, амазон предлагает за небольшую оплату аренду вычислительных мощностей. Но что самое непонятное так это какие параметры предлагаемого оборудования. Есть у них так называемый Top GPU (вроде бы так). Кто-нибудь знает какие у них параметры железа? ![]() |
|
Создано: 25 января 2013 21:30 · Личное сообщение · #19 |
|
Создано: 25 января 2013 22:31 · Личное сообщение · #20 |
|
Создано: 25 января 2013 23:21 · Личное сообщение · #21 |
|
Создано: 25 января 2013 23:33 · Личное сообщение · #22 V01and пишет: но вот брутит она только 1 хеш за раз Сравните скрость однорго ХЭШа. Еслть ещё EGB, с автором можно поговорить. 14: substr(md5($pass),0,16), 15: substr(md5($pass),8,16), 16: substr(md5($pass),16,16) Это уже есть. И Вам должен подойти 14: substr(md5($pass),0,16). 16 знаков = 8 байт. У Амазона хорошие мощности, но можете попробовать выложить ХЭШ лись на форуме автора. ![]() |
|
Создано: 25 января 2013 23:42 · Личное сообщение · #23 |
|
Создано: 25 января 2013 23:52 · Личное сообщение · #24 |
|
Создано: 26 января 2013 03:49 · Личное сообщение · #25 Vovan666 пишет: 2x448 потоков с частотой 1150, думаю до 4-5 млрд\с может дотянуть. Что-то слабовато. Ожидал поболее. Цена намного выше чем у некоторых Radeon HD, а скорость ниже. Может быть под другие задачи заточена. Тем более что за час использования хотят около $2.5. Tyra, Vovan666, да, хорошая софтина. И может брутить сразу несколько хешей и подходящий алгоритм есть, но она у меня отказывается брутить. Может видюху не поддерживает. На данный момент стоит GeForce 8400GS. BarsWF, hashcat и IGHashGPU выдали одинаковые скорости ~30 млн. хешей. Но ниодна из них не поддерживает нужный мне алгоритм. Автор BarsWF хоть на контакт идет, чего не скажешь о hashcat ![]() P.S. мне нужно не единоразово пробрутить эти хеши - предполагается использование подобных 8ми байтовых наборов регулярно. А те хеши что у меня есть - это для теста, пытаюсь выяснить какое железо и софт лучше использовать. ![]() |
|
Создано: 26 января 2013 04:08 · Личное сообщение · #26 Кстате, вот насчет этой видюхи тесла, которую амазон предоставляет в блоге у автора IGHashGPU написано: Это замедленная по шейдеру версия GTX470 с 3ГГб памяти, поддержкой ECC и полноскоростной double precision floating point. Ничего из перечисленного для хэширования не требуется, однако цену разгоняет до $2600 за одну штуку. Ну, учёные такие деньги и заплатят, ибо для серьёзных научных расчётов конкурентов у Tesla (среди GPU) просто нету. ![]() |
|
Создано: 26 января 2013 04:16 · Поправил: mysterio · Личное сообщение · #27 |
|
Создано: 26 января 2013 12:49 · Личное сообщение · #28 |
|
Создано: 26 января 2013 13:21 · Личное сообщение · #29 |
|
Создано: 26 января 2013 13:59 · Личное сообщение · #30 у меня дешёвенькая карточка GTX 650, гонял на egb, md5: примерно 360. Интересует та же тема, но только для sha-1. и для первых 4 байт. Как бэ тут можно обойтись и без GPU, но проблема с софтом. Ищу софт по таким критериям: Брут в юникоде и нет. Чтобы можно было задать свои символы, минимальную и максимальную длину пароля. возможность задать маску не только из символов, но и байт. по всем критериям подходит PasswordsPro, кроме последнего. Или проще своё написать? ![]() |
. 1 . 2 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Радужные таблицы и 8 байт MD5 хеша |