Skip to forum content

You are not logged in. Please login or register.


forums.pvpgn.pro → News & Announcements → PvPGN Password Hash Tools

Pages 1

You must login or register to post a reply

RSS topic feed

Posts: 28

1

Topic: PvPGN Password Hash Tools

harpywar.pvpgn.pl

Умная страничка для админов пвпгна.
Умеет генерировать хеш пароля, а так же "взламывать" хеши от паролей длиной до 6 символов (цифры и буквы) или до 10 символов (только цифры).

Do not ask for support in PM.

2

Re: PvPGN Password Hash Tools

И какая скорость этого чуда?

3

Re: PvPGN Password Hash Tools

Мгновенный поиск, на php) Очень быстро, т.к. не требуется считывать всё (при нажатии на плюсик в запросе видно, сколько байтов считывается в процессе поиска). Я отсортировал данные (пара: хеш,пароль) по хешу и сделал бинарный поиск. В принципе, объемы записей можно наращивать до огромных размеров, было бы место.
Мне один чел с форума пвпгна обещает выделить 100 гигов под хеш таблицы. Если все будет норм, то через недельку варианты возможных паролей для поиска увеличатся со 170 млн до 13,5 млрд.

Do not ask for support in PM.

4

Re: PvPGN Password Hash Tools

Опасная вещь. Сколько  Админок слететь может...

5

Re: PvPGN Password Hash Tools

Почему админок? Этим можно подбирать простые пароли юзеров, имея доступ к базе или к set.

6 (edited by Zadrot 29.03.2011 18:41)

Re: PvPGN Password Hash Tools

Или же скачать PVPGN базу позвать любого модера с того же самого алькара ,икупа , Пг не чё не подозревая он заидёт и пас его твой.. Вот я к чему.

7

Re: PvPGN Password Hash Tools

Zadrot wrote:

Или же скачать PVPGN базу позвать любого модера с того же самого алькара ,икупа , Пг не чё не подозревая он заидёт и пас его твой.. Вот я к чему.

не говори ерунды

8

Re: PvPGN Password Hash Tools

Zadrot wrote:

Или же скачать PVPGN базу

Это как?

Zadrot wrote:

позвать любого модера с того же самого алькара ,икупа , Пг не чё не подозревая он заидёт и пас его твой.. Вот я к чему.

Как получится, что он введет свой пасс с сервера? Тогда проще уговорить зайти его по протоколу chat/irc - там пасс передается в плейнтексте.

9

Re: PvPGN Password Hash Tools

Надо уговорить его зарегистрироваться на твоем сервере и потом забрать хеш пароля smile

Do not ask for support in PM.

10

Re: PvPGN Password Hash Tools

И надеяться, что он будет настолько туп и поставит тот же самый пароль. Алсо, в этой ситуации хэш можно не расшифровывать.

11

Re: PvPGN Password Hash Tools

Crack Hash не пашет что-то пишет Сan't connect to crack server

12

Re: PvPGN Password Hash Tools

Mania wrote:

Crack Hash не пашет что-то пишет Сan't connect to crack server

На сервере апач падал.
В ближайшее время перенесу все на другой сервак, который мне дали. Там все должно работать как часы)

3 days, 3 hours and 43 minutes after:

Страничка перенесена на harpywar.pvpgn.pl, вместе с увеличением количества паролей для поиска до 13,5 млрд.

6 days, 11 hours and 24 minutes after:

Добавил ещё поиск по словарю (~100 млн.) - шанс найти сложный пароль намного увеличился)
Ищет довольно сложные пароли, на перебор которых уйдет много времени. Пример из моей бд пвпгна:
http://gyazo.com/8d444d475ef931e1b063f0baba71f9d3.png

Do not ask for support in PM.

13

Re: PvPGN Password Hash Tools

HarpyWar wrote:

Добавил ещё поиск по словарю (~100 млн.)

Самое оно. Для брута полезнее rainbow tables.

14

Re: PvPGN Password Hash Tools

хотел бы я посмотреть как ты будешь брутить когда умные люди ставят ип баны например после 3х ошибок при вводе пасса)

15

Re: PvPGN Password Hash Tools

Mania wrote:

хотел бы я посмотреть как ты будешь брутить когда умные люди ставят ип баны например после 3х ошибок при вводе пасса)

Он имеет в виду радужные таблицы, заранее сгенерированные и сохраненные на твоем компе. Перебор по ним происходит гораздо быстрее чем чистый брут, и вариантов паролей помещается много в относительно небольшой размер.
В любом случае, эти таблицы нужно ещё генерить и знать как генерить). А в таблицах, которые я сделал, должно искаться и находиться не менее 90% реальных паролей с рабочего сервера пвпгн (или даже побольше).

Do not ask for support in PM.

16

Re: PvPGN Password Hash Tools

Mania wrote:

хотел бы я посмотреть как ты будешь брутить когда умные люди ставят ип баны например после 3х ошибок при вводе пасса)

Не путай локальный брут и удаленный.

HarpyWar wrote:

В любом случае, эти таблицы нужно ещё генерить

А твои нет? Для генерации есть готовые проги, надо их только обучить broken sha-1.

HarpyWar wrote:

А в таблицах, которые я сделал, должно искаться и находиться не менее 90% реальных паролей с рабочего сервера пвпгн (или даже побольше).

Если дубли удалить - то намного поменьше. Таблицы хороши для взлома единичных хешей, а брутфорсерами можно брутать хоть 1, хоть 50 к (несоленых) хешей одновременно без значительной разницы в скорости.

17

Re: PvPGN Password Hash Tools

Нет, мои не радужные), мы же обсуждали.
Я сейчас специально проверил (опять же, на своей бывшей базе акков). Из 1005 хешей 681 уникальные. Из уникальных хешей по этим таблицам нашлись 637 паролей (93,5%).

Можно и локально искать эти 50к паролей, по таблицам найдется быстрее, чем брутить. Просто будет 50к поисковых запросов. Но здесь свои плюсы и минусы.

Do not ask for support in PM.

18

Re: PvPGN Password Hash Tools

HarpyWar wrote:

Нет, мои не радужные), мы же обсуждали.

Но генерить их по-прежнему надо?

HarpyWar wrote:

Можно и локально искать эти 50к паролей, по таблицам найдется быстрее, чем брутить. Просто будет 50к поисковых запросов. Но здесь свои плюсы и минусы.

Хз, мб, но размер таблиц у тебя сильно некошерный. А радужные с адекватным размером брут на массе хешей обойдет влегкую.

19 (edited by Zikoi5 03.06.2012 20:48)

Re: PvPGN Password Hash Tools

По ссылкой открывается другая страница sad

20

Re: PvPGN Password Hash Tools

Zikoi5 wrote:

По ссылкой открывается другая страница

На сервер добавили новый ип и мой адрес слетел. Сейчас все работает.

Do not ask for support in PM.

21

Re: PvPGN Password Hash Tools

Можно с сервера скачать аккаунты потом через хеш взламать пасс?

22

Re: PvPGN Password Hash Tools

WarikoZ wrote:

Можно с сервера скачать аккаунты потом через хеш взламать пасс?

мде

23

Re: PvPGN Password Hash Tools

WarikoZ wrote:

Можно с сервера скачать аккаунты

Если найдешь как.

WarikoZ wrote:

потом через хеш взламать пасс?

Можно.

24

Re: PvPGN Password Hash Tools

Прога не очень, если только заманить админа к себе на сервер, и он введет точно такой же пасс, который на сервере)

25

Re: PvPGN Password Hash Tools

WarikoZ wrote:

Прога не очень, если только заманить админа к себе на сервер, и он введет точно такой же пасс, который на сервере)

Не плохая идея.

26 (edited by Mania 11.06.2012 16:08)

Re: PvPGN Password Hash Tools

WarikoZ wrote:

Прога не очень, если только заманить админа к себе на сервер, и он введет точно такой же пасс, который на сервере)

ниочем....

27

Re: PvPGN Password Hash Tools

Не так давно стало выдавать 502, сейчас 404, api.php not found.
Все, проект закрыт?
Или поломка?

В принципе, очень полезная утилитка, была, в чисто админских целях...

28

Re: PvPGN Password Hash Tools

Написал Naki, у него хостится сайт, надеюсь в ближайшее время он это исправит.

Добавлено: 04.03.2016 22:19

Там полетел жесткий диск.
Установил проект у себя, завтра заработает, по прежнему адресу.

Do not ask for support in PM.

Posts: 28

Pages 1

You must login or register to post a reply

Who now at forum

Currently view post: 1 guest, 0 registered users

forums.pvpgn.pro → News & Announcements → PvPGN Password Hash Tools



Generated in 0.083 seconds (90% PHP - 10% DB) with 20 queries