Topic: PvPGN Password Hash Tools
Умная страничка для админов пвпгна.
Умеет генерировать хеш пароля, а так же "взламывать" хеши от паролей длиной до 6 символов (цифры и буквы) или до 10 символов (только цифры).
PvPGN Community Forums |
forums.pvpgn.pro → News & Announcements → PvPGN Password Hash Tools
Умная страничка для админов пвпгна.
Умеет генерировать хеш пароля, а так же "взламывать" хеши от паролей длиной до 6 символов (цифры и буквы) или до 10 символов (только цифры).
И какая скорость этого чуда?
Мгновенный поиск, на php) Очень быстро, т.к. не требуется считывать всё (при нажатии на плюсик в запросе видно, сколько байтов считывается в процессе поиска). Я отсортировал данные (пара: хеш,пароль) по хешу и сделал бинарный поиск. В принципе, объемы записей можно наращивать до огромных размеров, было бы место.
Мне один чел с форума пвпгна обещает выделить 100 гигов под хеш таблицы. Если все будет норм, то через недельку варианты возможных паролей для поиска увеличатся со 170 млн до 13,5 млрд.
Опасная вещь. Сколько Админок слететь может...
Почему админок? Этим можно подбирать простые пароли юзеров, имея доступ к базе или к set.
Или же скачать PVPGN базу позвать любого модера с того же самого алькара ,икупа , Пг не чё не подозревая он заидёт и пас его твой.. Вот я к чему.
Или же скачать PVPGN базу позвать любого модера с того же самого алькара ,икупа , Пг не чё не подозревая он заидёт и пас его твой.. Вот я к чему.
не говори ерунды
Или же скачать PVPGN базу
Это как?
позвать любого модера с того же самого алькара ,икупа , Пг не чё не подозревая он заидёт и пас его твой.. Вот я к чему.
Как получится, что он введет свой пасс с сервера? Тогда проще уговорить зайти его по протоколу chat/irc - там пасс передается в плейнтексте.
Надо уговорить его зарегистрироваться на твоем сервере и потом забрать хеш пароля
И надеяться, что он будет настолько туп и поставит тот же самый пароль. Алсо, в этой ситуации хэш можно не расшифровывать.
Crack Hash не пашет что-то пишет Сan't connect to crack server
Crack Hash не пашет что-то пишет Сan't connect to crack server
На сервере апач падал.
В ближайшее время перенесу все на другой сервак, который мне дали. Там все должно работать как часы)
3 days, 3 hours and 43 minutes after:
Страничка перенесена на harpywar.pvpgn.pl, вместе с увеличением количества паролей для поиска до 13,5 млрд.
6 days, 11 hours and 24 minutes after:
Добавил ещё поиск по словарю (~100 млн.) - шанс найти сложный пароль намного увеличился)
Ищет довольно сложные пароли, на перебор которых уйдет много времени. Пример из моей бд пвпгна:
Добавил ещё поиск по словарю (~100 млн.)
Самое оно. Для брута полезнее rainbow tables.
хотел бы я посмотреть как ты будешь брутить когда умные люди ставят ип баны например после 3х ошибок при вводе пасса)
хотел бы я посмотреть как ты будешь брутить когда умные люди ставят ип баны например после 3х ошибок при вводе пасса)
Он имеет в виду радужные таблицы, заранее сгенерированные и сохраненные на твоем компе. Перебор по ним происходит гораздо быстрее чем чистый брут, и вариантов паролей помещается много в относительно небольшой размер.
В любом случае, эти таблицы нужно ещё генерить и знать как генерить). А в таблицах, которые я сделал, должно искаться и находиться не менее 90% реальных паролей с рабочего сервера пвпгн (или даже побольше).
хотел бы я посмотреть как ты будешь брутить когда умные люди ставят ип баны например после 3х ошибок при вводе пасса)
Не путай локальный брут и удаленный.
В любом случае, эти таблицы нужно ещё генерить
А твои нет? Для генерации есть готовые проги, надо их только обучить broken sha-1.
А в таблицах, которые я сделал, должно искаться и находиться не менее 90% реальных паролей с рабочего сервера пвпгн (или даже побольше).
Если дубли удалить - то намного поменьше. Таблицы хороши для взлома единичных хешей, а брутфорсерами можно брутать хоть 1, хоть 50 к (несоленых) хешей одновременно без значительной разницы в скорости.
Нет, мои не радужные), мы же обсуждали.
Я сейчас специально проверил (опять же, на своей бывшей базе акков). Из 1005 хешей 681 уникальные. Из уникальных хешей по этим таблицам нашлись 637 паролей (93,5%).
Можно и локально искать эти 50к паролей, по таблицам найдется быстрее, чем брутить. Просто будет 50к поисковых запросов. Но здесь свои плюсы и минусы.
Нет, мои не радужные), мы же обсуждали.
Но генерить их по-прежнему надо?
Можно и локально искать эти 50к паролей, по таблицам найдется быстрее, чем брутить. Просто будет 50к поисковых запросов. Но здесь свои плюсы и минусы.
Хз, мб, но размер таблиц у тебя сильно некошерный. А радужные с адекватным размером брут на массе хешей обойдет влегкую.
По ссылкой открывается другая страница
По ссылкой открывается другая страница
На сервер добавили новый ип и мой адрес слетел. Сейчас все работает.
Можно с сервера скачать аккаунты потом через хеш взламать пасс?
Можно с сервера скачать аккаунты потом через хеш взламать пасс?
мде
Можно с сервера скачать аккаунты
Если найдешь как.
потом через хеш взламать пасс?
Можно.
Прога не очень, если только заманить админа к себе на сервер, и он введет точно такой же пасс, который на сервере)
Прога не очень, если только заманить админа к себе на сервер, и он введет точно такой же пасс, который на сервере)
Не плохая идея.
Прога не очень, если только заманить админа к себе на сервер, и он введет точно такой же пасс, который на сервере)
ниочем....
Не так давно стало выдавать 502, сейчас 404, api.php not found.
Все, проект закрыт?
Или поломка?
В принципе, очень полезная утилитка, была, в чисто админских целях...
Написал Naki, у него хостится сайт, надеюсь в ближайшее время он это исправит.
Добавлено: 04.03.2016 22:19
Там полетел жесткий диск.
Установил проект у себя, завтра заработает, по прежнему адресу.
forums.pvpgn.pro → News & Announcements → PvPGN Password Hash Tools