PDA

Просмотр полной версии : [Руководство] Использование Rainbow Tables для восстановления паролей в PaswordsPro


666Death666
27.11.2010, 23:57
Предисловие
Поиск по форуму выдал 5 тем:
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Вроде ничего похожего, на ниже изложенное, в них нет.


Теория
Радужная таблица создается построением цепочек возможных паролей. Каждая цепочка начинается со случайного возможного пароля, затем подвергается действию хеш-функции и функции редукции. Данная функция преобразует результат хеш-функции в некоторый возможный пароль. Промежуточные пароли в цепочке отбрасываются и в таблицу записывается только первый и последний элементы цепочек. Создание таблиц требует времени и памяти (вплоть до сотен гигабайт), но они позволяют очень быстро (по сравнению с обычными методами) восстановить исходный пароль.
Для восстановления пароля данное значение хеш-функции подвергается функции редукции и ищется в таблице. Если не было найдено совпадения, то снова применяется хеш-функция и функция редукции. Данная операция продолжается, пока не будет найдено совпадение. После нахождения совпадения, цепочка содержащая его, восстанавливается для нахождения отброшенного значения, которое и будет искомым паролем.
В итоге получается таблица, которая может с высокой вероятностью восстановить пароль за небольшое время.
Таблицы могут взламывать только ту хеш-функцию, для которой они создавались.


Пример названия таблицы:
sha1_loweralpha-space#1-9_0_10000x67108864.rt
Что скрыто в названии:
sha1 - вид алгоритма шифрования
loweralpha-space - символы используемые в пароле
1-9 - колличество символов в пароле
0 - номер таблицы
10000x67108864 - количество цепочек возможных паролей


Для работы нам понадобится:
1. Радужные таблицы
берем тут [Ссылки могут видеть только зарегистрированные и активированные пользователи]
2. Около 200 - 300 гигабайт свободного пространства на винте.
3. Программа для конвертации Радужных таблиц из формата *.rti в формат *.rt
берем тут [Ссылки могут видеть только зарегистрированные и активированные пользователи]
4. PaswordsPro 2.5.5.0
берем тут [Ссылки могут видеть только зарегистрированные и активированные пользователи] или тут [Ссылки могут видеть только зарегистрированные и активированные пользователи]


Практика
После закачки всех таблиц ( [Ссылки могут видеть только зарегистрированные и активированные пользователи] )
в папку куда вы их скачали, распаковываем архив с конвертером и запускаем файл convert.bat (создан для удобства пользователей форума). Ждем пока выполнится конвертация, после удаляем таблицы с расширением *.rti и *.rti .index, они нам больше не нужны. В папке должны остаться таблицы с расширением *.rt.
Запускаем PaswordsPro

в настройках раздел Атака по Rainbow - таблицам подключаем наши созданные таблицы.
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

далее загружаем наши хеши и меняем тип с sha-1 base64 на sha-1.
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

После выделяем все хеши и делаем следующие: в плагинах выбираем конвертор текста.
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

вот и все запускаете атаку по Rainbow - таблицам и наслаждаетесь результатом.

Daniil145
28.11.2010, 00:48
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Жду ответа аффтар,всё онли ю инструкшин.
И дайка скрин где у тебя всё брутится.
И Если можно оставь контактные данные в личку.

666Death666
28.11.2010, 09:45
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Жду ответа аффтар,всё онли ю инструкшин.
И дайка скрин где у тебя всё брутится.

Не перевел хеши из sha1 base64 в sha1 и не использовал плагин конвертер текста.

[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Daniil145
28.11.2010, 09:51
666Death666,
1.добавляю хеши в пасворд про как бейс 64
2.редатирую и превращаю их в ша 1
3.использую конвертер текста
4.такая **** как на скрине
Может проблема в моей версии пасвордпро? 3.1
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

666Death666
28.11.2010, 10:12
666Death666,
1.добавляю хеши в пасворд про как бейс 64
2.редатирую и превращаю их в ша 1
3.использую конвертер текста
4.такая **** как на скрине
Может проблема в моей версии пасвордпро? 3.1
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Да проверил дело в версии.
попробуй 2.5.5.0
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Daniil145
28.11.2010, 10:18
Ещё такая проблема,в некоторых файлах которые надо конвертировать проскакивает ошибка,пишет что конвертер закрыт и всё идёт дальше эти файлы не конвертируются и становятся по 0 кб
пробовал перекачивать с ними та же история 00 05 07 номера.
И если нетрудно добавь в свой гайд сцылку на пассворд про)

666Death666
28.11.2010, 10:24
Ещё такая проблема,в некоторых файлах которые надо конвертировать проскакивает ошибка,пишет что конвертер закрыт и всё идёт дальше эти файлы не конвертируются и становятся по 0 кб
пробовал перекачивать с ними та же история 00 05 07 номера.
И если нетрудно добавь в свой гайд сцылку на пассворд про)

Файлы с расширением .rti.index должны быть обязательно скачаны. Проверил все работает.

Daniil145
28.11.2010, 10:27
Просто бывает попадают битые файлы.И ещё просьба на том фтп-сайте выложены и другие таблицы ша 1 укажи на них ссылки а то не все поймут.
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Всё я от тебя отстаю)
/del

Excellent18rus
28.11.2010, 10:56
и какова же скорость проверки вот по этим таблицам Букв-цифр 1-9...

еще у кого плагины не видны - их надо добавить, там правой кнопкой клац и добавить)
и еще... почему Hash*****ing.ru не расшифровывает конвертированные хеши?

666Death666
28.11.2010, 11:09
и какова же скорость проверки вот по этим таблицам Букв-цифр 1-9...
Если восстанавливать небольшое количество хешей (1-10 например) то очень быстро у меня минуты 5-7.

еще у кого плагины не видны - их надо добавить, там правой кнопкой клац и добавить)
и еще... почему Hash*****ing.ru не расшифровывает конвертированные хеши?

По данному вопросу ничего не знаю.

4uТЕР
12.01.2011, 15:31
3. Программа для конвертации Радужных таблиц из формата *.rti в формат *.rt
берем тут [Ссылки могут видеть только зарегистрированные и активированные пользователи]

Перезалейте пожалуйста файлик!

666Death666
12.01.2011, 21:39
Перезалейте пожалуйста файлик!

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

4uТЕР
13.01.2011, 11:27
А ты мне точно то скинул? В самом первом посте у тебя написан совсем другой файл
convert.bat с другим расширением! Что делать, я запускаю и у меня ничего не происходит!

666Death666
13.01.2011, 11:36
А ты мне точно то скинул? В самом первом посте у тебя написан совсем другой файл
с другим расширением! Что делать, я запускаю и у меня ничего не происходит!

convert.bat создаешь сам по принципу:
rti2rto таблица
rti2rto таблица
rti2rto таблица
exit

где таблица, например sha1_loweralpha-space#1-9_0_10000x67108864_distrrtgen[p][i]_00.rti

4uТЕР
13.01.2011, 12:31
Что то я не совсем понял! Объясни все по пунктам пожалуйста! А то я делаю только первый раз!

Добавлено через 1 час 34 минуты
в плагинах выбираем конвертор текста

Где скачать этот плагин?

666Death666
13.01.2011, 18:42
Что то я не совсем понял! Объясни все по пунктам пожалуйста! А то я делаю только первый раз!

Добавлено через 1 час 34 минуты


Где скачать этот плагин?

он в комплекте с программой

4uТЕР
13.01.2011, 18:51
Блин я что то совсем запутался! Объясни пожалуйста все по пунктно, как сделать из формата .rti в .rt!

666Death666
13.01.2011, 18:59
Блин я что то совсем запутался! Объясни пожалуйста все по пунктно, как сделать из формата .rti в .rt!

В папку, где находятся у вас таблицы, подготовленный к конвертации, добавляете программу [Ссылки могут видеть только зарегистрированные и активированные пользователи] , создаете батник (как писал выше) и запускаете его.

Добавлено через 1 час 37 минут
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

666Death666
26.02.2011, 18:27
Радужные сгенерированные под SHA-1 также подходят и для SHA-1(base64) ?

Уважаемый, а вы внимательно прочли тему) Ответ на ваш вопрос в первом посте.

6anan372
28.02.2011, 14:15
[Ссылки могут видеть только зарегистрированные и активированные пользователи] перезалейте пож

666Death666
28.02.2011, 16:31
[Ссылки могут видеть только зарегистрированные и активированные пользователи] перезалейте пож

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

6anan372
28.02.2011, 19:52
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Спасибо

stalkerpioner
04.05.2011, 14:20
666Death666 [Ссылки могут видеть только зарегистрированные и активированные пользователи] ссылка здохла как и все предыдущие кинь новую и залей ты на конец например на народ! ато они у тебя так и будут дохнуть одна за одной

666Death666
04.05.2011, 15:52
666Death666 [Ссылки могут видеть только зарегистрированные и активированные пользователи] ссылка здохла как и все предыдущие кинь новую и залей ты на конец например на народ! ато они у тебя так и будут дохнуть одна за одной

Ссылки все мертвы, учитывая, что данный метод мало кто использует, считаю что переделывать весь гайд не целесообразно !! + сайт с таблицами мертв, а заливать куда то 400 гигов мне лень)