информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСтрашный баг в WindowsВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
john the ripper 16.03.02 13:09  Число просмотров: 1920
Автор: ArLex Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Уже давно его использую. В данном случае он мне не помог. Вот если бы словарь потолще взять ... Но только нет у меня его (только на 2 мега словарик).
Вообщем, кроме перебора брутфорсом или по словарю никак не взломать ?
Я надеялся, что можно все-таки раскодировать ;-(
<theory>
Функция crypt в Unix 09.03.02 12:08  
Автор: ArLex Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Уважаемые хацкеры !

Имеется файл .htpasswd со списком паролей. Как мне известно для шифрования этих паролей используется функция crypt, в которой применяется алгоритм DES-56. Есть также 2 пароля из списка в открытом виде.

Вопрос: как, используя эти исходные пароли, расшифровать весь файл .htpasswd ? И возможно ли это вообще.

Заранее благодарю за помощь.
Функция crypt в Unix 11.03.02 10:40  
Автор: iddqd <Юрий> Статус: Member
<"чистая" ссылка>
> Уважаемые хацкеры !
И зачем обзываться (и кто такие ругательства придумывает)?
>
> Имеется файл .htpasswd со списком паролей. Как мне известно
> для шифрования этих паролей используется функция crypt, в
> которой применяется алгоритм DES-56. Есть также 2 пароля из
> списка в открытом виде.
>
> Вопрос: как, используя эти исходные пароли, расшифровать
> весь файл .htpasswd ? И возможно ли это вообще.
так же, как и не зная этих двух паролей - перебором.
есть софтина готовая, "джон-рипер" вроде называется (точно не помню).
>
> Заранее благодарю за помощь.

З.Ы. Вообще, нужно поиском пользоваться
john the ripper 11.03.02 11:32  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
Отредактировано 11.03.02 11:34  Количество правок: 1
<"чистая" ссылка>
тут можно найти всевозможных взломщиков паролей
http://password-crackers.com/

а то что тебе надо есть здесь
http://www.openwall.com/john/
дискрипшн(Algorithm: crypt(). Weakness: short key length, human factor. Possible attacks: exhaustive key search / bruteforce, dictionary)
john the ripper 16.03.02 13:09  
Автор: ArLex Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Уже давно его использую. В данном случае он мне не помог. Вот если бы словарь потолще взять ... Но только нет у меня его (только на 2 мега словарик).
Вообщем, кроме перебора брутфорсом или по словарю никак не взломать ?
Я надеялся, что можно все-таки раскодировать ;-(
john the ripper 18.03.02 12:54  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Вот если бы словарь потолще взять ... Но только нет у меня
> его (только на 2 мега словарик).
возьми словари имен и геогр. названий, очень помогает
> Вообщем, кроме перебора брутфорсом или по словарю никак не
> взломать ?
а слабо почитать было, как функция crypt() работает? не возникало бы и вопросов. если свести задачу к криптоанализу, то тебе надо восстановить ключ шифрования по открытому и шифртексту. наличие другой известной пары тебе ничего не дает, там "ключ" другой.
> Я надеялся, что можно все-таки раскодировать ;-(
гм. дабы не путать "кодирование" и "шифрование" рекомендую почитать:
http://cybervlad.port5.com/faqs/rucr_faq.zip
там заодно и про шифрование паролей есть ;)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach