информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetЗа кого нас держат?Все любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
 Умер Никлаус Вирт 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
penetration testing 13.11.07 15:20  Число просмотров: 3944
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
<hacking>
Словари имен пользователей 13.11.07 04:48  
Автор: lunc <Alexander Krizhanovsky> Статус: Member
<"чистая" ссылка>
Привет!

Провожу pentesting и очень нужен словарь имен пользователей. Компания отечественная, соответсвтенно и словарь нужен с производными от русских имен. Есть у кого такой? Инет перерыл -- не нашел.

Заодно, если есть словарь паролей -- тоже буду очень рад :-)
Привет, что такое "pentesting"? Для тех, у кого нет под... 13.11.07 10:57  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 13.11.07 10:58  Количество правок: 1
<"чистая" ссылка>
> Привет!

Привет, что такое "pentesting"? Для тех, у кого нет под рукой словаря, переведите, будте любезны, это ж явно неологизм како-то. Поисковики толкования не находят.

> Провожу pentesting и очень нужен словарь имен
> пользователей. Компания отечественная, соответсвтенно и
> словарь нужен с производными от русских имен. Есть у кого
> такой? Инет перерыл -- не нашел.

Есть такая пароледробилка для виндов, LCP, называется. Там есть и большой и малый, и русский и английский, и пароли и имена, всевозможные словари в штатной поставке.

> Заодно, если есть словарь паролей -- тоже буду очень рад

Пароли от имен мало чем отличаются. Скорее словарь имен будет подмножеством словаря паролей. Например "123456" типичный представитель паролей, но не имен, однако нет такого имени, которое нельзя использовать в качестве пароля.
Спасибо!! 16.11.07 02:35  
Автор: lunc <Alexander Krizhanovsky> Статус: Member
<"чистая" ссылка>
Спасибо!!

Что такое pentesting -- уже написали :)

> Есть такая пароледробилка для виндов, LCP, называется. Там
> есть и большой и малый, и русский и английский, и пароли и
> имена, всевозможные словари в штатной поставке.

Его словари очень похожи на обэчные словари, не парольные. Например, там нет "qwerty" и пр. Там совсем нет акронимов типа "pwd4r00t".... На openwall, кажется, нашел неплохой именно парольный словарь Solar Designer'a, но там всего чуть больше 3000 слов... Успеха он не дал....

По пользователям я искал словарь типа:

alexey
alexey.k
alexeyn
sasha
admin
root
guest
anonymous
.....

По крайней мере русские имена в транслитерации + по букве в конце и начале... Пока не придумал ничего лучше как искать имена персонала компании в инете и на их сайте и составлять свой словарь для данной компании.... Муторно...

> Пароли от имен мало чем отличаются. Скорее словарь имен

Не уверен... В одной знакомой компании, например, приняты логины типа <name>.<second name>@<department> -- в качестве пароля эту шнягу применять тяжко, учитывая, что каждые 3 месяца пароли все обязаны менять.
Рад, что хоть чем-то... 16.11.07 10:21  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 16.11.07 10:33  Количество правок: 3
<"чистая" ссылка>
> Спасибо!!

Рад, что хоть чем-то...

> Его словари очень похожи на обэчные словари, не парольные.
> Например, там нет "qwerty" и пр. Там совсем нет акронимов
> типа "pwd4r00t".... На openwall, кажется, нашел неплохой
> именно парольный словарь Solar Designer'a, но там всего
> чуть больше 3000 слов... Успеха он не дал....

Идеальных словарей нет.

> По пользователям я искал словарь типа:
>
> alexey
> alexey.k
> alexeyn
> sasha
> admin
> root
> guest
> anonymous
> .....
>
> По крайней мере русские имена в транслитерации + по букве в
> конце и начале... Пока не придумал ничего лучше как искать
> имена персонала компании в инете и на их сайте и составлять
> свой словарь для данной компании.... Муторно...
>
> Не уверен... В одной знакомой компании, например, приняты
> логины типа <name>.<second
> name>@<department> -- в качестве пароля эту шнягу
> применять тяжко, учитывая, что каждые 3 месяца пароли все
> обязаны менять.

А, вот, на это не мог не ответить.
Понятно, что все комбинации перебрать тяжело, а слов в словаре всего несколько тысяч.
Хитроумные же пользователи стараются использовать не словарные пароли. Но, всем понятно, что полную абракадабру использовать в качестве пароля сложно, а, ведь, пароль должен быть и удобным, его же набирать постоянно и не с бумажки а по памяти. Как сочетать эти требования? Очень просто, нужно комбинировать, использовав склейку словарных слов, транслитерацию и пр.
Согласитесь, раздуть словарь в два раза, заменив прописные буквы строчными, а затем еще в два раза, использовав транслитерацию, а затем все это еще в два раза, применив замену раскладки клавиатуры совсем бессмыслено.
Во сколько раз раздуется словарь, если использовать склейку слов? - возведем полученое количество слов во вторую степень. Во сколько раз раздуется словарь, если к именам добавим букву отчества через точку, или подчеркивание, или через другой символ. На сотню еще помножим. Посчитайте пожалуста размер словаря, который вы хотите получить в чистом виде! Зачем это делать, если та же самая LCP это делает в процессе работы? Это я все к "alexeyk" и "aleksey.n", а так же к <name>.<second_name>.
Что касается "qwerty" и "pwd4r00t". Вы словарь имен просили. Я ж говорил про подмножества. "qwerty" в качестве пароля - да, в качестве имени - ??? Использует ли простой пользователь или даже суперпродвинутый в пароле замену "О" нулем или "Ч" четверкой? В конце концов в транслитерации можно прописать любое соответствие, и "Ч"="4", и "Ч"="ch".
В любом случае (Я САМ ПРОВЕРЯЛ) более 99% легких паролей LCP находит быстро по словарю, а это порой более 90% от всей массы паролей, что увы плачевно. Остальные же либо "zxc", либо словарное, но выходит за пределы того словаря, а это 1% того, что должно быть, но нет, либо 10%, которые, к счастью вряд ли когда либо попадут в словарь из-за своей индивидуальности типа "автомотовелофоторадиолюбитель".
Так что воспользовавшись словарем для проверки наличия логина в словаре вам будет вполне достаточно любого трехтысячного словаря плюс несколько функций замены/склейки при проверки в проверяющей программе для 99% уверенности в том, удовлетворит ли оно вашим треования или нет.
А вообще-то не ориентируйтесь на логин, лучше чтоб пароль был стоек, а еще лучше применять функции цифровой подписи или хотя бы шифрования, хранив ключик на соответствующем носителе.
Дело в том, что брут форс идет удаленный на ftp и telnet... 16.11.07 20:09  
Автор: lunc <Alexander Krizhanovsky> Статус: Member
<"чистая" ссылка>
> Зачем это делать, если та же самая LCP это
> делает в процессе работы? Это я все к "alexeyk" и
> "aleksey.n", а так же к <name>.<second_name>.

Дело в том, что брут форс идет удаленный на ftp и telnet. Использовал hydra, а она функций мутации паролей/логинов не имеет (AFAIK). Размер файла паролей/логинов не пренципиален -- не он узкое место в brute force и гигабайта на диске мне не жалко :)
OK функции преобразования я могу и сам написать -- я бы удовлетворился просто словарем русских имен в транслитерации + спицифических логинов (anonymous, user, root, admin etc.) Пока такого не нашел... С добавлением фамилий в логинах, понятное дело, вообще тухляк....
penetration testing 13.11.07 15:20  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
Это словосочетние нашлось. 13.11.07 15:37  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach