All-For-Kompa.RU

Сегодня:
Карта сайта форум Главная
Скрыть рекламный блок

Всё для компа

chat

Реклама

Реклама

Календарь

Популярное

Партнёры



Развлекательный портал по игре Dota 2. У нас вы первым узнаете о последних игровых новостях, сможете почитать интересные статьи и гайды, посмотреть стримы популярных комментаторов и многое другое.

Про-софт - сайт професионального софта. Ето сайт не только софта но также игровых дополнений, музыки, фильмов, игр для ПК а также читов для ПК игр. Постоянное обновление материалов и каждый день появляется чтото новенькое!

Архив новостей

Авторизация

Реклама

Хочешь помочь проекту? Установи наш баннер!

Опрос

Если не спиться

1. лечь спать а не сидеть за компом до 6 утра
2. утопиться
3. обкуриться
4. воды напиться
5. задолбиться
6. обмочиться
7. выпрямиться

Реклама

Хочешь помочь проекту? Установи наш баннер!

Популярные тэги

Комментарии

Счетчики

На сайте: 403
Прохожие: 403
Пользователей: 0
Статус:

Счётчик тИЦ и PR Rambler's Top100

Раздел: Новости

За 45 секунд расшифрованы 53% паролей ABC

АвторАвтор: leonP4

|Голосов: 0 ДатаДата: 03.03.2013, 01:48

Специалист по брутфорсу и анализу парольных хэшей Трой Хант похвастался очередным достижением. 45 секунд — ровно столько ему понадобилось, чтобы расшифровать более половины парольных хэшей пользователей сайта ABC Australia, которые сегодня просочились в открытый доступ в результате атаки Анонимов в рамках операции #OpWilders.

Ссылки на части документа перечислены в сообщении на Pastebin, база с хэшами разбита на десять частей, можно скачать одним архивом с зеркала.

Опубликованная база содержит имена, парольные хэши, адреса электронной почты, IP-адреса и другую приватную информацию 49 561 пользователя сайта ABC Australia, в том числе модераторов. В частности, приведено содержимое следующих полей базы данных.

  1. user_id
  2. user_age
  3. user_town
  4. user_nick
  5. user_regip
  6. addedtomap
  7. user_email
  8. user_gender
  9. isModerator
  10. user_password
  11. user_updateip
  12. hhscore_score
  13. user_postcode
  14. postcode_state
  15. user_lastLogin
  16. user_statusText
  17. user_info_public
  18. user_regDateTime
  19. hhscore_testDate
  20. user_latitude_min
  21. user_latitude_max
  22. user_longitude_min
  23. user_info_approved
  24. user_longitude_max
  25. user_statusFlagged
  26. user_updateDateTime
  27. user_statusDateTime

Интересующая нас колонка user_password содержит хэши в таком виде:

7907c2d05ed0039357d08433049877341e2b635d
08207f637617d60a7f5d478ebab54e5e9d160dff
f7a9e24777ec23212c54d7a350bc5bea5477fdbb
ef9e6d538efda4b736776330850218adc2f8e6b1
ae5728815eff76b748cddab86f926642c5d168dd
96f0878719d2d667ecf68687f3b93d29af64ac14
7323517c3c74dea82eb14a152110f5f8e8575c28

Чтобы осуществить подбор и сравнение хэшей по словарной базе паролей, нам нужно знать, какой алгоритм хэширования здесь используется. Для этого достаточно погуглить какой-нибудь из хэшей. Сразу видно, что это SHA1.

Проверить результат можно в справочнике по хэш-функциям.

Трой Хант пишет, что из 49 561 хэшей уникальными являются 41 585, а остальные почти 8000 — это повторы. Поскольку алгоритм хэширования используется в чистом виде, без добавления случайных значений (без соли), то это облегчает расшифровку базы.

Трой Хант говорит, что при использовании программы hashcat у него ушло всего лишь 45 секунд на восстановление 18 406 паролей из 41 585 уникальных записей, в том числе около 8000 паролей, которые использовались повторно.

Трой Хант использовал маленький словарь из 23 млн слов. Для взлома остальных паролей нужно найти словари большего размера, а также использовать радужные таблицы, мутации с подстановкой символов и прямой брутфорс с перебором всех символов подряд. В конце концов, за несколько суток наверняка можно расшифровать более 90% паролей. Посмотрим, как с задачей справится Трой Хант (он уже наверняка занялся этим делом).




Правообладателям



Перед тем как скачать "За 45 секунд расшифрованы 53% паролей ABC", проверьте ВСЕ ссылки на работоспособность. На момент публикации "За 45 секунд расшифрованы 53% паролей ABC", все ссылки были в рабочем состоянии

Теги к материалу:

| : паролей, расшифрованы, секунд
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Популярные файлыНовые файлы
Call of Duty 5: World at ...[ Скачали 67627 раз ]
Амфибии, Гайд по ассасина...[ Скачали 32106 раз ]
Амфибии, Гайд по шаманам.[ Скачали 30945 раз ]
cs 1.6 patch v48 full[ Скачали 29417 раз ]
Русский бот PW Alfa v 2.6[ Скачали 17606 раз ]
Огромный пак глюков и баг...[ Скачали 13068 раз ]
civilization 5 скачать бе...[ Скачали 12181 раз ]
PW MP5[ Скачали 11473 раз ]
MHS-Bot-PW 2.3 ботовод[ Скачали 10832 раз ]
Niko Bellic (нико белич) ...[ Скачали 10233 раз ]
Wallpapers Mix №1897[ Добавлен 23.12.2024 ]
Wallpapers Mix №1896[ Добавлен 21.12.2024 ]
Wallpapers Mix №1895[ Добавлен 19.12.2024 ]
Wallpapers Mix №1894[ Добавлен 18.12.2024 ]
Wallpapers Mix №1893[ Добавлен 17.12.2024 ]
Wallpapers Mix №1892[ Добавлен 15.12.2024 ]
Wallpapers Mix №1891[ Добавлен 14.12.2024 ]
Wallpapers Mix №1890[ Добавлен 13.12.2024 ]
Wallpapers Mix №1889[ Добавлен 13.12.2024 ]
Wallpapers Mix №1888[ Добавлен 12.12.2024 ]