safocl |
|
Темы:
121
Сообщения:
1570
Участник с: 08 октября 2015
|
vasekда, все сработало... ну так то я понимал раньше чо так можно, только алгоритма действия не знал... и как я понял соль никогда не узнать, если только брутфорсить |
safocl |
|
Темы:
121
Сообщения:
1570
Участник с: 08 октября 2015
|
vasek оказывается все одной командой))
|
vasek |
|
Темы:
48
Сообщения:
11321
Участник с: 17 февраля 2013
|
safoclбрутфорсить бесполезно, чтобы узнать пароль .... это дохлый номер, да и не к чему ... а соль можно писать любую, не нужно ее знать. Учись генерить … команды найти в инете можно ...
Ошибки не исчезают с опытом - они просто умнеют
|
vasek |
|
Темы:
48
Сообщения:
11321
Участник с: 17 февраля 2013
|
safoclМолодец, хвалю ... как приз кидаю еще одну команду (хотя их несколько) - perl -e 'print crypt("password", "\$6\$salt\$") . "\n"' Есть еще и с питоном ... Вообщем, думаю, топик пошел на пользу ...
Ошибки не исчезают с опытом - они просто умнеют
|
safocl |
|
Темы:
121
Сообщения:
1570
Участник с: 08 октября 2015
|
vasekда спс за участие! надо будет как нить на досуге пошаговый алгоритм вытянуть из чего то вышеуказанного -- passwd, openssl passwd, python, perl |
vasek |
|
Темы:
48
Сообщения:
11321
Участник с: 17 февраля 2013
|
Продолжение ... Давно не брутил, решил попробовать сбрутить твой тестовый хэш (с которым экспериментировали) Использовал утилиту из наших реп - заодно решил проверить и свои самодельные словари - перебрал словарей 5, температура проца на ноуте под 85 градусов, НО сработало на одном из словарей (понадобилось на этом словаре 1мин 21сек) - но на сложных паролях не рискнул бы гробить ноут.Выдержки из вывода работы утилиты Как видим пароль safocl (смтри в конец первой строчки)Вывод - утилита работает неплохо … пароли нужно усложнять ... Решил проверить еще и контейнер veracrypt (аналог truecrypt) - изменил пароль контейнера на 123456789, а так как вопрос стоит только в принципе возможности дешифрования, то создал небольшой словарь с перебором цифр 1, 2, 3 (вышло 28 значений), а в конец словаря добавил строчку 123456789 … и запустил утилиту Вывод работы утилиты Как видим потребовалось 8с, но скорость довольно низкая 4hash/c (примерно в 100 раз ниже чем в предыдущем случае), но оно и понятно - сам хэш тоже зашифрован. Если запустить на GPU (видеокарте amd или nvidia), то скорость будет на много выше, а у меня Intel i3-2310MНо важен был сам принцип - лет 10 назад и не мечтал о таком. PS - не зря ставлю пароли диной не менее 20 символов и 3 степени/уровня изменения символов. EDIT 1 - главное то, что контейнер не был смонтирован, аналогичное можно провернуть и на шифрованном разделе vera/true crypt
Ошибки не исчезают с опытом - они просто умнеют
|
safocl |
|
Темы:
121
Сообщения:
1570
Участник с: 08 октября 2015
|
vasekну да, я вообще глобально начал все усложнять))) vasekтам жеж вроде ставится время простоя при проверке пароля, что бы быстро не брутфорсили как раз.... vasekподдерживаю, всем советую всегда. а я себе седня зашифровал люксом все разделы с линуксом -- один раздел содержит boot директорию с секондари частью груба и файлами ядра линукс (зашифрован LUKS1, т.к. груб не умеет покачто читать вторую версию), другой раздел уже содержит всю систему на LVM (уже на LUKS2). -- Даволен как удав))) п.с. кстати груб научили таки ext4 fs читать, хз когда конечно, но помню -- раньше не умел, тока ext2 |
vasek |
|
Темы:
48
Сообщения:
11321
Участник с: 17 февраля 2013
|
safoclМногое зависит от железа. У меня и Benchmark показывает маловато (VeraCrypt - 4 H/s, LUKS - 47 H/s) 1. VeraCrypt 2. LUKS а если посмотреть, например, Benchmark для NVIDIA, то там на 2 порядка выше, конечно в зависимости от карты и представь какие скорости будут для обычных простых хэшей .... если, например, для sha-512 у меня Benchmark показывает 500 H/s
PS - забыл отметить, из этих тестов
Ошибки не исчезают с опытом - они просто умнеют
|
nafanja |
|
![]()
Темы:
94
Сообщения:
9252
Участник с: 02 июня 2012
заблокирован
|
vasekа что за Benchmark? попробую на GTX1080
Псевдографический инсталлятор Arch Linux ver. 3.8.2
Благодарности принимаются на ЯД 410012815723874 |
vasek |
|
Темы:
48
Сообщения:
11321
Участник с: 17 февраля 2013
|
nafanjaЭто в пакете hashcat (community).
Ошибки не исчезают с опытом - они просто умнеют
|