اطلاعیه

Collapse
No announcement yet.

بهترین روش کرک md5

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • بهترین روش کرک md5

    با سلام

    بهترین روش برای کرک هش md5 چی روشی هست از طریق نرم افزار های موجود یا تحت وب آنلاین
    حقیقت موضوع میخوام یه md5 رو کرک کنم موفق نشدم از کدام روش استفاده کنم نرم افزار یا سایت معرفی کنید

  • #2
    همونطور که می دونید MD5 یه الگوریتم یه طرفست
    سایت های آنلاینی می تونن کرکش کنن که اون MD5 و پسوردش توی دیتابیسشون موجود باشن
    برنامه ها هم که از Dictionaty یا Brute force استفاده می کنن که اونم تو روش Dictionary اگه تو لیستت پسورد ها باشه کرک میشه وگرنه ... روش Brute force هم زمان بره
    پس بهترین روشی وجود نداره و همه از روش های معمول استفاده می کنن

    هشت رو برام بفرست تا یه چک بکنم با سیستمم
    ! Security is never Complete

    Comment


    • #3
      در تکمیل حرف دوستمون

      بهترین روش استفاده از rainbow هست این پروژه جداولی رو داره که کلیه ی پسورد ها به صورت هش داخلشه

      که حدود 200 گیگ میشه بیشترم تازه خیلی قدرتمند .برای تست سرور و اینا بیشتر ازش استفاده میشه

      نرم افزار هم اگه بخوایی از نرم افزار گروه l0pht استفاده کن lopht crack 5 که تحت ویندوز و john the ripper که تحت داس هست

      ولی بازم میگم فقط rain bow project

      ----------------
      حالا مال کجا هست
      Last edited by l4tr0d3ctism; 04-03-2012, 02:03 AM.
      ...

      Comment


      • #4
        تیبل های rainbow رو یا باید خودت بسازی یا دانلود کنی که فکر کنم این 200 گیگ تا یه حدی باشه مثلا 0~9 و a~z تا مثلا 7 حرف ! اگه بتونی یه هارد حجیم بگیری و شروع با ساختنش کنی خیلی به کار میاد ...

        برای تست سرور و اینا بیشتر ازش استفاده میشه

        متوجه این حرفتون نمیشم
        ! Security is never Complete

        Comment


        • #5
          منظورم یک چیزی مثل pentest نیست

          پسورد های سرور رو همیشه با اون چک میشه معمولا چون راه انداریش خیلی اذیت کنه برای همین دیدم که برای تست سرور ازش استفاده می کنن . برای یک سایت و عملیات هک و اینا کسی نمیاد راه اندازی کنه .
          ...

          Comment


          • #6
            بازم متوجه نشدم

            rainbow چطور پسورد های سرور رو چک می کنه؟! برای تست سرور چیکار می کنه؟
            ! Security is never Complete

            Comment


            • #7
              پسورد سرور رو خودمون بهش میدیم خودش که نمیاد این کار رو بکنه پسورد به صورت هش شده بهش داده میشه و بعد اون میاد دنبالش میگرده اگه راینبو نتونست نشونپسورد رو بدست بیاره نشونه ی بالا بودن امنیت اون پسورد هست

              خودمون پسورد رو بدست میاریم به صورت هش شده و بهش میدیم که چک کنه . برای تست قدرت پسوردمون

              من بد توضیح دادم ببخشید
              Last edited by l4tr0d3ctism; 04-03-2012, 02:43 AM.
              ...

              Comment


              • #8
                Gpu رو فراموش کردید دوستان ؟؟؟
                بهترین روش هست (کاری با این الگوریتم کرده که شاید تا چند ساله دیگه کسی از این الگوریتم برای رمزنگاری استفاده نکنه...)

                Comment


                • #9
                  روی NVIDIA GTS250 با سرعت بیش از 500 میلیون پسورد در ثانیه کار می کنه ، می شه همزمان از 2 یا چند تا GPU هم استفاده کرد

                  از جمله ابزارهای رایگانی که GPU رو ساپورت می کنه Hashcat رو میشه نام برد
                  http://hashcat.net/hashcat/
                  ! Security is never Complete

                  Comment


                  • #10
                    دوستان کسی در مورد کرک هش های جوملا چیزی نمیدونه؟ مثلا این پسورد:

                    0dc43394a2e7a7c2ee94fabf56b0c4af:HvkdKIJqKBR0EJ3Ul Sr30lVemIEwgp7I

                    کسی میدونه چطور باید کرکش کنیم؟!

                    Comment


                    • #11
                      پسورد های جوملا به شکل زیر هش میشن :
                      کد:
                      md5($pass.$salt)
                      برای کرکش هم از Hashcat استفاده کن :
                      http://hashcat.net/hashcat/
                      Hashcat این نوع هش رو پشتیبانی میکنه
                      ! Security is never Complete

                      Comment


                      • #12
                        ببخشید دوستان . از نظر علمی* فقط اشاره می*کنم کهMD5 از نوعHash Function - Modificaiton Detection Code و کلا یکطرفه هست واگه به عنوانه امضا استفاده شده از طریقه حملهٔ Yuval می*شه کالیجن پیدا کرد روش.اصطلاح بروت فورس واسه MDC حرف غلطی چون بروت فورس روی کلیده نه هاش در غیر این صورت همون جوری که دوستان گفتن روشRainbow Table که باید حجم زیادی تخصص بعدی وTable بسازی فقط نکته اینکه باید دامنه رمزو واسه ساختن جدول*ها تعریف کنی* ولی* اگه نمی*خوای خودت جدولو بسازی (با استفاده از برنامه*ها که دوستان گفتن من WINRTGEN رو هم پیشنهاد می*کنم ) اونلاین یه سرچ ساده رو گوگل بزن online md5 crackers ولی* خوب اگه سالت شده باشا کارت سخت می*شه من عملا راه عملی* ندارم براش ولی* از نظر تئوری باید بر اساس سالت جدول درست کنی* !
                        Baken

                        Comment


                        • #13
                          0dc43394a2e7a7c2ee94fabf56b0c4af:HvkdKIJqKBR0EJ3Ul Sr30lVemIEwgp7I

                          به احتمال بسیار زیادSHA1 هست .
                          Baken

                          Comment


                          • #14
                            برای باز کردن کد MD5 باید Brute Force بکنید ...
                            که ممکنه 100 ها سال با یه کامپیوتر معمولی طول بکشه و تقریباً غیر ممکنه
                            مگر اینکه پسورد فرد چیزی باشه که قبلاً کدگشایی شده

                            در مورد درستی و غلطی Brute Force
                            Brute-Force اتفاقاً لفظ درستیه !
                            چرا ؟
                            چون توی این روش کاری با MD5 داده شده نداریم ...
                            فقط تمام حالتهای موجود با 1 حرف و 2 حرف و 3 حرف تا n حرف بررسی می شه و با MD5 داده شده مقایسه میشه
                            پس میشه گفت Brute Force

                            این سایت هم چک کنید بد نیست
                            http://www.md5decrypter.com
                            Last edited by arash70; 05-11-2012, 11:16 AM.
                            بعضی ها واقعاً مایه ی ننگ جامعه ی IT و کامپیوتر هستند ،
                            حال این انتخاب شماست که جزئی از این دسته باشید ، یا نباشید .

                            کمپین اعتراض به سرعت کم و قیمت بالای اینترنت در ایران

                            Comment


                            • #15
                              این یکی از بهترین سایت ها در این زمینه هست
                              هش های دیگر رو هم پشتیبانی میکنه:
                              http://www.md5decrypter.co.uk/
                              8.7 بیلیون رمز رو در دیتابیسش داره و سرعت بسیار بالا
                              بنمای رخ که خلقی ، واله شوند و حیران

                              Comment

                              Working...
                              X