брут WPA общими силами

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by ZENON, 7 Feb 2009.

  1. ZENON

    ZENON Elder - Старейшина

    Joined:
    22 Oct 2004
    Messages:
    52
    Likes Received:
    8
    Reputations:
    11
    Наверняка у многих есть своей коллекции различные словари скомпиленные airolib-ом.

    Предлгаю обмениваться *.cap филесами если е удалось самим вскрыть.

    Отплачивать там репами например либо также брать на поруки пару хаштабов.

    У меня словарь после аиролиба весит 1.4 гб. Готов взять на пробу парочку *.cap филесов.

    Внимание
    ................
    перебор wpa http://forum.antichat.ru/thread274700.html по етой ссылке так что не путайте темы....

    p.s. теща
     
    #1 ZENON, 7 Feb 2009
    Last edited by a moderator: 11 Nov 2011
    3 people like this.
    1. Elvis000

      Elvis000 Патриот

      Joined:
      23 Apr 2007
      Messages:
      600
      Likes Received:
      339
      Reputations:
      148
      Хорошая идея. Добавил в карту раздела.

      - баллы репутации, это не деньги. Предлагаю просто взаимопомощь участников, что-то вроде, как в разделе по бруту хэшей..
       
      #2 Elvis000, 8 Feb 2009
      Last edited: 8 Feb 2009
      1. mikhoni

        mikhoni Elder - Старейшина

        Joined:
        20 Aug 2008
        Messages:
        33
        Likes Received:
        6
        Reputations:
        8
        Словарь на 1.5 гига поле эирлиба .. это от скольки BSSID???

        Друзья, а какой резон использовать эирлиб? дело в том что генерация PMK происходит очень медлено. есть аналог http://code.google.com/p/pyrit/
        Но скрость по заявлению не оч большая. есть решение - Elcomsoft Wireless Security Auditor.
        у меня на Radeon HD 4850 скорость 15-18к и это без предварительной генерации PMK.
        - - - - -
        на самом деле простые словари здесь не оч помагают. сколько я хакал WEP там пароли 3-4х сложные обычно (it-support555, airplusxtreme, etc...)
        Но что я заметил пароли испльзуют очень простые слова и очень простые алгоритмы.
        Так вот идея в следующем.
        нужно найти словарик на английском 100 слов (простые ктороые часто упоминаются), стандартные сплитеры (дефис пробел или при помощи верхнего регистра), и с циферками (007, 2008, 1, etc... около 100 штук) делее сгенерировать комбпнации. что мы имеем
        Пусть у нас видеокарта HD 4850х2 - найти её можно за 13 киллорублей у неё 30к пассов в секунду. итого - за 1 час это чуть больше 100 миллионов пассов за час.
        теперь посчитаем словарь. 100х100х100х100х4 - это 3 слова из маленького словаря , 100 вариантов цифровых сочетаний и 4 варианта разделителя.
        итог - 4 часа. Согласно моему опыту такие пассы составляют большой процент от общего числа. А листая словари из инета находишь такие слова, что нормальный человек не будет их использовать, потаму что многие считают что проще использовать несколько простозапоминающихся слов, нежли одно пепец-запоминающиеся. Это я могу сказать с уверенностью, прочитав несколько статей про пароли и поспаршивав своих знакомых.
        P.S.
        1) я не говорю про рандомные пароли типа HD_j=ey6ff3/
        2) видеокарта HD 4850x2 для данных задач лучше (по соотношению цена/производительность) чем HD 4870x2 и темболее GeForce.
        3) и конечно же 100 слов - маловато. можно создать правил по составлению паролей и увеличить словарь.
        - - -
        кому нитересно пишите в асю 8365777. можно совместно что нить сделать. обсудим сделаем, потом выложим сюда результат
         
        3 people like this.
        1. ZENON

          ZENON Elder - Старейшина

          Joined:
          22 Oct 2004
          Messages:
          52
          Likes Received:
          8
          Reputations:
          11
          Тоесть по сути ты предлагаешь создать общий лист паролей... затея весьма и весьма, с удовольствием поддержу...

          жаль не у всех такие видяхи... у меня подходящей и вовсе нет, ни на ноутах, ни на домашнем.
           
          1 person likes this.
          1. Ivan1999

            Ivan1999 Member

            Joined:
            2 Jan 2009
            Messages:
            47
            Likes Received:
            13
            Reputations:
            1
            Согласен на 100% - кому нужны странные пароли. Сам пытался создать лист паролей слово-число,но не нашел подходящей проги.
            Это может делать на лету elkomsoft,но его пока никто не сломал нормально.Там в help мутаций слов хорошо описаны популярные варианты! Советую почитать.
             
            1. mikhoni

              mikhoni Elder - Старейшина

              Joined:
              20 Aug 2008
              Messages:
              33
              Likes Received:
              6
              Reputations:
              8
              Ну прога это не вопрос. Главное словарь.
              такую прогу за 5 минут на пхп сделать можно... не очень конечно оптимально, но у меня ПХП полтора гига прочел и записал за 10 минут. так что все можно. сейчас ищу словарик.)
              на самом деле перед созданием нужно еще чуть статистики собрать, а именно натырить WEP. ша массово wep нада вскрыть.

              ПС
              а про мутации читал и тд... лучше их реализовать самим, ибо я например хз, какие он там числа подставляет ... может вариантов 5 .. а может 50 .. а может рандомом...
              измереть конечно можно, не вопрос. Но по мне так лучше иметь 4-6 гигов на словарь и знать что в каждом... чем полагаться на авось. .. так можно точно время узнать будет.
              Мутации есть готовые в PasswordsPro там это называется Rules, но там их очень много, зато есть из чего выбрать.


              ППС
              разумеется нада словарик на 100.000 слов сделать ... типа пре-атаки.
               
              1. ZENON

                ZENON Elder - Старейшина

                Joined:
                22 Oct 2004
                Messages:
                52
                Likes Received:
                8
                Reputations:
                11
                Скажи чем мы могем помочь... я щас тогда займусь поиском небольших но интересных на мой взгляд словарей, например русскиех слов в англ раскладке.

                П.С.С. на пре атаку предлагаю сделать милион слов.
                 
                1. mikhoni

                  mikhoni Elder - Старейшина

                  Joined:
                  20 Aug 2008
                  Messages:
                  33
                  Likes Received:
                  6
                  Reputations:
                  8
                  у мя есть на гиг с чем-то. словарей. все накачено из инета.
                  а так. нужно WEP ломать массово. у мя ша небольшой напряг со временем.
                   
                  1. ZENON

                    ZENON Elder - Старейшина

                    Joined:
                    22 Oct 2004
                    Messages:
                    52
                    Likes Received:
                    8
                    Reputations:
                    11
                    гдеб его собрать? :) С дома особо не наловишь. А вообще можешь какнить передать словарики это, хотяб частями.

                    Встречал прогу которая сортирует пасы и потом косит дубликаты
                     
                    1 person likes this.
                    1. Ivan1999

                      Ivan1999 Member

                      Joined:
                      2 Jan 2009
                      Messages:
                      47
                      Likes Received:
                      13
                      Reputations:
                      1
                      Нашел одну правильную прогу для создания листов паролей,автор хочет за полную версию 1вмз - у меня нет. - PreyPass
                      http://forum.icqmag.ru/index.php?showtopic=12952
                       
                      #10 Ivan1999, 13 Feb 2009
                      Last edited: 13 Feb 2009
                      1. mikhoni

                        mikhoni Elder - Старейшина

                        Joined:
                        20 Aug 2008
                        Messages:
                        33
                        Likes Received:
                        6
                        Reputations:
                        8
                        Друзья, на вдавайтесь в дикость. и дело даже не в деньгах. этот скрипт на пхп за 10 минут можно написать. медленне но так как хочешь именно ты.

                        вот например частые слова.
                        net inet internet wifi home linksys dlink wi-fi

                        шаблонов нада напридумывать. вот готовые правила из PasswordsPro

                        1. Данный файл содержит правила для гибридной атаки к программе PasswordsPro.

                        2. Подддерживаются следующие правила:
                        : Ничего не делать с исходным словом
                        l Перевести в нижний регистр
                        u Перевести в верхний регистр
                        c Перевести первый символ в верхний регистр,
                        остальные - в нижний
                        C Перевести первый символ в нижний регистр,
                        остальные - в верхний
                        t Инвертировать регистр всех символов в слове
                        TN Инвертировать регистр символа в позиции N
                        Примечание: N = 0...9 для позиции от 0 до 9,
                        N = A...Z для позиции от 10 до 35
                        r Обратить: "Fred" -> "derF"
                        d Дублировать: "Fred" -> "FredFred"
                        f Отразить: "Fred" -> "FredderF"
                        { Сдвинуть слово влево на 1 символ: "jsmith" -> "smithj"
                        } Сдвинуть слово вправо на 1 символ: "smithj" -> "jsmith"
                        $X Добавить в конце слова символ X
                        ^X Добавить в начале слова символ X
                        [ Удалить первый символ в слове
                        ] Удалить последний символ в слове
                        DN Удалить символ в позиции N
                        xNM Извлечь подстроку от позиции N до количества символов M
                        Примечание: M = 1...9 для кол-ва символов от 1 до 9,
                        M = A...Z для кол-ва символов от 10 до 35
                        iNX Вставить символ X в позиции N и сдвинуть вправо остальное
                        oNX Заменить символ в позиции N на символ X
                        <N Отклонить слово, если его длина не меньше N символов
                        >N Отклонить слово, если его длина не больше N символов
                        'N Обрезать слово до длины N символов
                        sXY Заменить все символы X на символы Y
                        @X Удалить все символы X из слова
                        !X Отклонить слово, если оно содержит символ X
                        /X Отклонить слово, если оно не содержит символ X
                        =NX Отклонить слово, если оно не содержит символ X в позиции N
                        (X Отклонить слово, если его первый символ не X
                        )X Отклонить слово, если его последний символ не X
                        %MX Отклонить слово, если оно не содержит по меньшей
                        мере M включений символа X
                        aN Проверить слово со всеми возможными регистрами символов,
                        N - максимальная длина паролей, к которым применять данное правило.
                        (Примечание: данное правило нельзя использовать в одной
                        строке с другими правилами!)
                        pN Копировать слово N раз
                        Примечание: N = 3...9

                        v1.8:
                        zN Дублировать первый символ пароля N раз
                        Примечание: N = 1...9
                        ZN Дублировать последний символ пароля N раз
                        Примечание: N = 1...9
                        q Дублировать все символы пароля: "admin" -> "aaddmmiinn"

                        3. Допускается использовать в одной строке несколько правил, применяемых
                        к одному входному слову. При этом обработка правил идет слева направо.
                        К примеру, если применить правило "l$1$9$8$0d" к слову "JOHN", то
                        результат будет таким - "john1980john1980".
                         
                        1. mikhoni

                          mikhoni Elder - Старейшина

                          Joined:
                          20 Aug 2008
                          Messages:
                          33
                          Likes Received:
                          6
                          Reputations:
                          8
                          вот шаблоны
                          https://forum.antichat.ru/printthread.php?t=44058
                           
                          #12 mikhoni, 14 Feb 2009
                          Last edited by a moderator: 14 Feb 2009
                          1. Ivan1999

                            Ivan1999 Member

                            Joined:
                            2 Jan 2009
                            Messages:
                            47
                            Likes Received:
                            13
                            Reputations:
                            1
                            Мне немного непонятно,каким образом с помощью PasswordsPro можно создать файл модифицированных паролей. Напр. из файла топ100 слов создать большой файл,в которм к каждому слову в конце добавлены всевозможные 4х-значные числа (от pass0000 до pass9999) - такие пароли очень популярны.
                             
                            1. mikhoni

                              mikhoni Elder - Старейшина

                              Joined:
                              20 Aug 2008
                              Messages:
                              33
                              Likes Received:
                              6
                              Reputations:
                              8
                              ну вроде никак. для таких целей есть скрипты (perl php asp)
                              я напишу на пхп (уже говорил, что для таких целей он подходдит). я ша вручную =( собираю словарик, потом когда дособераю напишу быренько обработчик этих правил.
                              Есть идейка можно сделать сервак по перебору. бесплатный для своих. только в нем переберать 30 000 самых частых паролей, и каждый сможет прислать туда свой *.cap и получить почти сразу ответ - из словоря на 30к слов.
                              ша вот только как увязать скриптик с Elcomsoft. пока только предположения.
                               
                              1. eclat

                                eclat New Member

                                Joined:
                                15 Nov 2008
                                Messages:
                                28
                                Likes Received:
                                4
                                Reputations:
                                0
                                может мне кто нибудь поможет сам пытался не получилось вот файлик буду очень признателен
                                 
                                1. mikhoni

                                  mikhoni Elder - Старейшина

                                  Joined:
                                  20 Aug 2008
                                  Messages:
                                  33
                                  Likes Received:
                                  6
                                  Reputations:
                                  8
                                  ну как я и ожидал. нужен нормальный словарь.
                                  я перебрал твой хендшейк по гигобайтному словарю (без мутаций) и результат нулевой.
                                  нужно сделать словарь хороший. я над этим работаю.
                                   
                                  1. Ivan1999

                                    Ivan1999 Member

                                    Joined:
                                    2 Jan 2009
                                    Messages:
                                    47
                                    Likes Received:
                                    13
                                    Reputations:
                                    1
                                    Может надо начинать генерить варианты,пока базовый словарь не разбух. Постепенно можно добавлять базовые слова.
                                    Повторюсь,большая часть встреченных мной паролей,это слово или имя и в конце несколько цифр.
                                     
                                    #17 Ivan1999, 15 Feb 2009
                                    Last edited: 15 Feb 2009
                                    1. Alexsize

                                      Alexsize Fail

                                      Joined:
                                      17 Sep 2005
                                      Messages:
                                      1,771
                                      Likes Received:
                                      1,221
                                      Reputations:
                                      704
                                      ИМХО легче на CUDA весь брут перевести =)
                                       
                                      1. mikhoni

                                        mikhoni Elder - Старейшина

                                        Joined:
                                        20 Aug 2008
                                        Messages:
                                        33
                                        Likes Received:
                                        6
                                        Reputations:
                                        8
                                        CUDA это geforce! дорого блин.
                                        [​IMG]

                                        сравните цены и подумайте, господа. 30к в секунду можно за 14 тысяч рублей купить.

                                        :p :p :p
                                        :p :rolleyes: :p
                                        :p :p :p
                                         
                                        1. Ivan1999

                                          Ivan1999 Member

                                          Joined:
                                          2 Jan 2009
                                          Messages:
                                          47
                                          Likes Received:
                                          13
                                          Reputations:
                                          1
                                          Самые популярные пароли - статистическое исследование
                                          http://www.hardwareportal.ru/news/Samie_populyarnie_paroli_1234_i_password/
                                          Насколько я понял - файлик выложен в этой теме:
                                          http://area51.phpbb.com/phpBB/viewtopic.php?f=3&t=29974
                                          Сейчас нет времени ее штудировать.