• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Конкурс Анализ паролей для WPA(2)-PSK сетей, полученных методом перебора перехваченных handshake

Исчерпывающее исследование... Добавить нечего. Спасибо за словарь!
Кстати, даздраперма - это старославянское имя. Родители давая такое имя своему ребенку выражают своего рода почтение историческому событию. Сокращение от фразы "Да здравствует первомайская революция!"
Даздраперма это имя времен Советской власти и было популярно в своё время и оно никак не является старословянским. А вот дети названные этим именем были уже не так счастливы как их партийно правильные родители.;)
 
Даздраперма это имя времен Советской власти и было популярно в своё время и оно никак не является старословянским. А вот дети названные этим именем были уже не так счастливы как их партийно правильные родители.;)

Да) Именно так) Оговорился чет
 
Спасибо за хорошую статью. Очень полезна новичкам. Говорю это, как новичок на данном форуме, да и в этом искусстве)
 
Отличная статья, за системный подход - однозначно лайк!
 
Интересно, будет кому-то интересно почитать о тестировании HashCat и его результатах на разных видеокартах и скорости?
 
  • Нравится
Реакции: anirey
Интересно, будет кому-то интересно почитать о тестировании HashCat и его результатах на разных видеокартах и скорости?
будет будет, полезная инфа. Еще и у многих свободные видеокарты останутся, после майнинга...))
 
  • Нравится
Реакции: PeaceMaker
Ага, щас, останутся. ) У нас в городе атишные rx-ы днём с огнём не сыщешь. А если найдёшь, такую цену заломят, дешевле игровой комп купить... )))
Ну имеется ввиду пузырь лопнет, ну и потом хеши брутить. Профит!
 
Кстати, даздраперма - это старославянское имя.

Зачем коммунистов обозвал старославянами
 
Да! После чего я запилю статью о заработке на бруте хешей, никак руки не дойдут.
Таких сервисов вроде тьма, да и в специализированных темах забирают такие предложения, как горячие пирожки. Но почитать такую статью будет очень интересно.
 
Таких сервисов вроде тьма, да и в специализированных темах забирают такие предложения, как горячие пирожки. Но почитать такую статью будет очень интересно.
Она как раз о том, почему это сомнительный способ для заработка, есть конкретные цифры за 2 года.
 
  • Нравится
Реакции: OneTrust
Отличное исследование на научной основе :)
 
Недавно пользовался Роутер Скан. Решил сканировать одного провайдера не буду его называть дальше сами поймете какого.

Заметил интересную штуку.
Screenshot_20180222_142752.png
Да последнии 4 знака МАК адреса устройства пишутся в название роутера.
на взгляд пароли сложно взламываемые но это не точно. Пароль состоит из 8 знаков и они сгенерированы рандомно.

Screenshot_20180222_142806.png

Как видим чтобы нам взломать пароль от роутера предоставляет Ростелеком нам нужно 910/60
около 15 часов.

Ах на этих роутерах стоит прошивка провайдера. Их разработчики и задумавались над тем что нужно ли включать telnet на них либо не нужно. Ну они и оставили telnet включеным. Попробуем подключиться у нас спросит пароль. Ну это легко superadmin/Fn@ztE118zTE попробуем узнать что мы можем сделать
Код:
CLI#?
Exec commands:
enable Turn on privileged commands.
exit Quit from telnet.
ping Ping the destination.
и все тут мы больше не сможем сделать. Хотя если мы введем команду enable то у нас спросит ещё пароль. Вводим пароль zte и попадаем на второй уровень ... теперь нам доступны ещё некоторые команды.

Код:
CLI#?
Exec commands:
  configure       Enter configuration mode.
  disable         Exit from privilege mode.
  exit            Quit from telnet.
  ping            Ping the destination.
  reboot          Reboot device.
  restoredefault  Reset to factory configuration.
  save            Save function.
вау побольше команд
Как я понял это сделано для ТП провайдера чтобы он мог подключаться и пользователям ребутать роутеры.

Надеюсь вам это тоже поможет проводить пентесты
 
Обычно ломаю сетки (с разрешения хозяев) через pixiewps. По статистике (моей) около 10-15% сеток уязвимы к этому типу атаки. Если уязвимости нету, перехожу на СИ (Linset, Fluxion ecc). Последнюю так и уделал (с разрешения хозяина, конечно же) Брут или подбор по словарю начинаю, если вышеперечисленное не помогает. От себя хочу добавить, что часто ставят ещё даты (8 символов). Можно ещё попробовать залезть через веб-морду.

Ковырял недавно соседей (они разрешили, как вы поняли уже) и среди прочих сеток нашёл такой еssid - petrhacker. Угадайте, какая сетка сдалась первой и у кого дэфолтные пароли на роутере?
 
в хэндщейке можно найти длину пароля ? а то часто в его роли включают номер телефона . и при 11 символах 2 уже известны , остальные цифровые перебираются за 5 минут на видухе .
(geforce 2060 в хэшкете выдало 384 тыс паролей в секунду , 8 символьный цифровой начинающийся с 3 , подобрал за 3 минуты)
ну и если цифровой не подобрался , то уже зная что там много символов уже не пытаться подобрать брутом буквенно-цифровой , ибо это если больше 8 символов уже не реально .
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Курс AD