Решено МегаБрут хэндшейков

Предсказанное никогда бы не сбылось, если бы не было предсказано. Приветствую всех! Давненько не креативил своими безумными идеями. С детства любил математику, цифры и числа. И вот однажды, сейчас, размышлял...существует много целей, и они должны и всегда будут достигнуты, тем или иным способом, в то или иное время.

Не секрет, для знающих людей, что отловить хендшейк wifi сети не сложно (и чаще всего он правильный), но вот на подбор валидного ключа могут уйти недели, а то и годы. Встает вопрос: а нужно ли это вообще? Когда ответ на вопрос положительный, голова начинает работать и жить становится интересней.

По сути. Вернемся к точным наукам. Числовой пароль сбрутить не сложно, если взять 8-ми символьный пасс состоящий из одних цифр, то 10^8=100`000`000. Хорошая видеокарта, средствами hashcat подберет пароль минут за 11, на скорости ~150 kHs/s. Далее, неМного Серьезней дело обстоит с латинским алфавитом: 26^8=208`827`064`576, на тех же мощностях для вычисления пароля уйдет 23`203 минут, или ~16 дней...я уже не говорю о паролях длинной 9, 10 символов или по маске ?u?l?d (Боже упаси) страшно? ) половина сразу отсеялась, закрыла этот топик, и легли спать.

С детства любил считать --^; как в том мультике про козленка, который СМОГ посчитать всех жителей в лесу ) ...начинаем продолжать. Сосчитав всех участников форума, и себя в том числе, возникла идея: поделить >=16 дней (>=23`203 минут) на всех волонтеров, кто согласится помочь ради кармы/отчаянния/успокоения; к примеру: если разбить 8-ми значный пароль латинских букв на 50-2000 частей, и каждую часть кто-нибудь возьмет в свое удобное время, то на подбор в лучшем случае (50 человек) уйдет примерно 7 часов. На много лучше дело обстоит с паролями, где часть сего известна...; *А я сразу сказал что идея бе3уVVн@я, но мне не сложно в будни посчитать кому-нибудь, к примеру 900 млн паролей (от a до j), ведь у меня уйдет всего час на это, и ключ будет найден. Тока без фанатизма

Идея сырая, но имеет место быть, чтоб этот топик превратить в мощное оружие сил добра или зла. Можете закидать меня тухлыми помидорками, но я и по ним смогу покататься на лыжах.

ps кому очень хочется, но нет возможностей - посчитаю пароли: 8_цифр/все_операторы_РФ_(8,+7,без8)/по_парочке_словарей/ваш_вариант. Кидайте ссылку на хэндшейк под спойлер, и если вам повезет, моя карма все-таки будет восстановленна однажды...
pss добро все-равно всегда победит )
 
Последнее редактирование:
Ссылка на хэндшейк
Файл из Облака Mail.Ru
SSID: Lika_Net
BSSID: F8:1A:67:EF:6D:0C

Набор словарей:
- 1datas.rar - Даты, использовать первым
- телефоныRUS.7z - Номера Телефонов RUS, использовать вторым
- 3insidePRO_WPA.rar - Элитный словарь от InsidePRO
- 9mil.rar - Дополнительный словарь на 9 млн. слов
3insidePRO_WPA.rar - это что за словарик мазахисткий и сколько на нём гудов интересно бывает.
Безымянный.png
 
  • Нравится
Реакции: Vander
В каком словаре был?
Inside_PRO третий по счету после rockyou и 8x. минут 17 ушло. надеюсь тот кто просил не станет нарушать закон, иначе ключ не использовать. не хочу быть соучастником ))
 
  • Нравится
Реакции: Tihon49 и Vander
Inside_PRO третий по счету после rockyou и 8x. минут 17 ушло. надеюсь тот кто просил не станет нарушать закон, иначе ключ не использовать. не хочу быть соучастником ))
Сказав ему пароль ты уже нарушил закон.
 
Сказав ему пароль ты уже
спорный вопрос. я ничего не похищал (хс), а лишь оказал посильную помощь средствами карандаша и бумаги (тривиально). может быть это его вайфай к которому он просто забыл пороль. его будут судить и казнить, а меня лишь пожурят за добродеятель...; жизнь не справедлива! пойду поем и лягу спать. тему можно закрывать
 
  • Нравится
Реакции: Tihon49
Так пароль подошел?
К сожалению, нет ))
Но в любом случае, я ОЧЕНЬ благодарен за проделанную работу.

Не пойму, что за ерунда.
Скорее всего, программа каким-то образом неправильно захватывает рукопожатия. Дело в том, что это и другие рукопожатия я захватывал программой CommView из Windows. На прошлой неделе мои самостоятельные попытки сбрутить ключ выдали тот-же результат, тот же ключ. Но не подходит ))
Windows - не для вардрайвинга. Теперь я это точно знаю :)

Вчера записал флэшку Kali linux persistense. Попытаюсь словить рукопожатие из Кали. Может быть, что-то изменится )
 
  • Нравится
Реакции: Tihon49
в наличии имеется gtx 1080 ti - могу так же переодически помогать )
 
К сожалению, нет ))
Но в любом случае, я ОЧЕНЬ благодарен за проделанную работу.

Не пойму, что за ерунда.
Скорее всего, программа каким-то образом неправильно захватывает рукопожатия. Дело в том, что это и другие рукопожатия я захватывал программой CommView из Windows. На прошлой неделе мои самостоятельные попытки сбрутить ключ выдали тот-же результат, тот же ключ. Но не подходит ))
Windows - не для вардрайвинга. Теперь я это точно знаю :)

Вчера записал флэшку Kali linux persistense. Попытаюсь словить рукопожатие из Кали. Может быть, что-то изменится )
В общем, я тоже тебе этот ключ набрутил:)
 
ИМХО нужно делать по аналогии с Pyrit. Распределенные вычисления это мощь! Например написать софтину,которую может поставить себе каждый желающий и внести свой вклад в общее дело )
 
  • Нравится
Реакции: Vander
Как вариант, можно написать небольшую площадку, в которой пользователь будет создавать комнату, выкладывать туда хэндшейк и словари, остальные пользователи разбирают словари, пробегаются по ним и о результатах пишут в комментариях, если есть тут люди, которые пишут на php можем заняться
 
  • Нравится
Реакции: m0nstr и Vander
уже думал об этом, по аналогии с pyrit. тока словари (маски словарей) из таблицы будут не пользователи разбирать, а рандомно раздаваться из тех, которые еще не проверены, в свою очередь за исключением тех у которых стоит статус - проверен 100%. готов даже php выучить ) если выгорит у кого-нибудь эта идея, это будет очередной шедевр сравнимый с pyrit - который на сегодняшний день, пока-что, является самым мощным брутфосером хендшейков
со своей стороны могу попробовать на питоне сварганить генератор масок словарей по параметрам...; но как их затолкать в "комнату", которую хз где взять...тут надо подумать
...там же, на этой площадке хранить хш с уникальным ид, к которому привязана таблица с масками. потому-что их там будет много...тут целая система нужна )
утопия? я так не думаю
 
Последнее редактирование:
уже думал об этом, по аналогии с pyrit. тока словари (маски словарей) из таблицы будут не пользователи разбирать, а рандомно раздаваться из тех, которые еще не проверены, в свою очередь за исключением тех у которых стоит статус - проверен 100%. готов даже php выучить ) если выгорит у кого-нибудь эта идея, это будет очередной шедевр сравнимый с pyrit - который на сегодняшний день, пока-что, является самым мощным брутфосером хендшейков
со своей стороны могу попробовать на питоне сварганить генератор масок словарей по параметрам...; но как их затолкать в "комнату", которую хз где взять...тут надо подумать
Мне написать эту виртуальную "Комнату" не составит труда, однако какой на нее будет спрос, если есть сервисы для онлайн брутфорса хэндшейков, к примеру: GPUHASH.me - online WPA/WPA2 PMKID cracker and MD5,SHA1,SHA256,MD5CRYPT,NTLM,bcrypt,vBulletin,IPB hash cracker . Скорее тут смысл больше в объединении мощностей ПК различных пользователей для одной конкретной цели. К примеру, есть сервисы для онлайн брутфорса хэндшейков, но сервисов для коллективного брутфорса вк, инсты, почты нет.
Конечно не могу знать насколько актуален сейчас брутфорс в социальных сетях и какие способы защиты от этого там есть потому, что не сижу в них.
 
  • Нравится
Реакции: m0nstr
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab