• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Решено МегаБрут хэндшейков

m0nstr

Green Team
19.06.2018
95
71
BIT
0
Предсказанное никогда бы не сбылось, если бы не было предсказано. Приветствую всех! Давненько не креативил своими безумными идеями. С детства любил математику, цифры и числа. И вот однажды, сейчас, размышлял...существует много целей, и они должны и всегда будут достигнуты, тем или иным способом, в то или иное время.

Не секрет, для знающих людей, что отловить хендшейк wifi сети не сложно (и чаще всего он правильный), но вот на подбор валидного ключа могут уйти недели, а то и годы. Встает вопрос: а нужно ли это вообще? Когда ответ на вопрос положительный, голова начинает работать и жить становится интересней.

По сути. Вернемся к точным наукам. Числовой пароль сбрутить не сложно, если взять 8-ми символьный пасс состоящий из одних цифр, то 10^8=100`000`000. Хорошая видеокарта, средствами hashcat подберет пароль минут за 11, на скорости ~150 kHs/s. Далее, неМного Серьезней дело обстоит с латинским алфавитом: 26^8=208`827`064`576, на тех же мощностях для вычисления пароля уйдет 23`203 минут, или ~16 дней...я уже не говорю о паролях длинной 9, 10 символов или по маске ?u?l?d (Боже упаси) страшно? ) половина сразу отсеялась, закрыла этот топик, и легли спать.

С детства любил считать --^; как в том мультике про козленка, который СМОГ посчитать всех жителей в лесу ) ...начинаем продолжать. Сосчитав всех участников форума, и себя в том числе, возникла идея: поделить >=16 дней (>=23`203 минут) на всех волонтеров, кто согласится помочь ради кармы/отчаянния/успокоения; к примеру: если разбить 8-ми значный пароль латинских букв на 50-2000 частей, и каждую часть кто-нибудь возьмет в свое удобное время, то на подбор в лучшем случае (50 человек) уйдет примерно 7 часов. На много лучше дело обстоит с паролями, где часть сего известна...; *А я сразу сказал что идея бе3уVVн@я, но мне не сложно в будни посчитать кому-нибудь, к примеру 900 млн паролей (от a до j), ведь у меня уйдет всего час на это, и ключ будет найден. Тока без фанатизма

Идея сырая, но имеет место быть, чтоб этот топик превратить в мощное оружие сил добра или зла. Можете закидать меня тухлыми помидорками, но я и по ним смогу покататься на лыжах.

ps кому очень хочется, но нет возможностей - посчитаю пароли: 8_цифр/все_операторы_РФ_(8,+7,без8)/по_парочке_словарей/ваш_вариант. Кидайте ссылку на хэндшейк под спойлер, и если вам повезет, моя карма все-таки будет восстановленна однажды...
pss добро все-равно всегда победит )
 
Последнее редактирование:

BKeaton

Green Team
18.07.2018
204
335
BIT
50
Идея хорошая. Люди не ставят пароли вида "hdfgdfgk" если он не параноик. Лучше взят большие словари например InsidePro-WPA и удалить из них слова >8 и <8 символов и потом их перебирать.
Если не хватает своих мощностей выкладывай
 

m0nstr

Green Team
19.06.2018
95
71
BIT
0
верно, люди чаще не параноики, но еще чаще на зихелях/кинетиках и еще может каких зверьках пароли по дефолту, на шильдиках, не меняют. а там сплошные BhjоTyfD.

пока думаю над алгоритмом, и уже ясно что тут явно 50 тачек будет слишкомаловато. может это и утопия, но начало положено, значит результат все-равно будет, хоть какой-то. а на античатах подбирают по 2-3 словарям, это я и сам умею. респект ребятам

моя идея заключается в штурме 4-х терабайтного словаря брутом. и да, это вычислительный кластер codeby.net )
 
Последнее редактирование:

kravl

Green Team
19.08.2018
54
10
BIT
0
Одно не понял как каждый будет помогать расшифровывать хэндшейк ? Как вы его собрались разбивать ?
 
A

Argentum

Я полностью поддерживаю эту идею) допустим вот у меня относительно мощная видеокарта частенько простаивает, и почему бы не помочь, а вдруг плюсик поставит за помощь и кому то помощь и тебе приятно) двумя руками за!
 
Д

Достоевский Ф.М.

Могу подкинуть первый хэндщейк. Подбирал пароль два дня на старом ноуте и ничего не получилось.
 

m0nstr

Green Team
19.06.2018
95
71
BIT
0
Как вы его собрались разбивать ?
я говорил то что тогда говорил, люблю считать. 4тб (-1 ?u?l ?1?1?1?1x4) кратно числам. думаю пока нарисовать 500 масок, за каждую посчитанную маску будет return от любого кто ее посчитает и закроет положительно или отрицательно (если hs верный как я уже говорил то что сейчас говорил, а я говорил то что сейчас говорил?) зашиваюсь...

альтернатива - злой_двойник. моя цель всегда была достигнута за 2 дня, но я живу рядом )
так-что тема по прежнему актуальна, кому интересно )

_______CODEBY.NET_________
Powerful Computing Cluster
 
Последнее редактирование:

zhenyoker

Green Team
27.04.2017
30
3
BIT
0
Я с вами, а что если объеденить всех в сеть через vpn и пользоваться когда удобно?
 

porncop

Member
27.06.2016
7
0
BIT
0
Если че, у меня 30Гб словарей платных есть :) Не, ну 95% там, типа, InsidePro, но есть и интересные.
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Есть мощности, поддерживаю идею, если что.
 
Д

Достоевский Ф.М.

Есть мощности, поддерживаю идею, если что.
Ну, ничёсе ))
А я тут чужой ноут добиваю четыре дня и всё безрезультатно ))
Хватит базарить уже, пора расшифровывать.

Куда высылать хэндшёйк ?
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0

nikos

Green Team
25.12.2016
507
198
BIT
0
Вообще можно создать что-то на подобие облачных технологий или расспределения как это делаю при майнинге криптовалюты.
 

nikos

Green Team
25.12.2016
507
198
BIT
0
Если собрать N-ое количество мощных железок то можно получиться достаточно мощная онлайн площадка по бруту рукопожатий)
 
  • Нравится
Реакции: Mitistofel и Vander
Д

Достоевский Ф.М.

И словарь можешь дать
Ссылка на хэндшейк

SSID: Lika_Net
BSSID: F8:1A:67:EF:6D:0C

Набор словарей:
- - Даты, использовать первым
- - Номера Телефонов RUS, использовать вторым
- - Элитный словарь от InsidePRO
- - Дополнительный словарь на 9 млн. слов
 

BKeaton

Green Team
18.07.2018
204
335
BIT
50
Ссылка на хэндшейк

SSID: Lika_Net
BSSID: F8:1A:67:EF:6D:0C

Набор словарей:
- - Даты, использовать первым
- - Номера Телефонов RUS, использовать вторым
- - Элитный словарь от InsidePRO
- - Дополнительный словарь на 9 млн. слов
Когда в чем разница от вашей "МегаБрут хендшейков" от :confused: + у них есть свои словари
 

m0nstr

Green Team
19.06.2018
95
71
BIT
0
Когда в чем разница от вашей
разница в реализации. еще раз говорю: античаты работают ТОЛЬКО по словарям, и мы лучше; идея "мегабрута" состоит в том, чтобы + штурмом взять определенный хендш. например, по пунктам:
0. соц. инж.
1. определить длинну ключа
2. определить маску
3. разбить маску на 100-500 кусочков
или
0. судя по бссид - это тупо-линк, туполинки в 90% стоит 8-ми значный цифровой пароль. плюс пров - ЛикаНет - у них своя политика определения паролей, в 99% в качестве ключа указывается сотовый номер абонента без 8 (но это не точно). ТУТ мы пытаемся расшифровать хс + парочка словарей, если не получили профит то...
1. самое простое - 8
2. не самое сложное - ?u?l (получаем словарь на 4 терра); н омы его не генерим! а разбиваем на кусочки...
3. самое интересное ) - генерируем 100 или 500 масок по типу и заносим в табличку.
* -1 ?u?l aaaa?1?1?1?1
* ...
* -1 ?u?l ?1?1?1?1ZZZZ
динамический кластер codeby.net в лице толпы народу считают каждый свою маску/маски по мере возможностей
как-то так...
А я сразу сказал что идея бе3уVVн@я
__________________________
тут вам не там, а где
 
Последнее редактирование:
  • Нравится
Реакции: Tihon49 и Vander

m0nstr

Green Team
19.06.2018
95
71
BIT
0
Ссылка на хэндшейк

SSID: Lika_Net
BSSID: F8:1A:67:EF:6D:0C

Набор словарей:
- - Даты, использовать первым
- - Номера Телефонов RUS, использовать вторым
- - Элитный словарь от InsidePRO
- - Дополнительный словарь на 9 млн. слов

Status...........: Cracked
Lika_Net (AP:f8:1a:67:ef:6d:0c STA:d8:50:e6:90:c6:6e):krest123
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!