• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья SuperCracker | 0.8 trillion hashes per second

Введение
Приветствую всех на CodeBy.Net!
Сегодня, после долгого отсутствия хочу поделиться с вами очень интересным случаем. По специфике деятельности я часто работаю с серверами, бывает попадаются интересные экземпляры. Но, несколько дней назад, грубо говоря ко мне в руки "попал" действительно мощный девайс. Забегая вперед скажу, восьмизначный пароль состоящий из нижнего регистра и цифр, перебирается прежде чем видеокарты успевают полностью инициализироваться. Я назвал его SuperCracker.

ДИСКЛЕЙМЕР
Автор не несет ответственности за любое неправомерное использование информационных технологий. Вся информация предоставлена исключительно в познавательных и спортивных интересах!


Создание кибер оружия

Аппаратная составляющая
  • Chassis: Tyan Thunder HX FT77DB7109
  • CPU: Intel Xeon Gold 6140 (16 Cores, 36 Threads)
  • GPUs: 8 x NVIDIA Quadro RTX 6000 24 GB
  • RAM: 192 GB
Програмное обеспечение
  • OS: Kali Linux

tyan_chassis.jpg




rtx_6000.jpg



Общая стоимость всех комплектующих составляет больше 48000 евро.


И так, самое инетерсное.
Установил драйвера NVIDIA с поддержкой CUDA следуя . И запустил бенчмарк hashcat, результат ниже:


ASCIINEMA нужно развернуть на весь экран (это баг)

Бенчмарк это хорошо, но давайте перейдем к делу. NTLM хеш пользователя Windows можно получить тысячью способами. Одним из них я сдампил файлы SYSTEM и SAM из подопытной виртуальной машины.
Вытаскием и брутим хеш:


Пароль C0d3By00 найден почти мнговенно, за 35 секунд. А между прочем, 8-ми значный пароль состоящий из букв верхнего и нижнего регистра и цифр имеет 218 340 105 584 896 комбинаций, да 218 триллионов. А 9-ти значный пароль с теми же символами который имеет 13.5 квадриллионов (13 537 086 546 263 552) комбинаций, будет сбручен менее чем за 7 часов.


WPA-EAPOL-PBKDF2
Жаль что такая высокая скорость не у всех типов хешей. Например для WPA-EAPOL-PBKDF2 он составляет всего 7.4 MH/s, что равняется 7.4 миллион хешей в секунду. К счасьтю есть еще перебор по словарю, это значительно ускоряет процесс.

Словарь rockyou.txt, SuperCracker проверил мгновенно.

В общем это все что я хотел показать, благодарю за внимание.
 
Последнее редактирование:
B

billy_605

А в чем его задача? Почему так много видеокарт ?
 

Camaro1970

Green Team
23.02.2019
13
11
BIT
0
Интересно с каким FPS на этом серваке идет Crysis 3))). Шучу. Машина прекрасная, для брута самое то и не только для брута
 
  • Нравится
Реакции: Дядюшка Рик

Sargon

Green Team
29.08.2016
26
17
BIT
0
Использовалась именно свежая версия hashcat 6 с полноценной поддержкой CUDA?
 

sergbat

One Level
24.08.2017
9
3
BIT
1
Неплохо, а если увеличить мощность, то и 20-зн. будет так быстро ломать.
 

wizard76

Green Team
15.06.2018
106
103
BIT
0
Это даже не цена для нормального сервера, копейки, тем более это просто набор видюх для майнинга. Чтобы заниматься брутом на железе за 50т.евро надо быть феерическим долбоебом.
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
у меня, аж за капал... ЗВЕРЬ , можно обратится, к тебе хешик разматать? или бартером могу))
 

kyozo

Green Team
08.07.2020
12
3
BIT
0
Спасибо что удалили мой коммент, мило тут у вас. Read-only 15-20+ лет. Любопытно Читать трактаты некоторых гуру и улыбаться. Похоже моде-цензор за интернет по паспортам. Мог бы высказаться, Правду никто не любит
Скорее всего Ваш комментарий был удалён за нарушение правил, не думаю что "правду", бы удалили потому что её никто не любит
 
Последнее редактирование:
  • Нравится
Реакции: jerrytommee

Marlen

Green Team
11.03.2017
122
68
BIT
0
Что мешает потрать в сто раз меньше и использовать облако для вычислений? При этом вычислительная мощность будет в сто раз больше.
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
подскажите, сервис мощный, где можно расхешировать?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!