Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  9 1262
Noen som vet hva det raskeste programmet til dette er?
Passordet ser slik ut:
$1$$D0KTNmP7pT8Q38zGuT90y

Søkte og tror dette er Shadow Password. Lastet ned L0phtCrack som skal ta disse. Programmet har jobbet nå i ca 6-7 timer men bare kommet til ca 3%.
Shadow Passwords er vel egentlig bare at nyere Unix-systemer legger en read-only-fil med passordinformasjon ett sted alle brukerne kan lese passorddata ifra, uten å kunne overskrive dem, og at det ligger en annen fil (med omtrent samme informajson) som bare root-brukeren har tilgang til et annet sted. Root-brukeren kan både lese og skrive til filen, og når den blir overskrevet, oppdaterer filen som bare kan leses seg.

Ser ikke helt hvordan man kan knekke Shadowed Passwords, da man egentlig må brute-force (evt. cracke på andre måter) passordet til root for å kunne endre noe.

Det jeg mener er at jeg ikke tror det du har er et Shadow Password.


PS: Dere som har litt peiling får rette meg hvis jeg tar feil, er ikke så altfor erfaren på området.
Denne typen passord / hashes kan i utgangspunktet kun bruteforces.

Da er nok http://www.openwall.com/john/ i kombinasjon med en god "rainbowlist" den beste sjansen du har.

Men dette vil kreve mye CPU og tid.
Sist endret av stigma; 4. juli 2009 kl. 13:17.
Trigonoceps occipita
vidarlo's Avatar
Donor
UNIX salter passorda, så ei ferdig liste vil vel vere minimalt med hjelp.

I tillegg bruker ein del distroer relativt tunge algoritmer, f.eks. Blowfish, som gjer at prosessen med bruteforcing blir ekstremt treg.

John The Ripper er standardprogrammet for å knekke slikt, men ver førebudd på at det kan ta _lang_ tid - måneder eller år om det er et godt passord.
Sist endret av vidarlo; 4. juli 2009 kl. 13:19.
starts with alphanumeric characters and is 13 characters long – password is encrypted with DES
starts with $1$ – password is encrypted with md5
starts with $2$ – password is encrypted with blowfish
Vis hele sitatet...
Ser gjerne ut som et md5 passord, men som slashdot sier så er det saltet så rainbowtabels vil vel gjerne ikke funke. Men på grunn collisions i md5 så vil bruteforce tiden gjerne være litt kortere enn ved f.eks. Blowfish kryptering. Uansett, vil ta utrolig lang tid om du ikke er veldig heldig.
Zagge's Avatar
Trådstarter
Takk for svar.

Ga opp dette passordet. L0phtCrack fikk jobbe i flere timer i går også. Blir også sinnsykt varmt inne på det rommet som denne pc'n står på. Cpu=100 hele tiden.
jeg kan prøve meg på det imorgen, hvis det er ønskelig. har tilgang til en brukbar server som kan stå å tygge en stund.
Zagge's Avatar
Trådstarter
Sitat av saroth Vis innlegg
jeg kan prøve meg på det imorgen, hvis det er ønskelig. har tilgang til en brukbar server som kan stå å tygge en stund.
Vis hele sitatet...
Jo da dette er ønskelig.
Tusen takk
Det ser desverre ut som jeg har litt problemer med å få knekt denne. Hvor har du denne hashen fra egentlig?
Zagge's Avatar
Trådstarter
Sitat av saroth Vis innlegg
Det ser desverre ut som jeg har litt problemer med å få knekt denne. Hvor har du denne hashen fra egentlig?
Vis hele sitatet...
Kjempe Takk for at du prøvde
Har ikke lyst til å si hvor denne hashen er fra.