Перейти к содержимому













Фотография
Скачать

Гайд по использованию PasswordsPro (Брута хешей)



  • Авторизуйтесь для ответа в теме
Сообщений в теме: 8

#1 IIpOcTo

IIpOcTo
  • Platinum
  • Сообщений: 200
  • Регистрация: 01.05.2015
  • Заработано: 9 руб.
Репутация: 157

Награды: 21

  
  
  
  
  
  
  
  

Отправлено 14 Май 2015 - 17:12

Обещал написать гайд по использованию данной программы. Нужна эта программа для восстановления паролей к хэшам,постараюсь описать все подробно. Основные возможности программы:

 

– 7 видов атак для восстановления паролей к хэшам; 
– Максимальное количество хэшей в лицензионной версии – 10 миллионов; 
– Комфортная и быстрая работа с огромными списками хэшей; 
– Восстановление паролей длиной до 127 символов; 
– Восстановление паролей к неполным хэшам всех видов; 
– Восстановление паролей в кодировке Unicode; 
– Поддержка модулей хэширования сторонних разработчиков; 
– Поддержка плагинов; 
– Редактирование хэшей пользователей и другой информации; 
– Добавление хэшей в список из текстового файла, через диалоговое окно или из буфера обмена; 
– Копирование хэшей и найденных паролей в буфер обмена; 
– Экспорт хэшей в текстовый или в HTML-файл; 
– Поиск нужной информации в списке пользователей с хэшами; 
– Проверка текущего пароля на всех пользователях из списка или только на выделенных пользователях; 
– Верификация хэшей пользователей и их паролей; 
– Автоматическое накопление найденных паролей в файле "PasswordsPro.dic"; 
– Сортировка списка с хэшами; 
– Экспорт хэшей c найденными паролями в формате, привычном для форума InsidePro Software; 
– Поддержка "скрытого" режима работы программы, при котором она не видна на панели задач.

 

Для расшифровки хэшей нам понадобятся 3 вещи:

a)Программа

б)базы вида лог:хэш

в)словари

 

Начнем!

1.Открываем программу PasswordsPro.

 a)Добавление модулей. Заходим в Сервис -> Настройки (F9), далее вкладка Модули хеширования Нажимаем правой клавишей на пустом месте и нажимаем ДОБАВИТЬ,откроется окно для выбора файлов,заходим в папку с программой,затем в папку Modules выделяем все модули и нажимаем открыть. Мы должны увидеть:b7c87e8f4177.jpg

 

б)Добавление словарей. Заходим в Сервис -> Настройки (F9), далее вкладка Словари. Тут можно добавить до 7 набора словарей (без ограничений количества словарей в каждом наборе).

Нажимаем правой клавишей на пустом месте и жмем Добавить, откроется окно выбора файлов, открываем папку куда вы сохранили словари и добавляем их таким же способом как и модули, выделяем сразу все модули и нажимаем Открыть.
Если все сделали правильно увидите следущее:

58d8d1e20c78.jpg

P.S. Словари собираем в интернете,их сотни тысяч,чем больше словарей,тем больше хэшей вы сможете разобрать,не ленитесь и собирайте их,так как это нужная вещь,которая пригодится не только здесь!

в)Настройка Предварительной атаки. Заходим в Сервис -> Настройки (F9), далее вкладка Предварительная атака. Выставляем все галочки и мы видим c193e5977386.jpgДалее переходим на Подвкладку Дополнительно ставим галочку и указываем путь до файла ...\passwordspro\Combinations.txt

и мы видим 0d403b8781c1.jpg

 

2.Минимально мы настроили софт,теперь нам нужно импортировать базу вида лог:хэш 

0d498dd55390.jpg

 3.При импорте выбираем "Тип хешей" и "Формат строк" соответствующий вашей базе.

5e07bbe292d5.jpg

Если все сделано по инструкции то мы увидим 84f17294352b.jpg

4.Ну а теперь собственно приступаем уже к самому бруту хэшей!!!

а)Для начала нам нужно прогнать базу Предварительной атакой. Нажимаем на значек выбора Вида атаки и выбираем Предварительная атака(Ctrl+Alt+1).

fa9d54931550.jpgНажимаем Запустить атаку сначала (F4).

После того как атака закончена у Вас выскочит окно Предварительная атака закончена. Нажимаем Ок и видим расшифрованные хеши (они выделены синим).

ec8b57878596.jpg

б)Теперь нам нужно прогнать оставшиеся нерасшифрованные хеши по словарям. Нажимаем на значек выбора Вида атаки и выбираем Простая атака по словарям (Ctrl+Alt+4).

ca3775744341.jpg

Далее заходим в Сервис -> Настройки (F9), далее вкладка Словари. Выбираем нужный нам Набор словарей. (см. Скрин 2)

Нажимаем Продолжить атаку (F5).
После того как атака закончена у Вас выскочит окно Простая атака по словарям закончена. Нажимаем Ок и видим что еще сколько то хешей расшифровалось. (см. Скрин 9)

 

5)Рассмотрим еще один вид атаки - Гибридная атака по словарям.

Данная атака работает по методу соединения слов из Ваших словарей. Тем самым при данной атаке у Вас получается эксклюзивный словарь.
Заходим в Сервис -> Настройки (F9), далее вкладка Гибридная атака по словарям. Нам нужно добавить правила для данной атаки (они есть в комплекте с программой). Нажимаем правой клавишей на пустом месте и жмем Добавить, откроется окно выбора файлов, заходим в папку с программой, ищем файл Rules.txt, выбираем его и нажимаем Открыть.
Так же ставим галочку на Использовать таблицы замены символов в паролях.
И указываем путь к файлу Russian.kbt (лежит в главной папке с программой).

cf0ff2bb6847.jpg

Приступим к атаке. Нажимаем на значек выбора Вида атаки и выбираем Гибридная атака по словарям (Ctrl+Alt+6)

5f8bcf56068b.jpg

P.S. Если у вас огромные словари,то будет брутить очень долго,но результат хороший (Более сложные пароли с разными реестрами),лично я даным типом пользовался всего несколько раз,так как в те времена комп был слабенький и работать было невозможно.

6.Теперь нам нужно экспортировать полученный результат в том виде, который Вам удобнее.

Заходим в Файл -> Экспорт... (Alt+S). У Вас откроется окно экспорта базы данных. Предположим Вы хотите сохранить найденные пароли в видеАкк:Пасс. Для этого нужно выделить:
Формат данных: TXT
Объем данных для экспорта: Пользователи с найденными паролями
Дополнительно: разделитель :
Столбцы для экспорта: Имя пользователяПароль
Нажимаем Экспорт в файл и сохраняем куда Вам удобно.

 

Что бы узнать какой вид хэша у вашей базы в инете есть масса ресурсов для этого,куда вписываешь и выбивает вид хеша!

И так подведем итоги:

1)Словари собираем по всему инету со всех тем которые содержат пароли,вот недавно выкинули базу паролей спрашивай-вот вам прекрасный словарик

2)Базы! Ну тут два варианта:1)сливаем сами(но без особых знаний в сливе баз ничего не выйдет) 2)Люди которые слили базу выкидывают ее и вы ее брутите-таких баз куча как на разных форумах так и на файловых обменниках.

В итоге если у вас хорошие словари-то вы сможете брутить базы и иметь приватные почты (ну или полуприват,в любом случае лучше чем паблик),так же есть люди у которые огромные словари и они брутят за деньги...

Я для теста Вам залью базу

 

Ссылки-

1)Прога-https://yadi.sk/d/F-LopwxOgdBkd

VT-https://www.virustot...sis/1431612557/

Показывает трояна,но я использую давно и проблем нету,если найдете чистую то скинье мне обновлю ссылку.

База для тренировки - http://rghost.ru/6gYnDQqPN

Спрашивайте,чем смогу-помогу!


  • 5

#2 RusZarj

RusZarj
  • Сливапер LVL 6
  • Сообщений: 1 398
  • Регистрация: 27.01.2014
  • Заработано: 103 руб.
Репутация: 755

Награды: 24

  
  
  
  
  
  
  
  

Отправлено 14 Май 2015 - 19:00

Вспомнилось время, когда сливали MySQL базы, вбивали соль и в путь, комп не выключался месяцами не на минуту =) 
Электричество отключать право не имели - брут бы сбился =) мноооооого паролей тогда расшифровал, из расшифрованных брутом и радугой паролей составлял свой файл "частоиспользуемых паролей", вот он круто ломал =) (было всё это лет 10-8 назад, тогда не было в паблик доступе столько баз логин-пароль, а если и были - только в приватных подпольях =)))


  • 0

#3 IIpOcTo

IIpOcTo
  • Platinum
  • Сообщений: 200
  • Регистрация: 01.05.2015
  • Заработано: 9 руб.
Репутация: 157

Награды: 21

  
  
  
  
  
  
  
  

Отправлено 14 Май 2015 - 19:39

Вспомнилось время, когда сливали MySQL базы, вбивали соль и в путь, комп не выключался месяцами не на минуту =) 
Электричество отключать право не имели - брут бы сбился =) мноооооого паролей тогда расшифровал, из расшифрованных брутом и радугой паролей составлял свой файл "частоиспользуемых паролей", вот он круто ломал =) (было всё это лет 10-8 назад, тогда не было в паблик доступе столько баз логин-пароль, а если и были - только в приватных подпольях =)))

эпоха начала брута)) уже даже не знаю,насколько сейчас актуально)


  • 1

#4 Sabur

Sabur
  • Сливапер LVL 6
  • Сообщений: 606
  • Регистрация: 06.04.2015
  • Заработано: 44 руб.
Репутация: 527

Награды: 21

  
  
  
  
  
  
  
  

Отправлено 15 Май 2015 - 00:55

Для реальных задач, не актуально лет как 5 уже, но дома поиграться и понтонуться перед сестрой или братом какой у нее(его) пароль, и какой мол я хацкер, всегда будет наверно актуально=)


  • 0

#5 IIpOcTo

IIpOcTo
  • Platinum
  • Сообщений: 200
  • Регистрация: 01.05.2015
  • Заработано: 9 руб.
Репутация: 157

Награды: 21

  
  
  
  
  
  
  
  

Отправлено 15 Май 2015 - 01:02

Для реальных задач, не актуально лет как 5 уже, но дома поиграться и понтонуться перед сестрой или братом какой у нее(его) пароль, и какой мол я хацкер, всегда будет наверно актуально=)

Почему неактуально? если допустим заниматься сливом баз и их расшифровкой.. то очень даже актуально


  • 0

#6 pro1rok

pro1rok
  • Сливапер LVL 4
  • Сообщений: 112
  • Регистрация: 24.12.2014
  • Заработано: 0 руб.
Репутация: 60

Награды: 15

  
  
  
  
  
  
  
  

Отправлено 15 Май 2015 - 15:58

плюсую за проделанную работу , хотя сам и не буду пользоваться ...


  • 0

#7 Sabur

Sabur
  • Сливапер LVL 6
  • Сообщений: 606
  • Регистрация: 06.04.2015
  • Заработано: 44 руб.
Репутация: 527

Награды: 21

  
  
  
  
  
  
  
  

Отправлено 15 Май 2015 - 18:16

Почему неактуально? если допустим заниматься сливом баз и их расшифровкой.. то очень даже актуально

Устанешь расшифровывать хеши современных бд, банки и сайты работающие с электронным баблом устанавливают жесткие правила использования паролей, раньше 8 символов введешь на пароль кличку собачки и пару цифр в конце ее рождения, теперь обязательно цифры, большая и малая латиница и все это не меньше 8-12 символов. В росии может все по старому, но западный мир давно уже перешел на то что при реге нагинает юзера на сложные пасы или не зарегишься вообще.

 

ЗЫ А если ты про то, что есть еще в сети динозавры которые и 6 знаки принимают в качестве паса, да такие есть, но они никого не интересуют, нет там денег, нет.


Сообщение отредактировал Sabur: 15 Май 2015 - 18:19

  • 0

#8 IIpOcTo

IIpOcTo
  • Platinum
  • Сообщений: 200
  • Регистрация: 01.05.2015
  • Заработано: 9 руб.
Репутация: 157

Награды: 21

  
  
  
  
  
  
  
  

Отправлено 15 Май 2015 - 18:24

Устанешь расшифровывать хеши современных бд, банки и сайты работающие с электронным баблом устанавливают жесткие правила использования паролей, раньше 8 символов введешь на пароль кличку собачки и пару цифр в конце ее рождения, теперь обязательно цифры, большая и малая латиница и все это не меньше 8-12 символов. В росии может все по старому, но западный мир давно уже перешел на то что при реге нагинает юзера на сложные пасы или не зарегишься вообще.

 

ЗЫ А если ты про то, что есть еще в сети динозавры которые и 6 знаки принимают в качестве паса, да такие есть, но они никого не интересуют, нет там денег,є

это да но люди которые хеширую БД такого уровня врядли юзают любительскую прогу, а вот для новичка который сливает минимальные сайты в самый раз)) а за что-то повыше то тут не поспоришь)


  • 0

#9 Sabur

Sabur
  • Сливапер LVL 6
  • Сообщений: 606
  • Регистрация: 06.04.2015
  • Заработано: 44 руб.
Репутация: 527

Награды: 21

  
  
  
  
  
  
  
  

Отправлено 15 Май 2015 - 19:03

Для новичков, согласен, вот я и говорю, баловство все это  ;)


Сообщение отредактировал Sabur: 15 Май 2015 - 19:04

  • 0



Похожие темы Collapse

  Название темы Форум Автор Статистика Последнее сообщение

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных

×

Зарегистрируйся моментально!