• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

How the hash was won

Sascha Оффлайн

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,549
Баллы
155
Just to don't talk only about failures, let's have a bit of fun with password cracking (can't wait, uh?).
In my last group project I have to deal with

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

to crack hashed passwords but, most important, I had to understand how a good Open Source INTelligence (OSINT for friends) activity can make a significant difference in this activity.

First step: thanks to a cool Python script designed by my good friend

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, we've generated 1000 fake profiles with relative passwords hashed with the SHA-512 algorithm.
Then, using a tool called PassGPT we've obtained a first wordlist to try to crack the passwords. In this screenshot you can see the results:


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



So, basically just 12 passwords were discovered. Promising, but yet non satisfactory.

Second step: we've decided to include rockyou, a list of over 14 million plaintext passwords from the 2009 RockYou hack (more info on this

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

. But...


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Another pass bites the dust.

Third step: at this point we've used a wordlist based on the personal information of the profiles and...


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



BANG! All passwords cracked.
So, what can we learn from this?

  1. Ensure your password are a robust mix of randomness and length (as you can learn from the amazing comic in the cover image provided by

    Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

  2. Passwords alone are not sufficient; always utilize Multi-Factor Authentication (MFA) to secure your accounts, especially for sensitive corporate information. Always remember: don’t be the weak link that could lead to significant security setbacks. If you can find the complete project

    Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

    (yeah, I know, hash_and_crack it's a great name).

On the bright side: I've just passed my SC900 exam (the terribly boring Microsoft certification on Security, Compliance, and Identity)
On the flip side: I'm still looking for a job, an internship or anything that can help me gain real-world experience
But hey, I've also reached

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

on Codewars!


Something to read:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Something to listen to:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Something to watch:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.





Источник:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу