Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

C-MD5: Um ágil brute-force para MD5

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tools C-MD5: Um ágil brute-force para MD5

    O que indico aqui é uma ferramenta baseada em linha de comando para Windows, capaz de descriptografar hashs MD5 por força bruta a uma velocidade muito alta.

    O Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... possui a seguinte sintaxe:

    Código:
    c-md5 [Caracteres] [Hash] [Quantidade máxima de caracteres]
    Por exemplo, vamos testar rapidamente o hash 19b19ffc30caef1c9376cd2982992a59. De alguma forma, sabemos que, na string original, não haviam números de 1 a 9 e pode possuir as letras G, H e I, e nenhum símbolo. Desta forma, resta-nos as letras G, H e I e o algarismo 0. Também sabemos que não há mais de 3 caracteres.

    Então, baixamos o arquivo e colocamos no diretório System32 (se você estiver com medo, coloque em qualquer diretório, mas vai ter que ir navegando com CD até o diretório escolhido).

    Agora, vamos fazer a chamada:
    c-md5 abc0 19b19ffc30caef1c9376cd2982992a59 3

    Então, em menos de um segundo, vem o resultado. São mostradas, em tempo real, as tentativas da seguinte maneira:
    [tentando agora] [hash de tentando agora] [hash a tentar]

    A última tentativa corresponde ao resultado final, correto.
    Neste caso, ele descobriu que nosso hash corresponde a "gh".

    Vale ressaltar que podem haver mais de uma string com o mesmo hash (mas isso não faz diferença na hora do login) e que brute-force não é a melhor solução, e sim, a última, após ver que nos sites baseados em banco de dados não houve jeito.

    Ótimos exemplos desses sites são:
    md5.rednoize.com
    gdataonline.com
    milw0rm.com
    md5decryption.com
    alimamed.pp.ru
    passcracking.com
    md5.hashcracking.com
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    blacklight.gotdns.org
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    opencrack.hashkiller.com
    md5crack.com
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Last edited by areax; 30-03-2011, 15:34. Motivo: Organização.
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)
    Similar Threads

  • Font Size
    #2
    Postado Originalmente por 0KaL Ver Post
    O que indico aqui é uma ferramenta baseada em linha de comando para Windows, capaz de descriptografar hashs MD5 por força bruta a uma velocidade muito alta.

    O Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... possui a seguinte sintaxe:

    Código:
    c-md5 [Caracteres] [Hash] [Quantidade máxima de caracteres]
    Por exemplo, vamos testar rapidamente o hash 19b19ffc30caef1c9376cd2982992a59. De alguma forma, sabemos que, na string original, não haviam números de 1 a 9 e pode possuir as letras G, H e I, e nenhum símbolo. Desta forma, resta-nos as letras G, H e I e o algarismo 0. Também sabemos que não há mais de 3 caracteres.

    Então, baixamos o arquivo e colocamos no diretório System32 (se você estiver com medo, coloque em qualquer diretório, mas vai ter que ir navegando com CD até o diretório escolhido).

    Agora, vamos fazer a chamada:
    c-md5 abc0 19b19ffc30caef1c9376cd2982992a59 3

    Então, em menos de um segundo, vem o resultado. São mostradas, em tempo real, as tentativas da seguinte maneira:
    [tentando agora] [hash de tentando agora] [hash a tentar]

    A última tentativa corresponde ao resultado final, correto.
    Neste caso, ele descobriu que nosso hash corresponde a "gh".

    Vale ressaltar que podem haver mais de uma string com o mesmo hash (mas isso não faz diferença na hora do login) e que brute-force não é a melhor solução, e sim, a última, após ver que nos sites baseados em banco de dados não houve jeito.

    Ótimos exemplos desses sites são:
    md5.rednoize.com
    gdataonline.com
    milw0rm.com
    md5decryption.com
    alimamed.pp.ru
    passcracking.com
    md5.hashcracking.com
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    blacklight.gotdns.org
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    opencrack.hashkiller.com
    md5crack.com
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


    emtão... mas e se existirem caracteres especiais? como eu identifico?
    R7! BR42UK4

    Comment


    • Font Size
      #3
      emtão... mas e se existirem caracteres especiais? como eu identifico?
      No C-MD5, você pode usar o primeiro parâmetro, que indica os caracteres a serem utilizados.
      Quanto aos sites, a coisa é mais complicada, já que se a string não tiver lá, você não vai conseguir por lá.
      Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



      Notify-list · Twitter · Blog

      Nova lei: Invadir computadores protegidos é crime.
      Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

      Comment

      X
      Working...
      X