Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Presbiopia - la 43 ani ?

Termen transcriere autovehicul

Cazare Timisoara pe 4-5 zile

Primele zile ale internetului per...
 Ditra 25

Casti USB-C ptr A-54

Aplicatie medicala / asistent med...

De ce vor atația politicieni...
 ERR_ADDRESS_UNREACHABLE

Legea 18/1968 Se mai aplica?

Digi conectare 2 routere prin fir

Succesiune notar versus instanta ...
 Montaj aer conditionat in balcon ...

Cont curent mulți valuta far...

Sugestii plan casa

Experiente cu firme care cumpara ...
 

Accesare continut criptat zip file fara brute force

- - - - -
  • Please log in to reply
17 replies to this topic

#1
georgemil

georgemil

    New Member

  • Grup: Junior Members
  • Posts: 11
  • Înscris: 26.01.2016
Am  criptat acuma cativa ani    cateva elemente de  tip zip  cu  ce se putea mai bine   gen stiu ca erau  cateva optinui    din meniu la care se mai adauga si  faptul ca am pus o  parola interminabila.
Alegand   metode  gen   john  the  ripper  nu  ma  prea ajuta  fiindca  spatiul  solutiilor  ar fi   mare si   ar dura mult.
Ma gandesc  de ceva vreme la o idee nebuna  de-a  mea  daca as putea    evita   metoda probabil sortita esecului a   atacului  cu brute force  , incercand   o alta abordare mai programatica si anume daca as  reusi  sa recuperez continutul  prin   utilizarea unor limbaje  de programare de nivel  jos  ( assembler) sau  ceva analogic .
Orice  sugestie   va apreciata.
Multumesc ,
GEORGE

#2
Adm

Adm

    Property Caretaker

  • Grup: Administrators
  • Posts: 24,123
  • Înscris: 22.05.2003
Daca ai fi NSA, poate am avea un backdoor, dar doar bruteforce si o viata, daca parola nu e cat de cat comuna.

#3
manoman

manoman

    Member

  • Grup: Members
  • Posts: 756
  • Înscris: 25.10.2013
Nici o sansa, daca ai uitat parola si nu e una comuna poti sa stergi linistit fisierele alea.

#4
tavitu

tavitu

    Minune: HE a început sã emitã facturile!

  • Grup: Senior Members
  • Posts: 5,598
  • Înscris: 16.02.2009

View Postgeorgemil, on 26 ianuarie 2016 - 18:48, said:

am pus o  parola interminabila.

Ce înseamnă parolă interminabilă? Ce lungime? Ce seturi de caractere? Ai folosit cuvinte din dicționar?

#5
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,540
  • Înscris: 15.06.2004
Doar prin forta bruta - ar ajuta enorm daca ai stii si ce lungime avea parola si eventual fragmente din ea.

Singurul avantaj - daca e zip merge mult mai rapid decat daca era rar - ala nu-l spargeai in veci.

Acuma ca o intrebare - e protejat cu parola sau chiar criptat ?
Ca e o mare diferenta.

#6
Patrulescu

Patrulescu

    Active Member

  • Grup: Members
  • Posts: 1,896
  • Înscris: 03.09.2015
Se poate decripta dar te costa.....

#7
Toxic00

Toxic00

    Active Member

  • Grup: Members
  • Posts: 1,191
  • Înscris: 18.03.2007

View PostPatrulescu, on 26 ianuarie 2016 - 19:58, said:

Se poate decripta dar te costa.....

Sigur. Cauti un supercomputer si-l inchiriezi. Depinde daca datele merita.
Brute force dureaza enorm daca nu stii numarul si tipul de caractere folosite.

#8
potae

potae

    Sorosist frumos si liber

  • Grup: Senior Members
  • Posts: 3,429
  • Înscris: 20.08.2013
N-ai cum frate. Criptarea practic face "praf" continutul dupa o anumita regula. Nu ai regula nu poti citi ce e acolo. Pur si simplu nu au sens datele alea si nici cum sa faci sens din ele nu ai cum. E ca si cum te-ai uita la hieroglife.
Parola nu e o simpla barier in fisier gen "-----pe aici nu se trece----" gata stergi aia si ti-ai recuperat datele...

#9
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,540
  • Înscris: 15.06.2004
Pai asta e ideea, nu stiu cat de criptat e un zip.
De obicei era doar posibilitate de parolare si atat. Zip-urile parolate erau usor de spart prin bruteforce, comparativ cu alte arhive.
Daca apare insa criptare, nicio sansa.

Dar initiatorul oricum cred ca a renuntat si la idee si la topic.

#10
Patrulescu

Patrulescu

    Active Member

  • Grup: Members
  • Posts: 1,896
  • Înscris: 03.09.2015
Zip-ul are doua feluri de criptare: una slaba(Zip 2.0) care poate fi sparta usor prin forta bruta, si alta avansata(AES pe 128 si 256 de biti) care e aproape imposibil de spart mai ales daca se folosesc parole foarte lungi... Daca a selectat AES din optiuni, nu mai are nicio sansa sa recupereze datele.

#11
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,540
  • Înscris: 15.06.2004
Pai asta e ideea - dar omul nu mai raspunde. Daca a pus AES e criptare, nu se mai sparge daca a pus o parola asa lunga cum a zis..
Si-a facut cont, a aruncat bomba si a fugit.

#12
georgemil

georgemil

    New Member

  • Grup: Junior Members
  • Posts: 11
  • Înscris: 26.01.2016
Salutare la toti  sorry am fost  prins ,   ideea  este  ca nu imi mai amintesc de caum  cativa   ani imi  este  imbosibil sa imi amintesc lungimea, cel mai probabil este criptat  iar parola probabil  are  vreo 20  ,40 de caractere sincer nu mai stiu am deobicei cateva   secvente  care le folosesc des  la parole  gen  cnp ,  prietenu meu imaginar(din copilarie)   etc.

Tocmai deasta ziceam  ca brute forceul  e  depasit

Un articol interesant :http://blog.codinghorror.com/brute-force-key-attacks-are-for-dummies/

Edited by georgemil, 27 January 2016 - 16:56.


#13
Patrulescu

Patrulescu

    Active Member

  • Grup: Members
  • Posts: 1,896
  • Înscris: 03.09.2015

View Postgeorgemil, on 27 ianuarie 2016 - 16:59, said:

Un articol interesant :http://blog.codinghorror.com/brute-force-key-attacks-are-for-dummies/
Nu se aplica niciuna din metodele de acolo in cazul tau(rootkits, keyloggers, social engineering, etc..) - alea sunt viabile cand parola este cunoscuta de cineva - o are stocata pe computer, sau a memorat-o in minte si atunci:
1) instalezi un program pe computerul lui sa ii fure parola(rootkit)
2) bagi un soft sau un mic dispozitiv hardware care inregistreaza tot ce se tasteaza(keylogger)
3) convingi persoana sa iti dea de buna voie parola, pretinzand ca esti fie administrator de retea sau politist, un prieten, etc...(social engineering)

Dar cum parola ta nu o mai stie nimeni, si nici nu e salvata undeva, gata!!! s-a zis...e pierduta definitiv...

#14
M_r

M_r

    Active Member

  • Grup: Members
  • Posts: 1,462
  • Înscris: 25.06.2005
Ma tem ca e prea lunga chiar si pentru utilizarea de RAINBOW TABLES
Din ce vad pe site-ul respectiv, tabelele pentru sha1_mixalpha-numeric#1-9 (deci 9 caractere maxim ale parolei) au o marime de peste 600 GB.

Daca se doreste incercarea cu aceasta metoda, tabelele se pot si descarca de AICI.
Din ce vad pe acest site, exista tabele pana la 14 caractere, dar numai pentru parole numerice. Cele pentru mixalpha-numeric sunt pana la 9 caractere si au pana la 1000 GB.

Poate undeva exista si niste tabele rainbow care va pot ajuta sa spargeti si parole mai lungi, cu caractere numerice, alpha-numerice si mixed. Daca chiar este nevoie de continutul acelei arhive si ea este numai parolata (fara criptare AES, Bluefish etc) atunci e posibil sa mearga sparta, prin incercari succesive. Dar cum ziceam, trebuie sa gasiti tabele pentru parole mai lungi. Sau sa aflati modul de creare al acestora si sa va faceti singur tabelele.

Pentru utilizarea acestei metode este nevoie de multa rabdare.

Eu am testat cu succes metoda pentru un sistem unde utilizatorul isi uitase parola de la Windows. Dar aceea era scurta si fara caractere speciale sau litere mari si mici. Doar litere mici si cifre.

#15
georgemil

georgemil

    New Member

  • Grup: Junior Members
  • Posts: 11
  • Înscris: 26.01.2016

Suna interesant ,  ar fi curios daca s-ar  gasi  ceva si pentru  linux.Nu mai retin insa cred ca am criptat fisierele.Eu m-am gandit initial  sa  il chem pe John Spintecatorul sa el  sparga insa  acuma vad ca exista   ceva asemenator http://tools.kali.or...ks/rainbowcrack, sau  cat  de bun a  fi  Spintecatorul pe GPU!

Edited by Ravy, 14 April 2019 - 09:31.


#16
M_r

M_r

    Active Member

  • Grup: Members
  • Posts: 1,462
  • Înscris: 25.06.2005
Mai multe detalii nu pot sa va dau, din pacate, pentru ca nu am avut nevoie de aceasta metoda. Am folosit-o doar o data si atunci tabelele rainbow erau integrate cumva intr-o versiune de Linux (nu-mi amintesc care), pentru a putea opera la spargerea parolei respective de Windows.

#17
sandrino

sandrino

    Junior Member

  • Grup: Members
  • Posts: 105
  • Înscris: 31.07.2007
Imi poate spune cineva cum as putea face setarile in JTR astfel incat sa imi foloseasca DOAR anumite caractere date(mici si mari)  ? unde pot schimba lungimea maxima de la 8 la 14 caractere ?

#18
sandrino

sandrino

    Junior Member

  • Grup: Members
  • Posts: 105
  • Înscris: 31.07.2007

View Postsandrino, on 11 aprilie 2019 - 19:40, said:

Imi poate spune cineva cum as putea face setarile in JTR astfel incat sa imi foloseasca DOAR anumite caractere date(mici si mari)  ? unde pot schimba lungimea maxima de la 8 la 14 caractere ?
Am rezolvat singur....

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate