sábado, 22 de enero de 2011

Crackear MD5/SH1 (2º parte)

bueno ahora nos tenemos que bajar un diccionario de esta pagina:
http://www.skullsecurity.org/wiki/index.php/Passwords#Password_dictionaries
pinchamos en el que queremos en la comuna de "compressed"


después vamos al Cain y escogemos la opción "diccionary attack"
pulsamos con el botón derecho del ratón en el primer cuadro y seleccionamos "add to list"
se pueden añadir varios diccionarios y las opciones están bastante claras en los ejemplos del Cain
y con la opción de "cryptoanalisis attack via rainbow tables", os bajáis unas rainbow tables y es lo mismo.


ahora vamos con el mdcrack:
lo descargamos de esta pagina
http://www.descargarlo.com/descargar-1025-MDcrack___Manual.html
descomprimís el archivo y metéis el (.exe) en la carpeta C:\Windows\System32 para que se pueda ejecutar desde cmd y no tener que ir desde la consola hasta el escritorio y ejecutarlo desde ahí.
El archivo ya trae un mini manual donde dice los comandos mas usados pero tenéis muchas mas opciones.


aquí está probando con 4 dígitos usando los caracteres abcdefghijklmnñopqrstuvwxyz0123456789 el comando es "mdcrack -s 21232f297a57a5a743894a0e4a801fc3 abcdefghijklmnñopqrstuvwxyz0123456789"


la "s" es para especificar los caracteres que queremos que use y luego va el hash seguido de los caracteres (puedes poner los que quieras pero no deben estar repetidos)


en 4 segundos chequeo 27.434.026 hashes posibles y la encontró con el tamaño de 5 caracteres.
es recomendable leer el manual que trae el mdcrack.
también se le puede especificar un diccionario
bye
---------------
este tutorial sera acabado y corregido en breves
Wireshok

No hay comentarios:

Publicar un comentario