Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Passwortlisten Prinzip

Diskussion: Passwortlisten Prinzip im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo, ... bin im Moment ein wenig mit Passwortlisten am experimentieren. Hierzu verwende ich beispielsweise LC4 und lese, auch ...

Antwort
Alt 06.11.04, 20:07   #1 (permalink)
 
Registriert seit: 06.11.04
neophis Leistung: Facit NTK
Likes: 0
Standard Passwortlisten Prinzip

Anzeige

Hallo,

... bin im Moment ein wenig mit Passwortlisten am experimentieren.

Hierzu verwende ich beispielsweise LC4 und lese, auch beispielsweise, meine Sam aus XP aus ...

Ich gebe beispielsweise: "569diverse" als Admin-Kennwort ein, trage es in eine Wortliste und starte den Suchlauf.

Natürlich wird das Kennwort sofort ermittelt.

Nun zu meiner Frage :

Zeigen Wortlisten nur ganze Zeichensätze an oder gibt eine Möglichkeit, dass diese auch kombiniert werden ?

- Also z. B. Ziffern mit Buchstaben. Beispiel : "569" + "deiverse".

Ich bin interessiert an sämtlichen Information bezüglich Passwortlisten und wäre für jede Info/Link echt dankbar.

Gegoogelt habe ich auch schon, finde aber nie richtig das was ich suche.

Bei meiner Suche hier im Board habe ich bereits folgenden Link entdeckt, wo es einige Listen zum Download gibt :

http://www.accessdata.com/dictionaries.htm

Ist zwar eine gute Seite (Meine Meinung) aber dort wird auch nichts über die genaue funktionsweise der Listen erklärt.

Freue mich über jede Info !

mfg Neophis

neophis ist offline   Mit Zitat antworten
Alt 06.11.04, 21:56   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
das kommt immer aufs Programm, aber jedes besser Programm kann so einen Angriff.

Bei LC4 heist es "Hyprid Dict. attacks".

Also bei Cain & Abel kann man z.B. Zahlen (z.B. 0 -99) vor/anhängen.
Den ersten, zweiten, 3. u.s.w Buchstaben groß schreiben.
Alles Groß/klein Schreiben. Wörter (wort => trow) umdrehen etc.

Musst mal bei LC4 danach suchen.

MFG
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.11.04, 14:05   #3 (permalink)
Themenstarter
 
Registriert seit: 06.11.04
neophis Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Bei LC4 heist es "Hyprid Dict. attacks".
... ja stimmt, aber werden dann sämtliche Zeichensätze (a-z, A-Z, 0-9, %&$, etc.)
eingefügt, ... oder nur Zahlen ?


Ich habe ausserdem bei LC4 versucht mit Brute Force das o.g. Kennwort zu decodieren, jedoch hört die Attacke bei 6 Zeichen (A-Z & 0-9) auf. Woran liegt das ?

Kann man bei LC4 nicht die länge (z. B. : min.=0 - max.=9) einstellen ?

Zitat:
Also bei Cain & Abel kann man z.B. Zahlen (z.B. 0 -99) vor/anhängen.
... kann man denn, um bei dem obigen Beispiel zu bleiben, mit Cain & Abel auch die SAM decodieren ? ( ... evt. auch über Brute Force ? )


Desweiteren habe ich mal versucht mit Dictionary Maker eine Wordlist zu erstellen. Und zwar erstmal nur mit 8 Zeichen (a-z & 0-9). Die Dateigröße war da schon auf 3,99 GB.

Wie groß wäre beispielsweise eine Datei mit sämtlichen Zeichenfolgen ?

Gibt es nicht ein Programm welches Wordlisten erstellt und diese während der Berrechnung aufteilen kann ?

- ... oder, sagen wir mal die voraussichtliche Datei hätte eine geasamtgröße von, sagen wir mal, 30 GB ... wäre es möglich während des Vorgangs die Datei zu splitten ? ... in evt. 10 x 3 GB ... ?

--------------------------->

Hätt da eine Frage vergessen ...

Manche Listen sind untereinander geschrieben und manche hintereinander und durch ein "/" oder eine leerstelle getrennt.

Gibt es da irgendwelche unterschiede ? ... bzw. werden alle gleich gelesen ?
neophis ist offline   Mit Zitat antworten
Alt 07.11.04, 17:16   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
hmm gewöhn dir mal an Google nach solchen Problem zu befragen

Zitat:
. ja stimmt, aber werden dann sämtliche Zeichensätze (a-z, A-Z, 0-9, %&$, etc.)
eingefügt, ... oder nur Zahlen ?
1. Google befragen
2. Help Datei von LC4 durchsuchen
3. Einfach mal anklicken und versuchsweise PW's knacken

Zitat:
ch habe ausserdem bei LC4 versucht mit Brute Force das o.g. Kennwort zu decodieren, jedoch hört die Attacke bei 6 Zeichen (A-Z & 0-9) auf. Woran liegt das ?
Glaube ich nicht, sie hört bei 7 stellen auf.
Warum, frage google...

Also Windoof speichert die PW's als LM Hash. Dieser LM Hash hasht max. einen String mit der länge von 7 Zeichen und nur großbuchstaben.
Wenn man ein 14 Zeichen langes PW hat, dann werden einfach 2 Hashs gespeichert.
Also kann LC4 nach 7 Zeichen aufhören, denn man kann keinen String mit 8 Zeichen in einem LM Hash umwandeln.

Zitat:
kann man denn, um bei dem obigen Beispiel zu bleiben, mit Cain & Abel auch die SAM decodieren
Ja.
Aber bitte erst runterladen, dann ausprobieren und dann fragen


Zitat:
Wie groß wäre beispielsweise eine Datei mit sämtlichen Zeichenfolgen ?
Wofür soll das gut sein?? Denn man kann lieber jedes mal neu die Wörter generienen (Brute Force) als alle mög. Wörter aus einer Datei zu lesen.
Denn das generieren und testen geht viel schneller, als das Lesen des Wortes aus einer Datei.
Elderan ist offline   Mit Zitat antworten
Alt 07.11.04, 17:28   #5 (permalink)
Themenstarter
 
Registriert seit: 06.11.04
neophis Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat:
Zitat:
kann man denn, um bei dem obigen Beispiel zu bleiben, mit Cain & Abel auch die SAM decodieren
Ja.
Aber bitte erst runterladen, dann ausprobieren und dann fragen
... hab ich ... aber irgendwie komm ich mit dem Programm noch nicht ganz klar.

- Wäre nett wenn Du mir sagen könntest, wo ich die SAM einlesen kann.


Zitat:
Zitat:
Zitat:
Wie groß wäre beispielsweise eine Datei mit sämtlichen Zeichenfolgen ?
Wofür soll das gut sein?? ...
- Neugier ...


Zitat:
Glaube ich nicht, sie hört bei 7 stellen auf.
- Hast recht ... mein Fehler !

- Aber wie kommt es dann das das Passwort nicht decodiert werden konnte ? - ... (Bitte sag nicht ich soll googlen, ... bin parallel hierzu schon am suchen, krieg schon graue Haare ) ...
neophis ist offline   Mit Zitat antworten
Alt 07.11.04, 17:34   #6 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
weil du beim Brute Force angriff noch Angeben musst ob:
Groß Buchstaben
Zahlen
Sonderzeichen


Cain & Abel:
Du klickst auf Cracker.
Dort suchst du dir dann die Hashart aus. In diesem Fall: LM & NTLM Hash.
Nach dem draufklick ist oben ein Blaues Kreuz, darauf klickst du. Dann fragt er dich von woher er die Hashwerte beziehen soll.

Fertig
Elderan ist offline   Mit Zitat antworten
Alt 14.02.05, 12:57   #7 (permalink)
 
Registriert seit: 12.02.05
Sancozz Leistung: Facit NTK
Likes: 0
Standard

Ja elderan stimmt aba ich hatte auch brutus der bringt imma sinnlose buchstaben kombination aaaa oder abc aba kuam nützliche wörter und die nützlichen wörter sind imma falsch
Sancozz ist offline   Mit Zitat antworten
Alt 19.09.07, 22:52   #8 (permalink)
 
Registriert seit: 19.09.07
chokdee Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Wie groß wäre beispielsweise eine Datei mit sämtlichen Zeichenfolgen ?
Zitat:
Für die liste haben wir 149 Zahlen, Buchstarben und Sonderzeichen benutzt abcdefghijklmnopqrstuvwxyzüäöABCDEFGHIJKLMNOPQRSTU VWXYZÜÄÖ0123456789!§$%&/()=?\*+#<>|@-_.:,;?

1 Stellig: 1 Zeichen, insgesamt 94 Zeichen also Zahlen, Buchstarben, Sonderzeichen. [Unarchiverte größe 4 KB]
2 Stellig: 2 Zeichen, insgesamt 8836 Zeichen also Zahlen, Buchstarben, Sonderzeichen. [Unarchiverte größe 36 KB]
3 Stellig: 3 Zeichen, insgesamt 830584 Zeichen also Zahlen, Buchstarben, Sonderzeichen. [Unarchiverte größe 3,95 MB]
4 Stellig: 4 Zeichen, insgesamt 78074896 Zeichen also Zahlen, Buchstarben, Sonderzeichen. [Unarchiverte größe 446 MB]
5 Stellig: 5 Zeichen, insgesamt 7339040224 Zeichen also Zahlen, Buchstarben, Sonderzeichen [Unarchiverte größe 47,7 GB]
6 Stellig: 6 Zeichen, insgesamt 689869781056 Zeichen also Zahlen, Buchstarben, Sonderzeichen [Unarchiverte größe ??,? GB] (geschätzt min. 800GB)
viel spass
chokdee ist offline   Mit Zitat antworten
Alt 19.09.07, 22:54   #9 (permalink)
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

Ich find das immer so lustig..

2005 wurde der thread das letzte mal benutzt.

2007 muss natürlich einer den thread ausgraben.

Da fällt mir doch glatt im Offtopic forum ein "wieviel user braucht ein forum"
Huggy ist offline   Mit Zitat antworten
Alt 20.09.07, 20:28   #10 (permalink)
 
Registriert seit: 18.09.07
acdc Leistung: Facit NTK
Likes: 0
Standard

Rainbow Tables werden auch häufig benutzt. Das ist die allerschnellste Methode, nur leider nimmt sie auch viel Speicherplatz (700MB-4GB).
In einer Rainbow Table werden sehr viele (je nach größe) MD-Hash's mit dem dazugehörigen Passwort gespeichert
acdc ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Passwortlisten Prinzip
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Das Tokio-Hotel-Prinzip -Fr34k4z01d- Fun Section 13 20.10.06 02:44
C - Das Prinzip hinter Gerätetreibern meadow Code Kitchen 7 05.04.06 15:56
GPG-Prinzip flame Cryptography & Encryption 7 11.01.06 17:20
demokratische Haltung per Legostein-Prinzip baubar cutio HaBo Lounge 3 09.05.05 13:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61