Брутфорс сегодня. Актуально ли?

Тема в разделе "Статьи", создана пользователем .xs, 5 окт 2008.

  1. .xs
    .xs Guest
    Брутфорс сегодня. Актуально ли?​

    Начну с того, что этот мануал я написал просто так, в теплое воскресенье не преследуя никаких целей. Понимаю, что все это уже обсасывалось много раз, но здесь акцент будет не на взлом, а на психологию. + мануал доступный и с картинками. Спасибок и респектов не жду, так же, как и не жду петросянчиков с криками баян и остальных клоунов.

    Интро

    Начнем с того, зачем мне это нужно. В последнее время я стал часто заморачиваться по поводу психологии людей в высоких технологиях. Работаю я в ИТ сфере, в основном с людьми неграмотными, а штат их зачастую более 100 человек. В частности, меня интересовал принцип генерации пароля, а также и значимость хранения его в безопасности.
    Администрируя несколько систем, где пассы юзеров хранятся в открытом виде, я составил для себя примерный вид пароля обычного чайника )
    Сразу скажу, что людей этих я знаю лично и разброс возрастов достаточно велик. От 20 до 50 лет и сказать, что пасс зависит от возраста, должности, образования и социального положения – нельзя. Также я не могу сказать, что пасс зависит от уровня компьютерной грамотности индивида. Конечно все эти факторы влияют на пароль, но вовсе не являются ключевыми. По моим наблюдениям, качества пароля в большей мере зависит от личности человека. Чем он ушлее и прошареннее по жизни, тем сложнее у него пасс. Т.е. человек, которого не наебешь в наперстки, не на****ся и на пароле. А рас****яй, который забывает ранец с тубусом в автобусе и пароль поставит также лоховской. Вторым фактором несомненно идет лень. Впадлу придумывать и помнить пасс. Впадлу генерить разные пассы для разных систем и даже регаясь на говнопортале ленивчики указывают чуть ли не пин код от зарплатной кредитки.
    Так какие же пассы сейчас самые распространенные, на мой взгляд? Это, как не банально, циферьки. Даты рождений, номера телефонов, чего-то там еще. Не знаю что манящего и простого в этих комбинациях, но таких пассов практически половина. Интересно, если бы люди внимательно слушали уроки математики и помнили, что пасс из 7 цифр имеет всего лишь 10^7 степени комбинаций, то ставили бы они его?

    Псевдохек

    Но это все лирика. Проверить это на практике можно очень просто.
    Ни для кого не секрет, что сейчас очень развиты разные пиртупир клиенты, трекеры, торенты, хабы и остальной рай для ламера. Ничего не платя и главное не делая можно двумя кликами скачать клубничку, новый нид фор спид, билана и остальную поебень. Есть маленький нюанс – нужно поделиться, расшарив свои залежи подобного говна. И многие это делают смела жмакая на диск C:
    Рассмотрим данный случай на примере одной из самых больших сетей Москвы и DC.
    Зайдя на локальный хаб и сформировав простейший запрос вида Documents and Settings, мы всегда можем рассчитывать на улов.
    Скрин 1
    Люди расшаривают все и не стесняясь обзывают себя как есть )
    Скрин 2
    Попадаются и реально крутые люди на колесах и со стовлами )
    Скрин 3
    В основном, конечно, малолетняя шалупонь с никчемным мусором, но попадаются и норм юзеры, а также девелоперы. В частности, сегодня утром второй клиент попался с полностью работоспособным локалхостом и дампом мускульной базы форума, невинно хранящимся на рабочем столе.
    Форум IBP с юзерами в количестве 38.
    Всем известно, что сегодня все современные CMS и другие веб-приложения очень секьюрно относятся к хранимым данным. Посмотрев каким образом IPB шифрует пасс (converge_pass_hash = md5( md5( converge_pass_salt ) . md5( plain_text_password ) ); ) я понял, что алгоритм не самый лучший для брутфорсера, но все же решил попробовать. Быстренько приведя ее средствами Excel и EmEditor в удобоваримый вид я зарядил список в PasswordsPro и решил брутануть весь список по маскам вида:
    a-z от 1 до 6 символов.
    a-z, 0-9 от 1 до 6 символов.
    0-9 от 1 до 8 символов.
    На все про все у меня ушло около 4 часов. Особенно приятно то, что софтинка грузит только одно ядро моего маломощного двухядерника, что не мешало мне дальше серфить нет без потери комфорта.
    Надо ли говорить, что хекера могли интересовать лишь первые четыре акка борды:

    Код:
    INSERT INTO `ibf_members` (`id`, `name`, `mgroup`, `email`, `joined`, `ip_address`, `posts`, `title`, `allow_admin_mails`, `time_offset`, `hide_email`, `email_pm`, `email_full`, `skin`, `warn_level`, `warn_lastwarn`, `language`, `last_post`, `restrict_post`, `view_sigs`, `view_img`, `view_avs`, `view_pop`, `bday_day`, `bday_month`, `bday_year`, `new_msg`, `msg_total`, `show_popup`, `misc`, `last_visit`, `last_activity`, `dst_in_use`, `view_prefs`, `coppa_user`, `mod_posts`, `auto_track`, `temp_ban`, `sub_end`, `login_anonymous`, `ignored_users`, `mgroup_others`, `org_perm_id`, `member_login_key`, `member_login_key_expire`, `subs_pkg_chosen`, `has_blog`, `has_gallery`, `members_markers`, `members_editor_choice`, `members_auto_dst`, `members_display_name`, `members_created_remote`, `members_cache`, `members_disable_pm`, `members_l_display_name`, `members_l_username`, `failed_logins`, `failed_login_count`, `members_profile_views`) VALUES
    (1, 'xxx', 4, 'xxx', 1219950883, '85.21.143.18', 69, 'Администратор', NULL, NULL, NULL, 1, NULL, 10, 1, 1221504819, NULL, 1221857335, '', 1, 1, 1, 1, 12, 7, 1989, 0, 16, 0, NULL, 1221851938, 1221857270, 1, '-1&-1', 0, '', '0', '', 0, '0&1', NULL, '', '', '0191a1b32f4b4aa231a88c7f81ae3aea', 1222620126, 0, 0, 0, NULL, 'std', 1, 'xxx', 0, NULL, 0, 'xxx', 'xxx', '', 0, 18),
    (2, 'xxx', 4, 'xxx', 1219951125, '93.80.198.218', 29, 'АдМиНиСтРаТоР', 1, '3', '1', 1, NULL, 10, 0, 0, 'ru', 1221740785, '0', 1, 1, 1, 1, 0, 0, 0, 0, 7, 0, NULL, 1221849128, 1221893216, 1, '-1&-1', 0, '0', '0', '0', 0, '0&1', NULL, '', '', 'a1296a89479604eb8d2368123e4317df', 1222505781, 0, 0, 0, NULL, 'std', 1, 'xxx', 0, 'a:1:{s:7:"friends";a:0:{}}', 0, 'xxx', 'xxx', '', 0, 21),
    (3, 'xxx', 4, 'xxx', 1219951171, '88.119.246.155', 46, 'Администратор', 1, '3', '1', 1, NULL, 5, 0, 0, 'ru', 1221582540, '0', 1, 1, 1, 1, 4, 11, 1986, 1, 11, 0, NULL, 1221843388, 1221858584, 0, '-1&-1', 0, '0', '0', '0', 0, '0&1', NULL, '', '', '6ee4d2b5ef219f797a4562c940909884', 1222463487, 0, 0, 0, NULL, 'std', 1, 'xxx', 0, NULL, 0, 'xxx', 'xxx', NULL, 0, 13),
    (4, 'xxx', 4, 'xxx', 1219951218, '85.21.143.18', 29, 'xxx', 1, '3', '0', 1, NULL, 10, 2, 1221668742, 'ru', 1221737773, '', 1, 1, 1, 1, 0, 0, 0, 4, 5, 0, NULL, 1221795889, 1221833123, 1, '-1&-1', 0, '', '0', '', 0, '1&1', NULL, '', '', 'f1e43f2b53249d5213cd5617c987b3e7', 1222619503, 0, 0, 0, NULL, 'std', 1, 'xxx', 0, NULL, 0, 'xxx', 'xxx', '', 0, 10),
    Но так как моей первоначальной целью был не взлом говноресурса, а проверка рентабельности брутфорса хешей, то я брутил весь лист.

    Итог

    Результатом было нахождение более 50% пассов, в том числе пассы были найдены и для первых двух админских акков.
    Скрин 4
    В принципе, это мой рекорд. Обычно удается по-быстрому подобрать около 30%, но тенденция очевидна. Даже применение методик шифрации не способно защитить лошье от взлома, чему этот туториал и есть пример. Надо ли говорить, что после проверки пары мыл на соответствие пасса, извлеченного из хеша, результат был положителен )

    Вывод конечно же очевиден и на этом ресурсе является чем-то типа заповеди, но все же хочется его повторить: лучшая защита от взлома вовсе не какие-то сверхъестественные знания, а всего лишь способность думать )

    Ответственность

    Ну и как положено. Я никого не хекал, инфу получил из свободных источников с согласия юзверя, добровольно расшаревшего свое добро. Его говноресурс не трогал и работоспособности не нарушал )

    П.С.

    Пасс устарел. Борда сгенерила новый пасс и какой, как вы думаете? Правильно, циферьный ;)
    Скрин 5

    (C) No Limits​
     
    5 окт 2008
    1 человеку нравится это.
  2. rijy
    rijy Новичок
    Симпатии:
    33
    олени неистребимы
     
    5 окт 2008
  3. wriwel
    wriwel Guest
    кто-то еще задается этим вопросом?..
     
    5 окт 2008
  4. Mari00
    Mari00 Guest
    так и не понял смысл статьи, видать что-то глубокое.
     
    5 окт 2008
    1 человеку нравится это.
  5. Хел
    Хел Guest
    читал на гамноасечке сию тему недавно) какие то гамномысли кому и так уже давно понятны кто этим занимается)
     
    6 окт 2008
Загрузка...