Уведомления

Группа в Telegram: @pythonsu

#1 Фев. 10, 2013 18:29:25

hon14o
Зарегистрирован: 2012-12-12
Сообщения: 3
Репутация: +  0  -
Профиль   Отправить e-mail  

bruteforce

Друзья, у кого есть опыт работы с брутфорсом архивов (zip, rar), документов: pdf, MS Office, прошу поделиться Вас примером, умной мыслью, кодом. Очень уж висячая задача. Важен перебор как по словарю, так и по маске, возможность работы в несколько потоков. В одной книжке нашел пример, но он очень уж примитивен. Прошу Вас откликнуться! Тему создал может не в том разделе, прошу меня простить

Отредактировано hon14o (Фев. 10, 2013 18:56:12)

Офлайн

#2 Фев. 10, 2013 23:14:41

JOHN_16
От: Россия, Петропавловск-Камчатск
Зарегистрирован: 2010-03-22
Сообщения: 3292
Репутация: +  221  -
Профиль   Отправить e-mail  

bruteforce

умная мысль: если архив закрыт хоть сколько то вменяемым паролем (от 6 символов, в разном регистре или хотя бы с одним символом), то перебор бесполезен. Пробовал в свое время прогой на Win, которая CUDA использует. Вывод сделал что даже со скоростью 2200 паролей в секунду взлом реального архива задача бессмысленна. (только если у вас не специализированный кластер).

про остальное не скажу, ибо не знаю



_________________________________________________________________________________
полезный блог о python john16blog.blogspot.com

Офлайн

#3 Фев. 11, 2013 08:50:03

hon14o
Зарегистрирован: 2012-12-12
Сообщения: 3
Репутация: +  0  -
Профиль   Отправить e-mail  

bruteforce

Спасибо! Тут не нацеленно прямо на конкретный, тебе поступает несколько архивов, ты на нескольких потоках перебираешь пароль, НЕКОТОРОЕ время, если безрезультатно, переходишь к след. документу, +проверяешь удаленно состояние перебора через веб-сервер) ну тут дело полегче будет, главное понять как грамотно брутфорсить

Отредактировано hon14o (Фев. 11, 2013 08:50:35)

Офлайн

#4 Фев. 13, 2013 10:27:14

GaiveR
От:
Зарегистрирован: 2011-08-13
Сообщения: 122
Репутация: +  16  -
Профиль   Отправить e-mail  

bruteforce

zip-архивы и офисные документы на ура ломались спец. утилитами, когда я пробовал(лет 5 назад). Но там скорее всего уязвимости какие-то использовались, не банальный перебор.

Варианта вижу два: либо гуглить/учить матчасть, либо взять готовые утилиты и запускать из своего скрипта, прибивая по таймеру.



Офлайн

Board footer

Модераторировать

Powered by DjangoBB

Lo-Fi Version