Есть штук двадцать md5, которые представляют из себя сложные пароли (скорее всего EN_en, символы, цифры). Я их не могу взломать ни на одном сайте с радужными таблицами.
Скажите, пожалуйста.
1. Есть ли под линукс какая-то программа, которая автоматом ищет по радужным талицам в сети?
2. Может есть софт на чистом С, который генерирует такие таблицы?
2. Как вообще подсчитать объём файла для радужной таблицы? Например:
Символы с 33 по 126 = 93.
Длина пароля 11 символов.
Размер бинарный md5 16 байт.
Что где и в какую степень надо возвести, чтобы понять какой объём займёт файл с такими радужными таблицами?
Радужные таблицы md5 -- как посчитать объём или где скачать?
Модератор: Bizdelnick
- /dev/random
- Администратор
- Сообщения: 5289
- ОС: Gentoo
Re: Радужные таблицы md5 -- как посчитать объём или где скачать?
Во-первых, радужные таблицы позволяют ускорить перебор за счёт большего расхода пространства, и их размер не фиксирован, а зависит от того, как сильно вы хотите его ускорить. Посчитайте, сколько времени у вас займёт прямой перебор. Посчитайте, во сколько раз вы хотели бы этот перебор сократить с помощью радужных таблиц. Умножьте полученный коэффициент на удвоенную длину пароля. Примерно столько теоретически займут идеальные таблицы. На практике - накиньте ещё нолик.
Во-вторых, генерация этих таблиц займёт столько же времени, сколько занял бы прямой подбор одного пароля без их использования. С вашими 72-битными паролями - без шансов. 9-10 таких же символов (60-65 бит) - на грани выполнимости современными технологиями. Для 8 (52 бит) таблицы свободно доступны в сети, занимают обычно от сотни гигабайт до пары терабайт.
Re: Радужные таблицы md5 -- как посчитать объём или где скачать?
Как я понимаю
((93^11)*16)/(1024*1024*1024*1024) = 65498686406.8 террабайт надо будет, чтобы сохранить только радужную таблицу на 11. Дофига террабайт, чо
((93^11)*16)/(1024*1024*1024*1024) = 65498686406.8 террабайт надо будет, чтобы сохранить только радужную таблицу на 11. Дофига террабайт, чо
Re: Радужные таблицы md5 -- как посчитать объём или где скачать?
Террабайт - это земельный байт, извините за вмешательство :-)
Спасибо сказали:
- /dev/random
- Администратор
- Сообщения: 5289
- ОС: Gentoo
Re: Радужные таблицы md5 -- как посчитать объём или где скачать?
Вы посчитали неправильно, но сути это не меняет. Правильный ответ как минимум на 3-4 порядка меньше, но всё равно дофига.
Re: Радужные таблицы md5 -- как посчитать объём или где скачать?
А почему не правильно?
- /dev/random
- Администратор
- Сообщения: 5289
- ОС: Gentoo
Re: Радужные таблицы md5 -- как посчитать объём или где скачать?
Умножать нужно не количество операций по перебору, а то, во сколько раз вы хотите сократить перебор. У вас же получилось, что вы хотите получить ответ за одну операцию. Это уже не радужные таблицы, а полный список всех паролей и хешей получается.
Re: Радужные таблицы md5 -- как посчитать объём или где скачать?
Чем в calculate можно открыть файлы: .rti2 -- indexed rainbow tables data
Re: Радужные таблицы md5 -- как посчитать объём или где скачать?
А что вы ожидаете там увидеть? Особенно, полезного для глаз.
Вообще, есть https://ru.wikipedia.org/wiki/RainbowCrack - может и генерить радужные таблицы и искать с их помощью.
Да и вообще, для поиска информации по радужным таблицам можно начать с википедии, а закончить 100500 "хакерским" форумом - информации будет полно. Но - довольно однотипной.
Магии там нет.
- /dev/random
- Администратор
- Сообщения: 5289
- ОС: Gentoo