KDLPA #4

By BlackHalt

Raža.

80 %

80%

Piemeklēti vairāk kā 80% paroļu heši. Domāju, ka varētu izspiest arī 90%, bet pietiks.

Dažas piezīmes.

hash.insidepro.com
Tur viņiem ir tāda online Hash Database.
hash.insidepro.com labums ir tāds, ka vienlaicīgi var pārbaudīt līdz 50 hešiem. Katru dienu datubāze papildinās. cURL.

7 (telefona numuri, etc), 8 (arī numuri), 9, 10 un 11 (personas kodi) simbolu gara ciparu pārlase.
[0-9] līdz 11 simboliem, šķiet, tagad ir visi.
Arī [a-z] līdz 8 simboliem, šķiet, tagad ir visi.

Wordlisti, wordlisti un vēlreiz wordlisti.
Kombinētie wordlisti. Vienam vārdam no viena wordlista tiek piemeklēta vārda otra puse no cita wordlista.
Divu vai vairāku vārdu kombinācijas no wordlistiem.

str_repeat. janisjanisjanis.

Maskas. Piemēram, 4 cipari sākumā, 4 burti beigās un otrādi. 1111aaaa, aaaa1111. Un tādā garā.

Izplatīts paradums: vārds un galā daži cipari.

ToDo: Pie 80% paliekam un rakstām `Nedrošas paroles`.

Birkas: , , , , , , ,

17 Atbildes to “KDLPA #4”

  1. OutBox Teica:

    Ehh, cik labi, ka es parolēs lietoju frāzes ar specsimboliem… :)

  2. cyxob Teica:

    Parasti daru tā: Panorāma -> P@#0r@M@
    pagaidām – tfu, tfu, tfu

  3. BlackHalt Teica:

    cyxob, nevajag stāstīt tās metodes ;)

    Reku vienu tikko izdomaju:

    Monitors, kreisais apakšējāis stūris, augšējais …

    ka+ak+la+la=M0n1ToR$.

    :)

  4. BlackHalt Teica:

    Vēl ir interesanta admiņu parādība, ka reģistrācijas lapas html koda paroles lauciņā norāda `maxlength`.
    Mums priekšā tiek nolikts precīzs `līdz cik simboliem` ;)

    Vairs nav jāzīlē vai meklēt no 1 – n, ja tas `n` jau ir norādīts.

  5. cyxob Teica:

    gribu pajautāt, cik bija paroles: 31337 ? Vai jaunie hax0rz tādas vairs neizmanto?

  6. BlackHalt Teica:

    Tieši 31337 nav nav.

    MySQL returned an empty result set (i.e. zero rows). (Query took 0.0093 sec)

    Ir aptuveni tādas d1a2t3u4

  7. x-f Teica:

    Kāda tad ir droša parole, kuru Tu rekomendētu?
    Man tagad bail, ka manu identitāti ar 80% varbūtību kāds nozags un pārdos kā lelli.

  8. cyxob Teica:

    2 x-f
    skaties 2. un 3. komentāru. Ieteikums: nozags un pārdos kā lelli -> N&pk@L*3

  9. MM-Y Teica:

    a kaut kādu topu šoreiz nerādisi? 80% ir peitiekoši daudz, lai saprastu vispārējo paroļu topu :)

  10. xcwcx Teica:

    publicē paroles

  11. Papuass Teica:

    xcwcx, lauz pats :)

  12. rbm Teica:

    Re arī parolēs darbojas 80/20 likums :D

  13. Shadowbird Teica:

    x-f: F^eu@rtM12 Es gan tik iisas parasti nelietoju. :)

  14. xcwcx Teica:

    Papuass, man nav laika muļķībām.

  15. gii Teica:

    Nah jums tās garās paroles, ja tik un tā ir hashu kolīzija? Garās hasham piemeklēs ko vienkāršāku. Tā vien šķiet, ka parole būtu jāpiemeklē no otra gala. :)

  16. bombtrack Teica:

    Paldies par iedvesmu. Tik tiešām ar tās online Hash Database palīdzību var dabūt apm 40 % paroļu no tās “12k lietotāju” DB…

  17. petjka Teica:

    wow, neticēju, ka ir iespējams sansiegt tik augstus procentus. Pārlikšu savas paypal.com un ebay.com paroles.

    Hanazet man koda kalkulators – tam klāt tik viegli netikt :)

    par pārējām parolēm / reģistrācijām pilnīgi nospļauties, kreisie e-pasti un nekāda “jūtīga” informācija.

Atstāj atbildi