Author Topic: L'essenziale del Password Cracking  (Read 1867 times)

Offline NebulasIT

L'essenziale del Password Cracking
« on: November 16, 2016, 10:27:02 PM »
Password Cracking...
Dal nome si deduce su cosa stiamo trattando, nel precedente topic ho spiegato l'utilizzo di Cupp.py (Generatore di dizionari) e come promessa oggi parlo della tecnica generale del Password Cracking...

Per craccare una password è necessario avere dei requisiti:

  • Conoscere bene la vittima (In quanto dovremmo creare un dizionario).
  • Wordlist (Essenzialmente Dizionari), le nostre possibili password.
  • Tools per Dictionary Attack ad esempio Hydra.
  • E il target-login ad esempio Wordpress.
  • Tanta fortuna.

Sappiate che senza questi requisiti il fallimento dell'autenticazione è assicurato.
Nel caso social (con richiesta di email) dovremmo avere pure la conoscenza dell'email del target (cosa un pò più difficile ai tempi d'oggi, rispetto al passato), quindi prima di ogni password cracking munitevi di Social-Engineering, poi con astuzia e creatività aumenterete le possibilità di trovare la password del target, ammesso che la password abbia a che fare con lui.

E voi che ne pensate? Avete in mente altri "schemi" per trovare un password?  ;D
Website:  You are not allowed to view links. Register or Login
Email: [email protected]
 

Offline Gas75

Re:L'essenziale del Password Cracking
« Reply #1 on: November 17, 2016, 05:21:18 PM »
Quote
E voi che ne pensate? Avete in mente altri "schemi" per trovare un password?
Una volta ho sbloccato un programmino per seguire le fasi lunari e altre cosette astronomiche semplicemente aprendo l'eseguibile con Wordpad e, cercando delle stringhe di testo pertinenti, ho trovato la password scritta in chiaro. 8)
Mai funzionato con altri software... :(
Per quanto riguarda le password di account altrui... beh sinceramente non ne sento l'esigenza. Per adesso... ::) :D
Ci sono 10 tipi di persone: chi conosce il codice binario e chi no.
 

Offline NebulasIT

Re:L'essenziale del Password Cracking
« Reply #2 on: November 17, 2016, 07:12:01 PM »
Non induco ad Craccare le password altrui  ;D
Comunque... Siccome hai detto WordPad, le guide che posto non sono compatibili con Windows  ; :P
Website:  You are not allowed to view links. Register or Login
Email: [email protected]
 

Offline CrashTest

Re:L'essenziale del Password Cracking
« Reply #3 on: November 18, 2016, 08:33:03 PM »
You are not allowed to view links. Register or Login
Quote
E voi che ne pensate? Avete in mente altri "schemi" per trovare un password?
Una volta ho sbloccato un programmino per seguire le fasi lunari e altre cosette astronomiche semplicemente aprendo l'eseguibile con Wordpad e, cercando delle stringhe di testo pertinenti, ho trovato la password scritta in chiaro. 8)
Mai funzionato con altri software... :(
Per quanto riguarda le password di account altrui... beh sinceramente non ne sento l'esigenza. Per adesso... ::) :D
Aprendo un eseguibile con WordPad non ottieni altro che caratteri incomprensibili, dubito tu sia riuscito a fare una modifica :D
Se tu volessi leggere qualcosa da un eseguibile dovresti usare un Hex editor o un Debugger. Hai nominato wordpad quindi presumo ti riferisca a Windows. In questo caso potresti utilizzare Ollydbg o IDA Pro. Strumenti molto molto utili, ti restituiscono l'assembler del programma che puoi (se sei in grado) modificare per creare patch e ricreare l'eseguibile patchato. Questa pratica si chiama Reverse engineering
Email: [email protected]
Website: You are not allowed to view links. Register or Login
 

Offline devilicecream

Re:L'essenziale del Password Cracking
« Reply #4 on: November 19, 2016, 12:36:04 AM »
Se lo sviluppatore del programma è abbastanza scemo da scrivere
Code: You are not allowed to view links. Register or Login
#define PASSWORD "bellapassword"Probabilmente questa informazione finisce codificata in ascii nell'eseguibile. Il che significa che aprendolo con wordpad, tra la lunghissima serie di caratteri incomprensibili, troverai anche a un certo punto "bellapassword" in chiaro  ;)
 

Offline Gas75

Re:L'essenziale del Password Cracking
« Reply #5 on: November 19, 2016, 12:25:02 PM »
You are not allowed to view links. Register or Login
Aprendo un eseguibile con WordPad non ottieni altro che caratteri incomprensibili, dubito tu sia riuscito a fare una modifica :D
Ti posso assicurare che, assieme ai caratteri incomprensibili (per noi umani, ma per i delfini e i calamari giganti chissà? :P), c'erano delle stringhe alfanumeriche e parole con un senso preciso, è stato proprio cercando qualcosa tipo "unlock key" o "password" (non ricordo, sono passati anni), trovai una stringa alfanumerica che, immessa nell'apposita scheda per registrare l'applicazione, mi ha sbloccato le limitazioni.
Non ho quindi modificato il file eseguibile da Wordpad ma da lì ho recuperato il codice di sblocco.
Ci sono 10 tipi di persone: chi conosce il codice binario e chi no.
 

Offline davenull

  • Administrator
  • Sr. Member
  • *****
  • Posts: 321
  • Thanked: 13 times
  • Gender: Male
  • JonixLug Co-Founder & Administrator
    • View Profile
    • davenull's blog
Re:L'essenziale del Password Cracking
« Reply #6 on: December 14, 2016, 12:40:50 AM »
Ci sono delle precisazioni da fare:
1 - Hydra è una chiavica, mi è capitato di crackare un mio account di cui conoscevo perfettamente la password che ho ovviamente inserito nel dizionario e guardate un pò, non me l'ha trovata. Infatti escludo Hydra tra i programmi del password cracking, meglio ncrack, anche se un pò lentino e va compilato, ma non sono questi i drammi della vita.
2 - Molti CMS (Content Management System) come Wordpress non utilizzano più dei normali hash tipo MD5, SHA1, ecc... o meglio, utilizzano si tali hash ma ne effettuano un salting, cioè inseriscono dei caratteri casuali per complicare la password stessa. Quindi una password può generare molteplici hash, e potete verificarlo su questo sito: You are not allowed to view links. Register or Login
E-Mail: [email protected]
Website: You are not allowed to view links. Register or Login

You are not allowed to view links. Register or Login
 

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40