France Hardware : Forums de discussion
Retrouvez les prix près de chez vous :  
Index du forum | Liste des membres | Liste des groupes | Inscription | F-A-Q | Recherche
Pseudo :    Password :     
23 580 membres enregistrés - 1 913 095 posts - 99 146 topics
Index des forums FH  | Index des forums DegroupNews
      Internet et réseaux
           MD5 & Rainbow tables
29 connectés(record : 272 le 28 octobre 2008 - 04 h 23)

Vous devez vous connecter pour répondre au topic.
MD5 & Rainbow tables

FiFouille


Messages : 259
Inscrit le 29/10/04
Non connecté
  Posté le 16 février 2005 - 02 h 02 m 01 s
MD5 & Rainbow Tables ou comment se faire avoir en beauté par des adminstrateurs peu scrupuleux :

un petit copier coller pour montrer qu'il est important sinon indispensable d'avoir toujours des mots de passe différents ou d'au moins en avoir un suffisament compliqué, et ne pas l'utiliser n'importe où

par exemple pour ceux qui utilisent une date de naissance, le numéro de leur carte de crédit/banquaire ou code PIN de leur GSM (et ils sont nombreux)
voila un petit exemple relativement percutant

[~/Projects] ./rcrack *.rt -h 7baafa809479b78e501053bdf17f73e4
md5_numeric#1-8_0_5000x400000_num.rt:
5869568 bytes read, disk access time: 0.00 s
verifying the file...
searching for 1 hash...
plaintext of 7baafa809479b78e501053bdf17f73e4 is 313375
cryptanalysis time: 7.25 s

statistics
-------------------------------------------------------
plaintext found: 1 of 1 (100.00%)
total disk access time: 0.00 s
total cryptanalysis time: 7.25 s
total chain walk step: 661825
total false alarm: 1959
total chain walk step due to false alarm: 8192064

result
-------------------------------------------------------
7baafa809479b78e501053bdf17f73e4 313375 hex:333133333735


[~/Projects] ls -lh md5_numeric#1-8_0_5000x400000_num.rt
-rw-r--r-- 1 **** **** 6,2M 2005-02-14 23:15 md5_numeric#1-8_0_5000x400000_num.rt


si on résume, on remarque que pour un mot de passe de 6 chiffres : 313375
avec une rainbow table de 6 Mo (générée en 20 à 30 minutes)
il faut tout simplement 7 secondes pour retrouver le mot de passe à partir du hashcode (récupérable sans difficulté dans chaque database servant pour un forum phpBB par exemple)

je vous laisse imaginer les implications si votre inscription sur le forum de votre club de fitness ou votre board p2p préférée se fait avec le mot de passe que vous utilisez pour vos mails, vos achats en ligne ou que sais je encore de confidentiel

un petit PS
[ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/ ]
keyspace 7555858447479 (2^42.8)
table size 64 GB
success probability 0.999

ça prend évidement bcp plus de temps à générer (2 sur un bon paquets de PC), mais rien n'empêche de la calculer à vraiment beaucoup ou bien de la télécharger si qqun l'a déjà fait

URL : http://www.antsight.com/zsl/rainbowcrack/


Message édité 1 fois, la dernière par FiFouille le 16 février 2005 - 02 h 05.


iraysyvalo
-

Messages : 9 647
Inscrit le 19/11/02
Ville : Lyon
Non connecté
  Posté le 16 février 2005 - 08 h 13 m 24 s
Merci pour le lien ...

Les rainbow tables, c'est ce qui est utilise par les moteurs de forum classiques ?

EDIT : Apres lecture rapide de ton lien, c'est la technique de cryptanalyse qui explose le bruteforce :lol:
En premiere lecture, je t'ai pas bien compris.

Par contre, c'est des hash MD5 qui sont utilises classiquement comme cryptage des mdps sur les forums ? J'en ai aucune idee.


Message édité 1 fois, la dernière par iraysyvalo le 16 février 2005 - 08 h 18.


Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.


FiFouille


Messages : 259
Inscrit le 29/10/04
Non connecté
  Posté le 16 février 2005 - 08 h 36 m 47 s
sur les forums phpBB (forum, portail, et variantes) le mot de passe est stocké en MD5 sans aucune variante, ça doit surement etre le cas pour d'autres, mais j'ai pas de nom sous la main

dans l'exemple :
7baafa809479b78e501053bdf17f73e4
est tout simplement issu de la table phpbb_users de la database, sans aucune modification

regarde sur le site, y'a aussi un exemple avec un fichier SAM de Windows




gege38
- Ancien Modérateur -
Chief of the
(¯`·.__[T3aM.BouL3T©]__.·´¯)
Potatoe Reloaded

Messages : 14 114
Inscrit le 05/02/03
Ville : Domène
Non connecté
  Posté le 16 février 2005 - 10 h 09 m 07 s
Ouep, c'est du MD5...

Pour les expés, merci :jap: Je connaissais le principe mais je n'avais pas connaissance du temps nécéssaire ni du volume impliqué :o

Pour la découverte du mdp, de toute facon, c'est toujours quasiment par Brute Force non ?

Enfin, on peut aussi conclure sur l'interet d'avoir une bonne Rainbow table :)



" Nous plaisons plus souvent dans le commerce de la vie par nos défauts que par nos qualités. "
--La Rochefoucauld


iraysyvalo
-

Messages : 9 647
Inscrit le 19/11/02
Ville : Lyon
Non connecté
  Posté le 16 février 2005 - 13 h 21 m 00 s


Le 16 février 2005 - 10 h 09, gege38 a écrit :
Pour la découverte du mdp, de toute facon, c'est toujours quasiment par Brute Force non ?


Non .. enfin, si une sous-variante : attaque par dictionnaire :)




Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.


gomme
Schlakapouère (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[Alternatifs]__.·´¯)

Messages : 1 486
Inscrit le 10/03/03
Ville : Lyon
Non connecté
  Posté le 16 février 2005 - 13 h 33 m 13 s
l'attaque par dictionnaire permet de trouver pas mal de mots de passe.
Aaaaah, ça me rappelle l'IUT, la commande ypcat etait dispo... et grâce à John The Ripper et un bon dictionnaire, j'ai pu recup pas mal de password ^_^

(haaaaan, c maaaaaaal, faut surtout pas le faire hein)



Ignorance is Bliss - Knowledge is Power
Stop aux avis d'échéances illégaux!


FiFouille


Messages : 259
Inscrit le 29/10/04
Non connecté
  Posté le 16 février 2005 - 18 h 30 m 46 s
on a fait pareil pour deux unifs chez nous pour lesquelles ont avait des accès ssh (par des étudiants inscrits)
ils utilisaient NIS ce qui nous donnait accès au shadow, je dois encore avoir le login et pass de qques profs d'ailleurs




iraysyvalo
-

Messages : 9 647
Inscrit le 19/11/02
Ville : Lyon
Non connecté
  Posté le 17 février 2005 - 07 h 39 m 26 s

Oui, NIS c'est un peu moche ..




Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.


Page genérée en 0.3548 secondes par RahForum 2.0 | Gzip off |  Stats |  Metaforums |  RSS
© 2004 Cerbere Systems.
Prix Matériel Informatique | Informatique Lyon | Informatique Grenoble | Informatique Annecy | Informatique Marseille | Informatique Bordeaux | Forum Informatique
ADSL |Actualité ADSL | e-commerce | Commande Au Volant
Creative Commons
Message Boards and Forums Directory