Size: a a a

2020 March 15

AS

Andrew Sparks in WebPwnChat
Все хакать — времени не хватиь
источник

TB

Thai Bo in WebPwnChat
Я раньше деанонил вк - под курсор сувал виджет подписки в группу
источник

[O

[object Object] in WebPwnChat
Andrew Sparks
Да таких сайтов миллионы
Там столько говна 🤬
Параметры в Base64(base64) обернуты. Дошел до какой-то страницы "unlock ЭРАЧ УМАРОВ" и забил

Херота эта кучу отпечатков собирает и сама девнонит. Ну нахер короче
источник

D

Denis in WebPwnChat
Я уже спрашивал, но спрошу ещё раз: есть те, у кого в консоли новой кали 2020 иногда перестаёт показываться что ты печатаешь? Пока clear/reset не сделаешь или иногда кучу раз энтер нажал и проходит эта хрень. Можно это как-то решить раз и навсегда?,а то дико бесит и появляется всегда неожиданно
источник

P

PP in WebPwnChat
да бывает. удалить собрать свой образ.
источник

M

Mykola in WebPwnChat
Ребята, насколько криптостойкий blowfish в bcrypt? Реально ли сбрутить hash в промежутке от числа 1-99999
источник

P

PP in WebPwnChat
Если только числа то очень быстро
источник

M

Mykola in WebPwnChat
А можешь посоветовать тулзу? Хочу протестировать
источник

КР

Криптослав Рутовски in WebPwnChat
Mykola
А можешь посоветовать тулзу? Хочу протестировать
так сам напиши криптер.
То есть, функция чтобы выглядела примерно

вычисляемыйхеш = blablahash
int c = 0;
int результат = 0;
for (c = 0; результат != вычисляемыйхеш; c++)
{ res = bcrypt (c);}
источник

КР

Криптослав Рутовски in WebPwnChat
т.е. инкрементом просто bcrypt поделай :) До 99999 )
Соль знаешь?
источник

КР

Криптослав Рутовски in WebPwnChat
P.S. В различных ОС (linux, OpenBSD), использующих алгоритм bcrypt в стандартной функции crypt, в качестве input подается константа «OrpheanBeholderScryDoubt»
источник

M

Mykola in WebPwnChat
Криптослав Рутовски
P.S. В различных ОС (linux, OpenBSD), использующих алгоритм bcrypt в стандартной функции crypt, в качестве input подается константа «OrpheanBeholderScryDoubt»
источник

M

Mykola in WebPwnChat
Хм, спасибо за идею!

Я думал так сделать, но у меня появились сомнения после посещения этого сайта.
источник

M

Mykola in WebPwnChat
Rounds немного отпугивает...
источник

КР

Криптослав Рутовски in WebPwnChat
Mykola
Rounds немного отпугивает...
Соль, значит, не пугает?:)
источник

КР

Криптослав Рутовски in WebPwnChat
сейчас можно брать в аренду машинки с nvidia tesla для такого.
стоят в районе 100-200рублей за час.
источник

M

MortusKill in WebPwnChat
Криптослав Рутовски
сейчас можно брать в аренду машинки с nvidia tesla для такого.
стоят в районе 100-200рублей за час.
официально или в даркнете ?
источник

КР

Криптослав Рутовски in WebPwnChat
MortusKill
официально или в даркнете ?
без понятия как там в даркнете, но официально у тех же мылору есть
источник

M

MortusKill in WebPwnChat
Криптослав Рутовски
без понятия как там в даркнете, но официально у тех же мылору есть
вопрос о мощных брут-машинах стоит особенно остро на внутряках, не все пентест конторы и ИБ интеграторы (очень мало) тратятся на сборку своей собственной, а брут хэшей после ловли их тем же Responder'ом нужен, ибо один из самых простых и надежных векторов. Хотя там в другом пробелма - передача хэшей на третью сторону, что как правило нельзя по договору(
источник

M

Mykola in WebPwnChat
Криптослав Рутовски
без понятия как там в даркнете, но официально у тех же мылору есть
Тогда обязательно посмотрю) Для PoC на h1 нужно
источник