Foro de elhacker.net

Seguridad Informática => Criptografía => Mensaje iniciado por: Skali en 3 Agosto 2016, 02:50 am



Título: Tiempos de crackeo para las diferentes técnicas
Publicado por: Skali en 3 Agosto 2016, 02:50 am
Muy buenas a todos, algo que nunca me quedó muy claro es por qué dicen que hay algoritmos de hash más dificiles de crackear que otros, si el método para crackear los hashes es el mismo (usando fuerza bruta o diccionario y comparando con el hash)? Lo que me resultaría lógico es que el procesador tarde más tiempo en cifrar una clave con un algoritmo que con otro, entonces cifrar un millon de claves con sha tardaría mas tiempo que cifrar un millon de claves en md5, x ejemplo, pero no estoy seguro de estar en lo cierto....

Y la otra duda, es si hay mucha diferencia entre el tiempo de crackeo de hashes y el tiempo de crackeo online que se realiza con el hydra...

Saludos y gracias desde ya por ayudarme a entender!


Título: Re: Tiempos de crackeo para las diferentes técnicas
Publicado por: engel lex en 3 Agosto 2016, 03:09 am
lo primero, si, es cosa de tiempo, pero también que md5 es mas tendiente a colisión

con respecto a la segunda, si, hay diferencia de tiempo, con hidra depende del tiempo de respuesta del server, esperas y conexión de red, sin importar el procesador es muy lento


Título: Re: Tiempos de crackeo para las diferentes técnicas
Publicado por: Skali en 3 Agosto 2016, 04:13 am
Muchas gracias engel! Ahí me puse a leer sobre colisiones en hashes y me pareció muy interesante!

Impresionante el hecho de que ingresando una cadena distinta al password pueda llegar a obtener un mismo hash y pueda conseguir un login satisfactorio!!!!


Título: Re: Tiempos de crackeo para las diferentes técnicas
Publicado por: engel lex en 3 Agosto 2016, 05:29 am
es inevitable, el hash tiene una cantidad limitada de caracteres, por consecuencia una cantidad limitada de combinaciones, el punto está en dar con esa repetición, con contrseñas es muy poco probable que lo logres ppor el pequeño espacio y el limitado charset, pero con archivos si