elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Mensajes
Páginas: 1 ... 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 [34] 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 ... 165
331  Seguridad Informática / Criptografía / Re: CUDA/Stream Hash Cracking. en: 12 Febrero 2011, 20:05 pm
Bueno, primero, si me permitís, te voy a hacer un par de correcciones: Las palabras son "descifrado" (no desencrip*tacion), aprovecha y haría.

En cuanto a tu duda, yo lo que he visto en general es que OpenCL es mucho mejor en cuanto a GPGPU que las tecnologías individuales CUDA y STREAM, esto es porque no solo tiene un poco más de performance, sino que hace tu programa portable tanto a placas AMD como para placas Nvidia.

Sin embargo, si te vas a comprar una placa para GPGPU, siempre recomiendo AMD, esto es debido a que la arquitectura las hace mucho más eficientes.
Cuando uno va a calcular la capacidad de procesamiento en FLOPS (Floating-Point Operations per Second), se deben usar las siguientes fórmulas:
AMD: Stream Processing Units (SPUs) * 2 * Clock Speed (Mhz) = Capacidad en MFLOPS.
Nvidia: Cuda Cores (CCs) * 3 * Clock Speed (Mhz) = Capacidad en MFLOPS.

Ahora vos decis, por qué se recomienda AMD si los CCs pueden hacer tres operaciones por ciclo de procesador por segundo y los SPUs sólo 2, esto es debido a que en promedio las AMD traen muchos mas SPUs que las Nvidia traen CCs.
Por ejemplo, la placa más potente de AMD (y del mercado), la HD5970, posee 3200 SPUs y un Clock de stock de 725 Mhz, esto da una capacidad de stock de 4.64 TeraFLOPS.
La placa más potente de Nvidia (de escritorio, las tesla las dejamos para otro análisis ya que estas solo sirven para GPGPU y cuestan 8000 US$ cada una), la GTX 580, sólo tiene 512 CCs y un clock de stock de 772 Mhz, dando una potencia final de 1.185 TeraFlops.

Dependiendo de cuanto dinero dispongas, http://golubev.com/gpuest.htm ahi tenés estadísticas aproximadas de la capacidad, para apoyar lo que te digo y que no es algo que saqué de la galera XD.

Suerte
Un abrazo
APOKLIPTICO
332  Seguridad Informática / Seguridad / Re: Reiniciar un Router Caido desde PC en: 11 Febrero 2011, 14:42 pm
Que ruter es? Tenés idea?
Podés pedirle a algún vecino para conectarte por cable?
Sabés la contraseña por defecto?
Sabés donde está físicamente el router?
Tenés idea por qué se cae?
333  Seguridad Informática / Criptografía / CUDA/Stream Hash Cracking. en: 8 Febrero 2011, 20:29 pm
Buenos días criptómanos, hoy vengo a hacer una actualización sobre las últimas capacidades del hash cracking utilizando la tecnología GPGPU.
Antes de la existencia de esta tecnología, solo se podía utilizar las CPUs para intentar crackear un hash, este proceso como bien sabemos, puede ser muy lento e infeasible.

Tomando como ejemplo tratar de crackear una clave WPA en un core i7 sólo nos permitiría probar 4000 passwords por segundo en el Elcomsoft Wireless Security Auditor. Algo que es realmente muy poco y estamos hablando de uno de los procesadores de escritorio más potentes del momento.

Sin embargo, si conseguimos un par de AMD HD5970, con sus monstruosos 4,64 TFLOPS de potencia de calculo de stock, le metemos un 20% de overclock al core, algo perfectamente posible, ya que no tiene un clock demasiado alto y ya tendremos una placa con mayor potencia de cálculo que una Tesla, por la décima parte del costo. Estamos hablando de una capacidad de crackeo combinado de aproximadamente 247200 passwords por segundo en el mismo programa. Estamos hablando de casi 62 veces más potencia de cálculo. Y esto se puede llegar a duplicar, ya que es completamente posible hacer funcionar 4 placas en una pc de escritorio de alta gama, siendo imposible hacer funcionar más de un procesador sin una motherboard de servidor o la hermosa EVGA Classified SR-2.

Esto nos da una capacidad de crackeo sin precedentes.

Ahora, esta no es la única utilidad, en Linux, tenemos el famoso Pyrit, un excelente programa que utiliza OpenCL para utilizar la capacidad de cálculo de las GPUs para cracking.

Y por otro lado, tenemos en windows el ighashgpu de Ivan Goublev.

Ultima versión de dicho programa aqui: http://golubev.com/files/ighashgpu_v062.zip

Lamentablemente, este programa aún no permite crackear WPAs, pero si permite la mayoria de los hashes en CUDA y algunos hashes bajo AMD, soporta salts y distintos charsets, asi como entrada en unicode o en ascii.

Bueno, espero que les sirva.
Un abrazo
APOKLIPTICO.

334  Seguridad Informática / Criptografía / Re: ¿Qué tipo de Hash o encriptacion es esto? en: 8 Febrero 2011, 19:55 pm
Si, yo tengo la misma, soporta y es muy buena, mucho mejor que su equivalente nvidia.

http://www.golubev.com/files/ighashgpu_v0.90.17.3.zip

Fijate con ese, soporta multiples gpus y cpus, hay una opción para ponerle hashes con salt (-salt), es posible que no ande, pero proba.

Saludos
335  Seguridad Informática / Criptografía / Re: ¿Qué tipo de Hash o encriptacion es esto? en: 8 Febrero 2011, 17:15 pm
Rainbow tables olvidate, una de las razones que se introduce el salt en un hash es para que no se pueda utilizar rainbow tables para intentar crackearlo, esto es debido a que para que las rainbow tables funcionasen con salts, este debería ser introducido cuando se crea la tabla.

Tenés GPUs que soporten CUDA o ATI STREAM??
336  Seguridad Informática / Criptografía / Re: ¿Qué tipo de Hash o encriptacion es esto? en: 8 Febrero 2011, 16:26 pm
No hace falta eliminar el salt para crackear (no descifrar) el hash, hay muchos programas que permiten crackear SHA-160 + salt. Googlea un poco y vas a encontrar.
337  Seguridad Informática / Criptografía / Re: ¿Qué tipo de Hash o encriptacion es esto? en: 8 Febrero 2011, 16:04 pm
Perdón, me equivoqué...
Si haces SHA-160(123456pLpOC3X8) te va a dar el hash que está guardado en la DB.
Eso significa que los hashes que queres crackear, son sha-160 salteados con el string que esta en la DB
338  Seguridad Informática / Criptografía / Re: ¿Qué tipo de Hash o encriptacion es esto? en: 8 Febrero 2011, 15:47 pm
No se dice "cifrada", en todo caso es "cifrada". De todas maneras, es un "hash", aparentemente un SHA-1, 20 bytes, 160 bits.

En cuanto a la "clave" que vos pusiste, es probablemente un salt, pasado por un base64 para hacerlo legible.
De donde lo sacaste?? Quizas podemos sacar mas información...
339  Seguridad Informática / Hacking / Re: IP Poisoning corta internet en maquina victima en: 8 Febrero 2011, 04:45 am
Estas bajo linux o windows? Tenés que activar el redireccionamiento de paquetes, sino, es como si hicieses un DoS, bastante útil pero no te sirve para esto.

http://www.ducea.com/2006/08/01/how-to-enable-ip-forwarding-in-linux/
http://support.microsoft.com/kb/315236

Btw, es Arp poisoning, no IP poisoning.

Saludos.
APOKLIPTICO
340  Comunicaciones / Redes / Re: Acceder a red remota. en: 7 Febrero 2011, 17:56 pm
Alguna idea???

PD: Para aclarar lo que me gustaría hacer, es lo siguiente: Crear un host virtual que redireccione las conexiones por un servidor Socks o un tunel SSH hacia la computadora de una red remota unida por una VPN.

Hice un esquema para que lo puedan visualizar un poco mejor:



La flecha amarilla es la conexion que necesito hacer, como verán hay dos redes, la red "verde" y la red "amarilla". La pc "1" es mi pc, la "2" es la que tiene el servidor socks y la "3" es la objetivo. El programa cliente de la pc 1, no tiene soporte para proxy, entonces es necesario para conectarse directamente, crear un host virtual que redireccione todas las conexiones a la pc 3.

Como puedo hacer esto??
Gracias!
Un abrazo
APOKLIPTICO.
Páginas: 1 ... 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 [34] 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 ... 165
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines