elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Informática
| |-+  Software
| | |-+  Duda sobre John The ripper
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda sobre John The ripper  (Leído 1,703 veces)
charlymd

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Duda sobre John The ripper
« en: 13 Junio 2015, 03:30 am »

Estoy intentando romper una contraseña de 11 caracteres cifrado en md5. Modifiqué el archivo John.conf agregando una categoría nueva:
Me quedó así:

[incremental:Alpha11]
File=$JOHN/alpha.chr
MaxLen=11
MinLen=11
CharCount=26

Pero me tira un error:
MaxLen = 11 exceeds the compile-time limit of 8
Y no sé qué hay que modificar para que no tire este error. Desde ya, gracias.


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Duda sobre John The ripper
« Respuesta #1 en: 13 Junio 2015, 04:42 am »

estás tratando de romper un password de 11 de largo y 26 caracteres... vamos a hacer un poco de matematicas

estás tratando de crea un archivo con todas las posibles combinaciones de 26 caracteres con 11 de largo... eso son unas 360.000.000.000.000 combinaciones... ahora, supongamos el caso que tu computadora puede generar 100.000 md5 por segundo (cosa que incluso con cuda es mentira) serían unos 3.600.000.000 segundos, es decir, 114 años (si intentaras guardarlo, requerirías unos 4.300terabytes de disco)... creo que ves por aquí a donde me dirijo y por qué está limitado a 8 caracteres cierto?


« Última modificación: 13 Junio 2015, 04:45 am por engel lex » En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.878



Ver Perfil
Re: Duda sobre John The ripper
« Respuesta #2 en: 13 Junio 2015, 10:59 am »

Aparte de lo comentado, más de 1 string puede dar cómo resultado el mismo hash MD5, así que suerte con los falsos positivos xD.

Saludos!
En línea



charlymd

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: Duda sobre John The ripper
« Respuesta #3 en: 13 Junio 2015, 13:49 pm »

jajaja, todavía tengo que dar Matematica I en la facultad.
Gracias por responder.
Entonces, no hay manera de romperla con una computadora personal, ¿verdad?(pregunta retorica).
Saludos, y gracias de nuevo.
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Duda sobre John The ripper
« Respuesta #4 en: 13 Junio 2015, 18:57 pm »

No, hay hardware especializado que puede romper 1 hasta por ciclo y llegan hasta 2Ghz, así tardarías algunas semanas (hablo de decenas de miles de €)
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
charlymd

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: Duda sobre John The ripper
« Respuesta #5 en: 13 Junio 2015, 19:20 pm »

Otra posibilidad es lo que hice: Metí el hash en esta página: http://www.onlinehashcrack.com/ y al día siguiente me llegó la notificación, pero como tenes que pagar y como soy muy tacaño preferí quedarme con mi hash y la incógnita.
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Duda sobre John The ripper
« Respuesta #6 en: 13 Junio 2015, 19:57 pm »

Puede ser una estafa... Esas paginas solo tienen tablas precalculadas... Crees que la van a calcular (con lo caro que es) y te van a avisar cuando terminen a ver si pagas...

Puedes buscar un diccionario tipo los de romper contraseñas de WiFi, uno que sea palabras de 11 caracteres y solo tendrías que calcular los hash de un par de millones de opciones... Si tienes suerte tal vez consigues algo

Elektro es cierto lo de las colisiones, pero en md5 no se dan dentro del espacio del hash (128bits)
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
charlymd

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: Duda sobre John The ripper
« Respuesta #7 en: 13 Junio 2015, 20:22 pm »

Engel lex y elektro: lo que saco en claro de todo esto es que tengo que estudiar más matemática y leer más sobre criptografía.
No se había ocurrido que podía ser una estafa, pero, por las razones técnicas que expusiste, algo raro hay.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Una duda sobre john the ripper
Ingeniería Inversa
prosco 0 3,116 Último mensaje 9 Mayo 2011, 22:20 pm
por prosco
pregunta sobre john the ripper en backtrack 5. gracias por las respuestas.
Hacking
juanmasrg 0 2,690 Último mensaje 22 Abril 2012, 15:50 pm
por juanmasrg
Modificación en la configuración de John the ripper
Hacking
Fernando1234 1 2,580 Último mensaje 18 Marzo 2022, 12:52 pm
por el-brujo
John the ripper, hash que prueba
Hacking
Fernando1234 0 1,989 Último mensaje 6 Junio 2022, 18:24 pm
por Fernando1234
Dudas sobre John the Ripper.
Software
Tachikomaia 9 9,545 Último mensaje 29 Abril 2024, 02:32 am
por Tachikomaia
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines