69
  • Joaquin
    #69
    "Élesben, amikor nincs a kezedben semmi"
    Ilyen mikor van élesben? Ha netes formba tolod a jelszót, akkor ügye nem szükséges ismerned a kódolás módszerét a brute force használatához, ha meg a gépeden van akkor ki tudod nyerni a kódot, ami a hash-t generálja...
  • Joaquin
    #68
    Ezt nem nevezik szoftveresnek.
  • Joaquin
    #67
    "három proba után kilép"
    Persze, ha otthoni IPről próbálkozol biztos :) De proxiláncon keresztül megy a próbálkozás, a szerver nem tudja, hogy ugyanaz a kliens próbálkozik 1milliószor.
  • Tundici
    #66
    Sziasztok!!!

    T-online-os internetem volt eddig, de most átmentem egy másik internetszolgáltatóhoz és a nyakamon maradt pár Sodexho-s internetutalvány!
    Akit érdekel az írjon!!n Az árán majdmegegyezünk közösen!!!!
  • fleezeum
    #65
    világos,mind2en tudjuk,h miről van szó csak elnevezéseken vitatkozunk
  • Epikurosz
    #64
    Értsd meg, hogy nem mindegy ki töpörít: a PC CPU-é, vagy a modem CPU-é.
  • fleezeum
    #63
    értsd meg,h ilyen logikával akkor minden hardveresen tömörít:D
  • fleezeum
    #62
    akkor aki azt hiszi,hogy a blúforsz elég algoritmus nélkül,az törje föl a következő kódot(bitenként adom meg): 01110001 10100011 ....segítek,két betűt kódoltam,de saját algoritmussal... (a bithalmaz nem ér semmit algoritmus nélkül)
  • Scroll
    #61
    ARPR version 1.53 build 12
  • dez
    #60
    Ez ilyen consumer-level megfogalmazás.
  • Epikurosz
    #59
    Értsd meg, hohy az ilyen modem hardveresen tömörít, akkor.
  • dez
    #58
    Hajlandó volnál elárulni, milyen progit használsz a rar jelszó visszafejtésére? (Már 2 napja is ezt kérdeztem priviben.)
  • dez
    #57
    Értsd meg, hogy a modemben is van egy proci.
  • toto66
    #56
    A brute force futási ideje függ attól is, milyen progi jelszavát akarod feltörni. Úgyanis nem csak a jelszó generálásából áll, az ki is kell próbálnia, és egy próbálkozás időigényét kell megszorozni az összes próba számával. Ezért ezt a módszert ki lehet kétféle képpen is védeni. A jelszó beírását előfeltételekhez kötjük, például kérdésekre kell válaszolni minden egyes beírás előtt (next gomb is megteszi), vagy/és három proba után kilép, és lehet előről kezdeni... Ezeket alkalmazzák is, ezért a progiknál a kódból próbálják kiszedni a jelszót, online dolgoknál ez persze sem működik..,
    Ezért ott inkább jelszómintákkal próbálkoznak
  • angol
    #55
    vaze mindenhol csak a simli, tököm tele van má
  • Zoleeca
    #54
    Na úgy látom itt jól félreértettétek egymást.
    A cikk ha jól sejtem olyan jelszótörésről beszél, aminél van egy fix hosszúságú hash kódod, amit egy "egyirányú" hash függvény állít elő a jelszóból.
    Na ezt eteted meg a progiddal, ami (ha ISMERI a hash függvényt) végigpróbál minden lehetséges variációt, elkészíti a függvény alapján a hash értéket, majd összeveti azt az ismert hash értékkel. Másodpercenként mondjuk 10 milliót.

    Élesben, amikor nincs a kezedben semmi ilyesmi csak egy form ami jelszót kér, ott ez használhatatlan. Másodpercenként lehetetlen 10 millió jelszót így kipróbálni. A zárolásról nem is beszélve. SZVSZ.

    Ugyanez titkosításnál is igaz. Szal azokat ha valaki Brute Force-al törni akarja, nagy fába vágta a fejszét. Feltéve ha a jelszó megfelelő erősségű, dehát azt meg ki tudja :)
  • Epikurosz
    #53
    ha szoftos a tömítés, akkor azt a prockó végzi.
    Első mpdemem ilyen volt, utáltam is ezért (1994).

    utána mindig figyeltem, hogy harveresen töpörítsen.
  • dez
    #52
    (Itt meg a GPU shader egységein fut a program.)
  • dez
    #51
    Izé, a modemekben is szoftveres tömörítés van - a lényeg, hogy nem a PC procija végzi, hanem a modemé, így nem az előbbit terheli.
  • karcsi
    #50
    Miked beszeldek it oszevisza a lekgyorsabp bruteforsz moccer hoty kiutot asz ileto par fokat akijelszod haznal ha eszse haznal letebed etyik lapkormet aszonal mekmongyaa jelszot majt mekl;atot ety perc magszimum asz ekesz
  • Epikurosz
    #49
    akkor ez olyan, mint a modemeknél a hardveres tömörítés meg a szoftveres tömörítés...
  • Epikurosz
    #48
    sőt: nyers erő

    köszike! :-)
  • blaze
    #47
    Brute Force = puszta erő
  • Scroll
    #46
    A brute-force az a módszer, amikor nem ésszel, hanem erővel (értsd CPU) próbálod visszanyerni a jelszót úgy, hogy végigpróbálod az összes lehetségeset.
  • Scroll
    #45
    Na ez kellene nekem! Van egy rar-om, amit lejelszavaztam és mosz futtatom a jelszóvisszafejtőt brute-force. 733-as Celeron 8 karakter hosszú jelszóval 723,6 év! Még várnom kell :( Ja és tudom, hogy csak kisbetűk voltak benne. Mi lett volna, ha szám vagy más egyéb? 8ezer év? Hol lehet letölteni? :)
  • Epikurosz
    #44
    A Brute force az egy jelszófejtő módszer?

    éN AZT HITTEM, HOGY JÁTÉKPROGI VAGY vga KÁRTYA NEVE.
  • dez
    #43
    Már néztem. (Ezen az úton két korábbi verzió található, az egyik biztos nem a program, mert túl kicsi, a másik meg úgy van törve, hogy nem szól a pass hossza miatt [trial version 3 karakterig megy], de nem is hajtja végre. :P)
  • Filiic
    #42
    Igaz, tényleg félre értettelek.
  • Filiic
    #41
    Régen használtam, nem emlékeztem.
  • roliika
    #40
    Küldtem privit. :)
  • wanek
    #39
    RAR jelszó fejtő progi több is létezik.
    RAR jelszó megfejtéséhez tökéletesen alkalmas a brute force módszer, hiszen az algoritmus adott, a program tartalmazza.
    Egyéb titkosítások esetén is csak akkor alkalmazható a brute force módszer, ha az algoritmussal rendelkezünk (praktikusan a programmal). Ennek hiányában a brute force módszer nem jó semmire.
  • dez
    #38
    Köszi. Van itt brute-force-os is, de reg nélkül csak 3 karakterig megy. Passt egyelőre nem találtam (7500 a reg).
  • wanek
    #37
    Olyan az ARJ-hez volt.
  • 3M
    #36
    Filiic:
    Nyilván elbeszélünk egymás mellett :). Én azt mondom, ha tegyük fel készítek egy olyan kódolási eljárást, amin egy két maggal rendelkező mai gép 1 másodpercet elszámolgat csupán egyetlen próbára, akkor megint csönd lesz egy 10 évre bruteforce téren (ez most egy direkt végletes példa volt :)).

    Ezt javaslom elolvasásra (különösen a Strength and time bekezdésre):
    http://en.wikipedia.org/wiki/Key_strengthening
  • Filiic
    #35
    Úgy emlékszem titkosítás törő nincs rarhoz, azaz mintha ebben lene olyan, hogy megadsz egy filet, amiről biztosan tod, hogy benne van az archívumban, és a különbségből visszaadja a kulcsot.
  • Filiic
    #34
    A cikkben említett elcomsoftnak van olyan: http://www.elcomsoft.com/prs.html#arpr
  • dez
    #33
    btw, tud valaki rar titkosítás-törőt? Kerestem, nem találtam. Évekkel ezelőtt elraktam pár dolgot, és mire kellene, elfelejtettem a jelszót. :P
  • dez
    #32
    Itt nem titkosításról van szó, hanem jelszóvisszakeresésről, a kettő teljesen más dolog. Utóbbinál a brute-force az a próbálgatás. Online persze nem megy.
  • Filiic
    #31
    3M, wanek: Azt tudom még elképzelni, hogy 2 különböző dologról beszélünk, és félreértettem amiket írtatok.
  • Filiic
    #30
    Neked is hasonló a válaszom: teszem azt, van egy keretprogram, amibe be kell írnod egy kódot. Fingod sincs mivel titkosít a program (tegyük fel, de nyílván mindent ismersz:c). Brute forceszal szépen kipörgeted, anélkül, hogy tudnád mi a titkosító algoritmus...
    Azt a titkosítás dolgot, meg arra írtam (amikor a brute forceszal nem mész semmire), hogy ha kipörgeted, és az a visszafejtés eredménye az egyik kulcsnál, hogy "abc" a másiknál, hogy "bca" és nem tod, hogy melyik kell neked, akkor nem fogod megtudni, hogy melyik kulcs lenne a jó.