[Free Rainbow Tables] a distributed project

Pagina: 1
Acties:
  • 2.548 views sinds 30-01-2008
  • Reageer

Onderwerpen


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
 
Afbeeldingslocatie: http://www.picazoo.net/tweakers/FRT/freerainbowtables.png
 
Wat is Free Rainbow Tables?
 
Het is een distributed computing project met als doel het gezamelijk genereren van diverse soorten rainbow tables. Het project zelf is nog redelijk jong, maar de features en opties woorden reeds uitgebreider. Als individu kan je jouw processor inzetten om stukjes van een rainbow table te berekenen. Eenmaal een stukje is berekend, wordt het naar een centrale server doorgestuurd waar het dan deel uitmaakt van een volledige rainbow table.
Er zijn reeds hier en daar rainbow tables voor diverse encrypties te vinden, maar ofwel is het gebruik tegen betaling, ofwel zijn het net niet de rainbow tables die je nodig zou hebben. De bedoeling is om een degelijke community op te bouwen in het project Free Rainbow Tables zodat een ruim aanbod aan tables gratis te zullen downloaden zijn vanaf hun site.
 
Wat zijn rainbow tables nu weer?
 
Dit zijn tabellen die reeds een grote hoeveelheid speciale voorberekende hashes bevatten, zodat men dan door gebruik te maken van Philippe Oechslin's faster time-memory trade-off technique vrij snel de geëncrypteerde string kan berekenen. De theorie achter deze techniek is complex toch begrijpbaar. Het is mogelijk om rainbow tables te maken voor allerlei soorten encrypties, zoals o.a.: LM, FastLM, NTLM, LMCHALL, HalfLMCHALL, NTLMCHALL, MSCACHE, MD2, MD4, MD5, SHA, RIPEMD160, ...

De voordelen van rainbow tables ten opzichte van een gewone bruteforce aanval, is dat de techniek met rainbow tables vele malen sneller gaat. Zou is het mogelijk om bijvoorbeeld 10 MD5 hashes (max. 8 tekens, waaronder kleine letters en nummers) in 35 minuten te achterhalen. Een gewone bruteforce attack doet er snel meer dan een maand over.

De nadelen van rainbow tables is dat het ontzettend veel cpu werk vraagt om de tables aan te maken, en ze nemen ook véél plaats in. Een rainbow table van MD5 hashes van 1-8 tekens (loweralpha-numeric: [abcdefghijklmnopqrstuvwxyz0123456789]) neemt ongeveer 50 GB plaats in. Maar voor het vele rekenwerk dient dit DCP voor, en de tables die klaar zijn, kan je gratis downloaden van de website van het project.
 
Waarom helpen met rainbow tables?
 
Er zijn redelijk wat mensen bezig met het laten berekenen van rainbow tables. Sommigen doen dat om commerciële redenen; ze kunnen de tables dan verkopen. Enkele honderden dollars voor een table is geen uitzondering.
Anderzijds zijn er ook hobbyisten die zelf zo snel mogelijk veel tables te maken, want eenmaal dergelijke tables berekend zijn, is het niet moeilijk om bijvoorbeeld snel hashes van korte wachtwoorden te kraken.

Je zou dan denken: "Maar waarom zou ik dan helpen om zo'n tafels te berekenen?"
Simpel; als iedereen toegang heeft tot dergelijke tables, worden we verplicht om over te schakelen naar betere encrypties. Indien we dat niet doen lopen we het risico dat bijvoorbeeld illustere groeperingen in het bezit zijn van zo'n tables, en zo makkelijk al onze wachtwoorden achterhalen zonder dat wij het weten.

"Maar is het wel legaal?", hoor ik sommigen denken.
Ja, die rainbow tables zijn legaal en het maken ervan ook. Het kan uiteindelijk wel gebruikt worden om eventueel wachtwoorden mee te kraken; dat is feitelijk ook de bedoeling van die tables. Maar nogmaals, door deze rainbow tables publiek te maken verplichten we de technologie om te evolueren naar sterker en beter.
 
Free Rainbow Tables in detail
 
Het project was officiëel gelanceerd op 5 december 2006 (<+:) voor de Nederlanders) en staat nog in zijn kinderschoenen. Sindskort is het ook mogelijk om de status te zien van de tables die we aan het berekenen zijn.

Afbeeldingslocatie: http://www.picazoo.net/tweakers/FRT/RBTgen01.png


De makers van het project zijn van zin een uitgebreider statistieken systeem op touw te zetten, maar hun prioriteiten liggen eerst bij het verbeteren van de server (meer en grotere harddisks) en het verbeteren van de client.

Afbeeldingslocatie: http://www.picazoo.net/tweakers/FRT/RBTgen02.png
de client in actie


 
Hoe doe ik mee?
 
Simpel, je gaat naar de website van Free Rainbow Tables en je download de client. In de client zelf kan je vervolgens een nieuwe account maken, of met je bestaande account inloggen.
 
Vaak gestelde vragen
 
V: Is er ook een linux/FreeBSD client?
A: Jazeker, de source voor je eigen *NIX client te compilen is nu ook beschikbaar.

V: Kan ik nu de rainbow tables downloaden die al af zijn?
A: Jazeker, die vind je hier.
 
Enkele nuttige links
  

[ Voor 75% gewijzigd door frederikske op 25-12-2006 00:11 ]


Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Even dicht voor overleg. :)

[ Voor 11% gewijzigd door pasta op 23-12-2006 15:52 ]

Signature


Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

En weer open, gevolgd met een trap naar Dutch Power Cows. :)

Signature


Acties:
  • 0 Henk 'm!

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 14-05 09:00

Pim.

Aut viam inveniam, aut faciam

Yup, prima binnen DPC te doen denk ik.

Ik ben zelf erg veel bezig met de rainbow tables en ga hier zeker ook eens naar kijken. Ik wil dan ook zoveel mogelijk rainbow tables zelf op mijn hard disk krijgen

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Acties:
  • 0 Henk 'm!

  • Megaflix
  • Registratie: Oktober 2003
  • Laatst online: 12-03 19:58
Als er geen persoonlijke en teamstatistieken zijn, dan kan ik nu alvast een voorspelling wagen dat er weinig animo voor zal zijn.

Acties:
  • 0 Henk 'm!

  • KuuKe
  • Registratie: Juli 2001
  • Niet online

KuuKe

Moderator DPC

professioneel gifmenger

Wat ons niet mag weerhouden er hier de aandacht op de vestigen :)

Niet ieder project hoeft m.i. te leiden tot een DPC-project compleet met statistieken etc.

Als Distributed Computing team lijkt me wel dat er voor deze zaken ruimte moet zijn op /5 en/of WDO.

Kuuke's Sterrenbeelden | 英俊的兔子


Acties:
  • 0 Henk 'm!

  • Megaflix
  • Registratie: Oktober 2003
  • Laatst online: 12-03 19:58
Kuuke schreef op zondag 24 december 2006 @ 18:49:
Wat ons niet mag weerhouden er hier de aandacht op de vestigen :)

Niet ieder project hoeft m.i. te leiden tot een DPC-project compleet met statistieken etc.

Als Distributed Computing team lijkt me wel dat er voor deze zaken ruimte moet zijn op /5 en/of WDO.
Tuurlijk :) Dat was ook niet wat ik bedoelde.

Wat ik wilde zeggen, is dat statistieken voor veel mensen een belangrijke reden zijn om mee te doen.

Acties:
  • 0 Henk 'm!

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 14-05 09:00

Pim.

Aut viam inveniam, aut faciam

Een paar vragen die ik heb:

1. Ik draai zelf een rainbow proggie om hashes te maken en de PC doet ongeveer 130 MB per dag, is dit het soort data verkeer dat gegenereerd wordt ?
2. Hoeveel MB/GB/TB/PB aan MD5 hashes zijn er mogelijk ?? ik zie wel een voortgangsmonitor maar ik heb hier geen beeld bij
3. Welke toepassingen zijn er voor de MD5 hashes behalve het kraken van wachtwoorden ?

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 16:44

DukeBox

Voor je 't weet wist je 't nie

Misschien is het niet meer zo, maar in de tijd dat ik in de crew zat (notulen moet ik nog ergens hebben) waren er een aantal punten waar een DPC waardig project aan moest voeldoen. Ik zie zo al enkele punten die ontbreken.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 14-05 09:00

Pim.

Aut viam inveniam, aut faciam

DukeBox schreef op zondag 24 december 2006 @ 20:46:
Misschien is het niet meer zo, maar in de tijd dat ik in de crew zat (notulen moet ik nog ergens hebben) waren er een aantal punten waar een DPC waardig project aan moest voeldoen. Ik zie zo al enkele punten die ontbreken.
Die punten zijn voor projecten die door DPC ondersteunt worden en waarvan stats op GoT geplaatst worden, het feit dat er hier geen subteam stats zijn betekend automatisch dat die dus dat ze ook niet gepost kunnen worden.

Maar aangezien /5 een soort SG is met een DC tintje kan dit onderwerp prima besproken worden en zelfs als project gedraait worden als de crew dat wil (ol ben geen DPC crew) al is het dan zonder stats

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 31-05 15:04
DukeBox schreef op zondag 24 december 2006 @ 20:46:
Misschien is het niet meer zo, maar in de tijd dat ik in de crew zat (notulen moet ik nog ergens hebben) waren er een aantal punten waar een DPC waardig project aan moest voeldoen. Ik zie zo al enkele punten die ontbreken.
We hebben het er ook niet over om een DPC project te maken. Maar in /5 moet wmb ook de mogelijkheid zijn om over andere projecten te spreken en nieuws over te posten.

Dit project is zeker interesant om te volgen, wanneer er persoonlijke stats zijn is het wellicht zelfs een idee om er aan mee te gaan doen. Zoals ik kan zien op de site bestaat het project nog niet zolang, wellicht komen ze daar nog mee.

Eens zien of we een leuk nieuwsbericht over kunnen schrijven voor WDO.

edit:
Is die verrekte Pim. weer sneller

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Pim. schreef op zondag 24 december 2006 @ 20:15:
1. Ik draai zelf een rainbow proggie om hashes te maken en de PC doet ongeveer 130 MB per dag, is dit het soort data verkeer dat gegenereerd wordt ?
Ik was zelf ook benieuwd hoeveel bandwith dit programma'tje eigenlijk gebruikt. Eenmaal je een stukje hebt gegenereert, moet ie het namelijk uploaden naar de server. Zoals je in mijn screenshot in de start topic kan zien heb ik ongeveer elke dikke twee uur één stukje klaar. (Intel Core 2 Duo E6600 @ stock speed). Nu zal dat bij elke table afhangen, de rekentijd, en misschien ook wel de grootte van het gegenereerde stukje code. Nu zijn ze bezig met een relatief kleine table: MD5, 1-7 tekens, alle tekens. Waarschijnlijk zullen niet alleen MD5 tables berekend worden.

Als ik even snel kijk in Netlimiter, dat mijn internet verkeer per programma mooi bijhoudt, dan kan ik daaruit afleiden dan zo één blokje (om de twee uur eentje af) ongeveer 7,6 MByte. Nu weet ik niet in hoeverre dat vergelijkbaar is met de huidige snelheid van het genereren van je table. (Ik zou dus met dit programma'tje elke 24u een 90 Mbyte uploaden.)
2. Hoeveel MB/GB/TB/PB aan MD5 hashes zijn er mogelijk ?? ik zie wel een voortgangsmonitor maar ik heb hier geen beeld bij
Oneindig. Nu zal het project zich (ook in de toekomst) beperken tot het berekenen van hashes van strings met een maximum aantal tekens. 7 tekens gaat nog relatief snel, en neem relatief weinig plaats in. Maar voor elk teken meer, wordt de table een pak groter. Ik weet nu niet of het exponentiëel of kwadratisch toeneemt, maar het lijkt toch iets in die aard. Om je een idee te geven hoe groot bepaalde tables zijn:

Character set > mixalpha-numeric-symbol32-space (1-7 tekens) : 1 TByte 400 GByte
Deze tekens: [abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=~`[]{}|\\:;"\'<>,.?/ ]

Character set > loweralpha-numeric (1-8 tekens) : 50 GByte
[abcdefghijklmnopqrstuvwxyz0123456789]

Meer kan je hier vinden.
3. Welke toepassingen zijn er voor de MD5 hashes behalve het kraken van wachtwoorden ?
Euhm. Niet veel vrees ik. MD5 hashes is niet gemaakt voor het kraken van wachtwoorden, het is de bedoeling om de MD5 hashes (als ze kort genoeg zijn) te kraken met behulp van rainbow tables. Of er nog een ander nut is voor rainbow tables naast het achterhalen van MD5 hashes? Ik denk het niet.

*edit: Ik bespeur net op hun forum dat er nu kan gevote worden welke table als volgende wordt berekend.

De grootte van de tables worden voorlopig wel nog beperkt, dus het aantal tekens ook.
While we still are in the early phases of DistrRTgen, we want to reduce the sets to a resonable size. When we get more clients (and disk space) we will be able to make bigger sets.

[ Voor 7% gewijzigd door frederikske op 24-12-2006 21:32 ]


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 16:44

DukeBox

Voor je 't weet wist je 't nie

Nou ja... zodra er statsdata is, moet je het maar melden (contact info in profile) dan zal ik het in mijn statsengine gooien.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Dankje, zal ik zeker doen.
Ik heb even op hun forum zitten rondlezen, en er is zeker het idee om een uitgebreid stats systeem uit te bouwen. Maar op dit moment zetten ze hun prioriteiten op het verzwaren van de hardware van de server (meer GB's) en het optimaliseren van de client. Aangezien het project nog maar redelijk recent gereleased is, zullen we op het stats systeem misschien nog even moeten wachten. Maar dat belet mij in elk geval niet om nu al een steentje (lees: een paar steentjes) bij te dragen.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 16:44

DukeBox

Voor je 't weet wist je 't nie

Mochten ze alleen iets van een ruwe dump kunnen maken (ik neem aan dat ze hoe dan ook gegevens moeten bijhouden wie wat doet enz) dan kunnen wij (statsmakers) al aan de slag.. misschien wat voor jou om soort van PV-er te worden voor dit project ?

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Ik wil gerust wel project verantwoordelijke zijn. Ik zal in elk geval dit topic proberen levend te houden voorlopig door nu en dan de stand van zaken te melden, en eenmaal het project goed op dreef komt kunnen we het ook echt een project noemen waar met met z'n allen als groep aan kunnen bouwen (rekenen 8)).

*edit: Ik heb eens een deftige topic start gemaakt. En toen ie net af was, zag ik op de website van Free Rainbow Tables dat er een nieuwe client uit is, ver 2.0.

[ Voor 21% gewijzigd door frederikske op 25-12-2006 00:17 ]


Acties:
  • 0 Henk 'm!

Anoniem: 26032

frederikske schreef op zondag 24 december 2006 @ 21:21:
Oneindig. Nu zal het project zich (ook in de toekomst) beperken tot het berekenen van hashes van strings met een maximum aantal tekens. 7 tekens gaat nog relatief snel, en neem relatief weinig plaats in. Maar voor elk teken meer, wordt de table een pak groter. Ik weet nu niet of het exponentiëel of kwadratisch toeneemt, maar het lijkt toch iets in die aard.
Daar ben ik het niet met je eens. Per definitie is een MD5 hash 128 bits. Dat geeft je 2128 mogelijke hashes, die je in theorie niet moet opslaan want je weet welke het zijn, namelijk alle mogelijke bitstrings van 128 bit. Aangezien dit aantal eindig is en er een oneindig aantal 'clear text' voorbeelden gegenereerd kunnen worden, mappen er oneindig veel op één hash waarde. Maar in praktijk boeit het niet welke clear text de oorsprong van de hash was, en in principe kun je dit ook nooit weten.

Stel dat een login systeem enkel een MD5 hash bijhoudt, en dat jij 'ik' als paswoord hebt gebruikt. Als ik die MD5 hash ooit te weten komt, dan boeit het niet welke clear text ik gebruikt als het systeem enkel de MD5 hash controleert. Of ik nu 'ik' of 'ditgeeftookdezelfdemd5hash' gebruikt maakt niet uit als de resulterende MD5 hash dezelfde blijkt te zijn!

Het is dus niet oneindig, maar laten we zeggen praktisch gezien niet haalbaar. Eén clear text vinden voor iedere mogelijke MD5 hash en die opslaan is verre van triviaal, laat staan haalbaar met de huidige opslagcapaciteit. Met een Petabyte kom je nog nergens...

Ik vraag me trouwens ook af hoeveel nut rainbow tables nog hebben? Als je begint met salting is het toch snel gedaan met de fun?

Acties:
  • 0 Henk 'm!

Anoniem: 151618

Kijk en dat op eerste Kerst dag, nu wordt het toch nog leuk.

The solution to rainbow cracking is quite simple – salt the hashes. A salt is a non-secret, random piece of data that is provided to the hashing function. A different salt creates a different hash. When a large set of salts are used, rainbow cracking fails.
The salt need not be kept a secret: it should be stored along with the userid so that the hash value can be recreated during authentication.

This solution, interestingly, is not a new one: it is used in most UNIX platforms. Thus most rainbow cracking attacks are effective only against Windows systems!! :*)

Applications require only incremental changes to protect against rainbow cracking. Instead of just hashing the password, a random salt needs to be used for every user during hashing.

Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Anoniem: 26032 schreef op maandag 25 december 2006 @ 14:57:
[...]

Stel dat een login systeem enkel een MD5 hash bijhoudt, en dat jij 'ik' als paswoord hebt gebruikt. Als ik die MD5 hash ooit te weten komt, dan boeit het niet welke clear text ik gebruikt als het systeem enkel de MD5 hash controleert. Of ik nu 'ik' of 'ditgeeftookdezelfdemd5hash' gebruikt maakt niet uit als de resulterende MD5 hash dezelfde blijkt te zijn!
Inderdaad, je hebt gelijk. Men wist al vanaf het begin dat er 'collisions' van hashes moesten zijn, aangezien het aantal gebruikte tekens in een hash beperkt zijn, en het aantal tekens van de string waarvan je de hash berekent onbeperkt mogen zijn. Er zijn ondertussen al enkele collisions gevonden.
Ik vraag me trouwens ook af hoeveel nut rainbow tables nog hebben? Als je begint met salting is het toch snel gedaan met de fun?
Jups; salt is de ideale bescherming tegen rainbow table aanvallen, zoals in de post boven deze ook werd aangegeven.

Acties:
  • 0 Henk 'm!

  • Black Piet
  • Registratie: April 2005
  • Niet online
Hé...hier heb ik wel eens van gehoord, maar wist eigenlijk niet dat het een DC project was.

Voor mijn oude werk waren er specialisten die wachtwoorden van gebruikers moesten achterhalen, en daarbij gebruikte ze allerlei tables. Dit zouden dus die tabellen kunnen zijn.

Heb even zitten kijken naar de grootte van de bestanden die je kan downloaden, maar daarvoor moet je wel een downloadmanager hebben :+

Mooie startpost overigens

Mooooooeeeee......


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Dankje, was eerste keer dat ik een deftige (start)post maakte op GoT.

Het originele concept van Rainbow Tables was verre van een Distributed Computing project; het was gewoon een methode om tables te maken met één cpu. Nu sinds kort is er blijkbaar een project in geslaagd om het wel als een DC project te lanceren, eigenlijk lang na het 'ontdekken' van de rainbow tables, een goede zaak dus.

Het is een feit dat de rainbow tables veel plaats innemen, en je gebruikt best ook een download manager zodat je eventueel je download kan pauseren om later te hervatten. Een HD die groot genoeg is zal waarschijnlijk ook wel welkom zijn.

Acties:
  • 0 Henk 'm!

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 14-05 09:00

Pim.

Aut viam inveniam, aut faciam

* Pim. heeft gisteren even 36 gig aan md5 tables gedownload :)
(makkelijk zo'n 20 Mbit lijntje) :P

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Acties:
  • 0 Henk 'm!

  • learn_more
  • Registratie: November 2005
  • Niet online
Pim. schreef op dinsdag 26 december 2006 @ 12:34:
* Pim. heeft gisteren even 36 gig aan md5 tables gedownload :)
(makkelijk zo'n 20 Mbit lijntje) :P
* learn_more geeft Pim. een schop :P

zou je hier ook ff zo'n lijntje willen aanleggen :+

Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Jah, ga eens praten met de belgische breedband providers... Ik moet er vier maanden over doen om 36 GB te download, aangezien ik maar 10 GB per maand mag downloaden, tenzij ik € 1 per extra GB betaal... :+

Acties:
  • 0 Henk 'm!

Anoniem: 26032

Precies. Ik vraag me dan ook af waarom men de tabellen moet downloaden? Waarom niet gewoon ergens een URL voorzien zodat je de server even een MD5 hash kunt laten opzoeken? En de server geeft dan netjes antwoord dat ie die hash (nog) niet kent of dat die hoort bij bvb de clear text 'IloveDPC'. Om nog maar te zwijgen van het feit dat die server dan geen terabytes aan data moet uploaden...

Als ik eerst 36 GB moet downloaden ben ik 5 maand bezig met m'n datalimiet. Op die tijd heb ik ze hier lokaal al enkele keren zelf gegenereerd denk ik. Een beetje MD5 implementatie haalt richting 100 MB/s op m'n oude Athlon 750. Zelfs als je wat overhead in rekening brengt voor het genereren van de clear text enzo haal je op moderne machines nog een leuke snelheid. In ieder geval voldoende om op de dual athlons hier ervoor te zorgen dat de harddisks de bottleneck zijn vermoed ik...

Breng je collectie USB sticks maar mee frederikske, dan genereer ik komend weekend wel een pak tabellen voor je :P Uploaden gaat toch niet vooruit met die telenet upload snelheid...

Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Anoniem: 26032 schreef op dinsdag 26 december 2006 @ 21:11:
...

Als ik eerst 36 GB moet downloaden ben ik 5 maand bezig met m'n datalimiet. Op die tijd heb ik ze hier lokaal al enkele keren zelf gegenereerd denk ik. Een beetje MD5 implementatie haalt richting 100 MB/s op m'n oude Athlon 750. Zelfs als je wat overhead in rekening brengt voor het genereren van de clear text enzo haal je op moderne machines nog een leuke snelheid. In ieder geval voldoende om op de dual athlons hier ervoor te zorgen dat de harddisks de bottleneck zijn vermoed ik...

Breng je collectie USB sticks maar mee frederikske, dan genereer ik komend weekend wel een pak tabellen voor je :P Uploaden gaat toch niet vooruit met die telenet upload snelheid...
Ik betwijfel het ten zeerste dat jij met je lokale pc('s) het sneller zelf kan genereren dan je zou kunnen downloaden. B)
Oja, integenstelling tot de datalimiet van mijn provider, kan ik gewoon de pc klassen van de universiteit even een bezoekje brengen, mijn externe 2.5" HD aansluiten en de tables tegen 8 MByte/s binnenhalen... Dus practisch gezien heb ik geen probleem om die tables te downloaden.

Wat je zegt over: laat een server de hashes berekenen. Inderdaad, dat is ook een optie. Er zijn ondertussen al enkele servers die deze service aanbieden, maar die hebben het meestal vreselijk druk, kunnen overbelast graken of zijn niet altijd bereikbaar.

Acties:
  • 0 Henk 'm!

  • SandStar
  • Registratie: Oktober 2002
  • Laatst online: 14:56

SandStar

DPC-Crew

Zandster

hoe doe je registreren met een linux client?

Edit:
ok blijkbaar dus eerst een windows client downloaden en daar mee reggen.
Beetje omslachtig. Heb tevens ook geen windows pc in de buurt.

[ Voor 62% gewijzigd door SandStar op 27-12-2006 14:23 ]


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
anders wil ik wel even snel een account voor je maken.
Het enige wat nodig is, is een username en password.
Stuur me anders een PM als je wil dat ik even snel een account maak.

[ Voor 0% gewijzigd door frederikske op 27-12-2006 14:25 . Reden: typo ]


Acties:
  • 0 Henk 'm!

  • GeniusJennis
  • Registratie: Mei 2004
  • Laatst online: 12:54
Leuk project, count me in.

Specs: http://specs.tweak.to/14067


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Oké, de jongens van FRT zitten duidelijk niet stil, en ik bespeur weer een vooruitgang op het gebied wat ons het meest doet kwijlen, de stats namelijk. Het is mogelijk om nu per user te zien hoeveel parts er berekend zijn. Ik weet wel dat, bij mij toch, sommige parts van tables sneller worden gegenereerd dan andere tables, maar een vorm van competitie duikt op! Teams zijn er voorlopig nog niet, maar het zou me niet verbazen moest dat er ook ooit aankomen; en dan voldoet dit project aan bijna alle regels denk ik om een officiëel DPC project te kunnen worden. Maar nog niet te vroeg gejuicht, zover is het voorlopig nog niet.

Userstats

Oja, de kans bestaat denk ik, als er ooit teams komen, dat de reeds gegenereerde parts gaan mee tellen denk ik. Dus alles wat je nu al genereert zou wel al eens meteen bij het DPC team kunnen komen in de toekomst. Uiteraard blijft dit geheel speculatie.

Acties:
  • 0 Henk 'm!

  • thaan
  • Registratie: Oktober 2004
  • Laatst online: 19:22
Leuk project, draai nu de client op een P4 2.8Ghz met HT aan, en kom tot nu toe max 85 chains/second. Hoe zit dat met jullie? :*)

Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Hangt er van af. Soms is dat 180 chains/sec; soms maar 66. Ik denk dat het ook afhangt voor welke table je aan het rekenen bent. Maar hier ben ik niet zeker van.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 16:44

DukeBox

Voor je 't weet wist je 't nie

frederikske schreef op vrijdag 29 december 2006 @ 13:22:
Teams zijn er voorlopig nog niet, maar het zou me niet verbazen moest dat er ook ooit aankomen; en dan voldoet dit project aan bijna alle regels denk ik om een officiëel DPC project te kunnen worden. Maar nog niet te vroeg gejuicht, zover is het voorlopig nog niet.
Teams kan je natuurlijk in de stats alvast een beetje afvangen maar waar is de stats van die user buiten de top 50 ?

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Ik vroeg me ook al af waar de stats van de users zijn na de 50 eerste. Maar aangezien de stats pagina nog geen twee uur online is, en deze gedurende deze tijd ook al aangepast is, veronderstel ik dat ze er nog mee bezig zijn.

Je kan trouwens op hun forum ook altijd voorstellen doen hoe jij denkt dat de statistieken er zouden moeten uitzien. Ze krijgen graag tips voor het uitbouwen van hun site.

Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 31-05 15:04
een leuke post voor WDO gemaakt over dit project door frederikske. Deze is zonet gepost :)
http://www.dutchpowercows.org/doc.php?id=503

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Acties:
  • 0 Henk 'm!

  • thaan
  • Registratie: Oktober 2004
  • Laatst online: 19:22
Haha rara wie er op plaats 43 staat in de top 50.

En dat met maar 2 P4's werkende :)

Acties:
  • 0 Henk 'm!

  • GeniusJennis
  • Registratie: Mei 2004
  • Laatst online: 12:54
thaan schreef op zaterdag 30 december 2006 @ 22:14:
Haha rara wie er op plaats 43 staat in de top 50.

En dat met maar 2 P4's werkende :)
Plaats 47 met maar 1 wekende AMD 64 3200+ :*)

Ik voel de competitiedrang al naar boven komen. _/-\o_

Specs: http://specs.tweak.to/14067


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Zelfde hier; zonet 14e plaats veroverd met 96 puntjes. En nog extra geluk, m'n zus net vertrokke op skistage; dus weer een P IV extra om wat rekenwerk te verrichten. C2D E6600; P4 3.0Ghz; P4 2.6Ghz.

Ik ga voor de toptien. voorlopig toch

Acties:
  • 0 Henk 'm!

  • thaan
  • Registratie: Oktober 2004
  • Laatst online: 19:22
frederikske schreef op zondag 31 december 2006 @ 00:40:
Zelfde hier; zonet 14e plaats veroverd met 96 puntjes. En nog extra geluk, m'n zus net vertrokke op skistage; dus weer een P IV extra om wat rekenwerk te verrichten. C2D E6600; P4 3.0Ghz; P4 2.6Ghz.

Ik ga voor de toptien. voorlopig toch
Je bent er bijna.

Frederikske: 12e plaats met 118 parts.
Thaan: 38e plaats met 31 32 parts.
Genius: 48 50e plaats met 19 parts.

Komop Genius, je moet iets harder rekenen om in de top50 te blijven!

Nog meer mensen van GoT die meedoen?
Jammer dat er nog geen team mogelijkheden zijn :)

[ Voor 6% gewijzigd door thaan op 31-12-2006 14:05 . Reden: verbetering ]


Acties:
  • 0 Henk 'm!

  • GeniusJennis
  • Registratie: Mei 2004
  • Laatst online: 12:54
thaan schreef op zondag 31 december 2006 @ 14:02:
[...]

Komop Genius, je moet iets harder rekenen om in de top50 te blijven!
Nu @ plek 43 en dat met maar 1 pc die maar sporadisch aanstaat.

Binnenkort heb ik 4 koeien om te laten grazen (om maar in de DPC trend te spreken).
Dus komt goed.....

Ik hoop wel dat ze binnen niet al te lange tijd team stats regelen.
Hopelijk zijn we dan onze punten niet kwijt en schieten we meteen naar plek nr.1 :*)

Ook zou het wel handig zijn als ze een score systeem bedenken omdat bepaalde tables nu eenmaal sneller gegenereerd worden dan anderen.

[ Voor 29% gewijzigd door GeniusJennis op 01-01-2007 06:08 ]

Specs: http://specs.tweak.to/14067


Acties:
  • 0 Henk 'm!

  • GeniusJennis
  • Registratie: Mei 2004
  • Laatst online: 12:54
*kick* naar the leader (aka: frederikske)

Heb je nog inside information over de vooruitgang van het realiseren van de de uitgebreide stats etc.

Specs: http://specs.tweak.to/14067


Acties:
  • 0 Henk 'm!

  • Crack
  • Registratie: Februari 2000
  • Laatst online: 15-06 12:59

Crack

...ehh.......Mooh?!?

Er is van de week een vergelijkbaar project gestart.
En daarvan zijn wel stats. :)

Wereldrecord voor ChicaneLinacB90 Badges


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Interessant, dat vergelijkbaar project. Het is misschien nog maar recenter gelanceerd, maar dat project zit duidelijk al een stadium verder; toch qua stats. Ik ga er strax eens grondig naar kijken.

Wanneer er teamstats enzo komen voor freerainbowtables.com? Een specifieke datum hebben ze daar niet op geplakt; maar op hun forum vermelden ze wel dat ze daar mee bezig zijn. Ik verlang ook naar team stats O+.

Acties:
  • 0 Henk 'm!

  • Megaflix
  • Registratie: Oktober 2003
  • Laatst online: 12-03 19:58
En het draait op Boinc, ook wel handig.

Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Het project maakt in elk geval meer vooruitgang; het staat al steviger in zijn schoenen dan free rainbow tables. Moest er animo zijn zouden we een DPC team kunnen starten.
Een van de voorwaarden daarvoor is dat het niet commerciele doeleinden heeft; het project.
Je kan de tables wel gratis downloaden van hashbreaker.com; maar dan via torrent. Om de tables rechtstreeks te kunnen downloaden moet je een betalende account nemen. Daarom dat ik twijfel of dit project wel een DPC project kan worden.

Maar feitelijk; je kan ze gratis downloaden mbv torrents; en zie het betaalde downloaden als een soort van vergoeding van de traffic; want uiteindelijk draait het telkens om honderden GB's die gedownload worden. Logisch dat ze daar voor een (kleine) vergoeding vragen.

[ Voor 0% gewijzigd door frederikske op 04-01-2007 13:26 . Reden: typo ]


Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 31-05 15:04
frederikske schreef op donderdag 04 januari 2007 @ 13:25:

Maar feitelijk; je kan ze gratis downloaden mbv torrents; en zie het betaalde downloaden als een soort van vergoeding van de traffic; want uiteindelijk draait het telkens om honderden GB's die gedownload worden. Logisch dat ze daar voor een (kleine) vergoeding vragen.
Dat ben ik niet helemaal met je eens. Niet alle tables zijn gratis beschikbaar volgens deze website: http://www.hashbreaker.com/

Gratis:
MD5, SHA1 & MySQLSHA1
Rainbowtables available
24x7 free of charge
via Bittorrent
Access to Hahbreaker
Online Beta (Limited time)

FREE
Betaald:
Unlimited use of Hashbreaker Online Beta

20% Discount on all Hashbreaker Media
(CD & DVD Rainbowtables)

Access to all Hashbreaker Ranbowtables
MD5
(Loweralphanumeric 1-8)
(Loweralpha 1-8)
SHA1
(Mixalphanumeric 1-7)
(Loweralpha 1-8)
MD4
(Loweralpha 1-8)
MySQLSHA1
(Loweralpha 1-8)
mysql323
(Loweralpha 1-8)
lm
(Loweralpha 1-8)
ntlm
(Loweralpha 1-8)
ripemd160
(Loweralpha 1-8)
CiscoPIX
(Loweralpha 1-8)
Comming in January:
MySQL SHA1
(Mixalphanumeric 1-7)
MySQL SHA1
(Loweralphanumeric 1-7)
MySQL
$10.00 for 6 Month Membership
-OR-
$50.00 for a LIFETIME
Daar zit dus zeker een verschil in. Daarnaast verkopen ze de rainbow tables op DVD en CD. Dat lijkt mij op het eerste gezicht zeker commercieel.

Dan zie ik liever dat het project Free Rainbow Tables zich blijft ontwikkelen tot een project met goeie stats, een stabile organisatie en de andere voorwaarden waar het aan moet voldoen om een DPC project te worden met stats op /5.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Op het forum van FreeRainbowTables kan ik me niet registreren dus dan maar hier: weet iemand wat je moet doen om de client te compilen op Mac OS X 10.4 x86?
Dit is m'n output:
Bash:
1
2
3
4
5
6
7
8
9
10
jaap@phantom/Users/jaap/Desktop/distrrtgen-2.0-src Folder: make
g++  Public.cpp ChainWalkContext.cpp HashAlgorithm.cpp HashRoutine.cpp rtgen_client.cpp BaseSocket.cpp ClientSocket.cpp Exception.cpp SocketException.cpp ServerConnector.cpp Thread.cpp DataGenerationThread.cpp RainbowTableGenerator.cpp -lssl -lpthread -o distrrtgen
/usr/bin/ld: Undefined symbols:
_RAND_bytes
_DES_ecb_encrypt
_DES_set_key
_MD5
_SHA1
collect2: ld returned 1 exit status
make: *** [distrrtgen] Error 1

Ben ik nou zo dom of zijn jullie nou zo slim?


Acties:
  • 0 Henk 'm!

  • Megaflix
  • Registratie: Oktober 2003
  • Laatst online: 12-03 19:58
frederikske schreef op donderdag 04 januari 2007 @ 13:25:
Het project maakt in elk geval meer vooruitgang; het staat al steviger in zijn schoenen dan free rainbow tables. Moest er animo zijn zouden we een DPC team kunnen starten.
Ik heb even gekeken en er is al een DPC team aanwezig :)

Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
een DPC team? maar dat kan geen officiëel DPC team zijn aangezien het project er DUIDELIJK voor kiest om de tables commerciëel te gebruiken; door ze allemaal te koop aan te bieden, en slechts een gedeelte van de tables gratis aan te bieden (via torrents dan nog, die toch meestal dood zullen zijn).

Wat zegt DPC hier zelf over?

Acties:
  • 0 Henk 'm!

  • Crack
  • Registratie: Februari 2000
  • Laatst online: 15-06 12:59

Crack

...ehh.......Mooh?!?

Aangezien dit project nog maar net uit de startblokken is, denk ik dat de commerciele tables een andere oorsprong hebben.
Je zou het even kunnen aanzien. Mogelijk is het huidige werk wel gratis beschikbaar (tegen de prijs die ze voor de tables vragen zullen ze in ieder geval niet eens uit de kosten komen).

Wereldrecord voor ChicaneLinacB90 Badges


Acties:
  • 0 Henk 'm!

  • Dozzer
  • Registratie: Maart 2005
  • Laatst online: 09-09-2023
Er is ook een discussie geweest op het forum van freerainbowtables over hoe ze de tables zouden moeten aanbieden, en hoe ze al het dataverkeer bij elkaar krijgen om deze tables beschikbaar te stellen. Volgens Powerblade (1 van hun staff leden) gaan er al enkele terrabytes per maand door.
Volgens hun blijft het FREE omdat de naam freerainbowtables anders niet meer klopt.

Het geen dat hashbreaker de tables wilt verkopen vind ik slecht. Ik denk niet dat hij ze dan aan gaat bieden als downloads voor de mensen die meegewerkt hebben, maar een online cracking service als plain-text wilt gebruiken en dat de meegwerkte personen daar dan wel toegang tot krijgen , maar met een beperkt aantal submissions.

Met het Distrrtgen project zijn alleen nog wat problemen, en met het draaien van 2 of meerdere cores ook. Ik weet niet of er iemand hier zich bezighoud met programmeren maar ik denk dat Powerblade die hulp wel kan gebruiken.

Zie dit stukje :+


Hi Dossy.
Regarding the bug with > 2 processors, then i found out nothing yet.
Right now my focus is on the DistrRTgen server, since it seems there is a memory leak somewhere. When it grows too big, it also takes down the webserver, which causes the downtime of the webserver. So i think this is #1 priority.

Acties:
  • 0 Henk 'm!

  • Noshi
  • Registratie: Januari 2007
  • Laatst online: 19:55
Wel vet, ik ga denk ik ook maar es de volledige LM tabellen op m'n server zetten. Leuk PHP scriptje eraan en kraken die handel :)

Acties:
  • 0 Henk 'm!

Anoniem: 178962

Dan ben je beter af ze gewoon even zelf te genereren... als je ze van die site moet downloaden ben je over een jaar nog klaar.

Kan niemand de hele MD5 handel niet even op usenet zetten ofzo?

En IMHO is het inderdaad veel nuttiger om gewoon een simpel scriptje op die server te zetten waarmee mensen MD5 hashes kunnen laten omrekenen in plaats van die tientallen GB's te laten downloaden.

Het downloaden duurt erg lang en kost die mensen daar bakken met geld.

Acties:
  • 0 Henk 'm!

  • Pavla
  • Registratie: Juni 2004
  • Laatst online: 16-06 17:03
Anoniem: 178962 schreef op maandag 08 januari 2007 @ 20:23:
En IMHO is het inderdaad veel nuttiger om gewoon een simpel scriptje op die server te zetten waarmee mensen MD5 hashes kunnen laten omrekenen in plaats van die tientallen GB's te laten downloaden.

Het downloaden duurt erg lang en kost die mensen daar bakken met geld.
Ik ben bang dat die mensen dan problemen met de wet krijgen aangezien ze dan een dienst aanbieden die het mogelijk maakt om passwords te achterhalen. Correct me if i'm wrong.

Trots lid van [DPC] Team Boonanza @ SoB - Bezoek pwnshop.nl!


Acties:
  • 0 Henk 'm!

  • Noshi
  • Registratie: Januari 2007
  • Laatst online: 19:55
Het schiet al aardig op met de downloads hoor, nog een paar dagen en het is af. Daarna ga ik de MD5 tabellen downloaden en het script aanpassen zodat MD5 ook mogelijk is. Ik zit kwa downloaden nu op ca 25-35% en het gaat 24 uur per dag door :).
Anoniem: 178962 schreef op maandag 08 januari 2007 @ 20:23:
Dan ben je beter af ze gewoon even zelf te genereren... als je ze van die site moet downloaden ben je over een jaar nog klaar.
*uch*
Webserver is maar 'n P3tje, en m'n windows-computer is maar een Celeron 2,4Ghz dus dat schiet niet op.

[ Voor 41% gewijzigd door Noshi op 09-01-2007 19:04 ]


Acties:
  • 0 Henk 'm!

  • Noshi
  • Registratie: Januari 2007
  • Laatst online: 19:55
Wautsjie! LM tables binnen, kraken van wachtwoorden 1-14 tekens met bijna ieder karakter!

PHP script komt binnenkort online, maar ik vrees dat het veel te druk zal worden voor m'n servertje dus dan moet ik
of geld vragen
of beperkte hoeveelheid hashes doen (iig per ip)

[ Voor 50% gewijzigd door Noshi op 13-01-2007 00:33 ]


Acties:
  • 0 Henk 'm!

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 14-05 09:00

Pim.

Aut viam inveniam, aut faciam

Anoniem: 178962 schreef op maandag 08 januari 2007 @ 20:23:
Dan ben je beter af ze gewoon even zelf te genereren... als je ze van die site moet downloaden ben je over een jaar nog klaar.

Kan niemand de hele MD5 handel niet even op usenet zetten ofzo?

En IMHO is het inderdaad veel nuttiger om gewoon een simpel scriptje op die server te zetten waarmee mensen MD5 hashes kunnen laten omrekenen in plaats van die tientallen GB's te laten downloaden.

Het downloaden duurt erg lang en kost die mensen daar bakken met geld.
Een oplossing kan dan natuurlijk zijn om torrents te maken en beschikbaar te stellen, ik durf te wedden dat de belasting dan snel genoeg daalt :)

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Acties:
  • 0 Henk 'm!

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 14-05 09:00

Pim.

Aut viam inveniam, aut faciam

jossie90 schreef op zaterdag 13 januari 2007 @ 00:32:
Wautsjie! LM tables binnen, kraken van wachtwoorden 1-14 tekens met bijna ieder karakter!

PHP script komt binnenkort online, maar ik vrees dat het veel te druk zal worden voor m'n servertje dus dan moet ik
of geld vragen
of beperkte hoeveelheid hashes doen (iig per ip)
Niet om lullig te doen maar persoonlijk zou ik graag zien dat zoiets onder een GPL uitgebracht wordt.
Er zijn een hoop mensen die moeite doen om de tables te berekenen en dan is het in mijn mening niet echt leuk of koosjer om daar dan weer geld aan te willen verdienen ipv het ter beschikking te stellen aan de community die de tables gemaakt heeft

Natuurlijk is de maker van een script vrij om te doen met zijn software wat hij wil

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Acties:
  • 0 Henk 'm!

Anoniem: 26032

Pim. schreef op zaterdag 13 januari 2007 @ 10:42:
Er zijn een hoop mensen die moeite doen om de tables te berekenen en dan is het in mijn mening niet echt leuk of koosjer om daar dan weer geld aan te willen verdienen ipv het ter beschikking te stellen aan de community die de tables gemaakt heeft.
Ik weet niet of hij geld wil vangen voor die software/scripts. Als ik z'n post lees maak ik eruit op dat hij die service gratis ter beschikking wil stellen (eventueel zonder de sofware/scripts vrij te geven). Maar ik kan me prima inbeelden dat je niet gelukkig wordt als een stel tweakers je internetconnectie dichtgooit door het vele dataverkeer dat ze genereren en/of de load die ze op je server(s) loslaten. Die dingen krijg je tegenwoordig nog niet gratis (helaas :P ), en dan gaat het hém een bom geld kosten wat natuurlijk ook niet de bedoeling is. En dan moet je dat dus limiteren en geld vragen is dan één van de mogelijkheden zoals hij aangeeft. Ik denk eerlijk gezegd dat "er geld aan verdienen" niet van toepassing zal zijn ;)

Acties:
  • 0 Henk 'm!

  • COMPUTERFREAKED
  • Registratie: November 2003
  • Niet online
Grappig, ik heb hier een paar maanden geleden eens naar gekeken. Toen kwam ik met een vriend op het plan om samen een stel tables te berekenen. Echter nadat wij er wat beter naar gekeken hadden bleek dit bijna onmogelijk, zowel door schijfruimte als door tijd. Wij zagen ook al in dat door de bovengenoemde salts je erg lange "hash inputs" moet berekenen.

Stel dat je password 4 karakters is, dan lukt dat je met de tabellen die hier uitgerekend worden wel. Maar als je salt ook nog eens 4 teken is (bijvoorbeeld de username) dan lukt het kraken hiervan dus al niet met deze tables. Ik ben geen security expert maar het lijkt mij dat bij een beetje degelijk loginsysteem hash(username+password) gebruikt wordt (of iets in die geest). Dat zou deze tabellen toch niet echt nuttig maken of zijn er toch nog veel systemen die geen salts gebruiken?

Acties:
  • 0 Henk 'm!

  • Noshi
  • Registratie: Januari 2007
  • Laatst online: 19:55
Nouw eh .. het geld verdienen hoeft niet van mij. Als de helft naar een goed doel gaat oid is et ook wel goed (de andere helft voor et onderhouden van de server, like kopen van geheugen oid [edit: Met de helft kom ik wss niet zo snel uit met 't geheugen. Zeker als het alleen voor kraken is gekocht]). Maar het probleem is wel dat mijn P3 toch wel uren nodig heeft voor die paar hashes. Oftewel, moet een andere server of meer geheugen ergens vandaan zien te halen.


Niet via het forum dus ;)

[ Voor 24% gewijzigd door Pim. op 13-01-2007 22:39 ]


Acties:
  • 0 Henk 'm!

  • Noshi
  • Registratie: Januari 2007
  • Laatst online: 19:55
COMPUTERFREAKED schreef op zaterdag 13 januari 2007 @ 22:21:
Dat zou deze tabellen toch niet echt nuttig maken of zijn er toch nog veel systemen die geen salts gebruiken?
Microsoft is zo stom om nog geen salt te gebruiken, en nog stommer is dat ze de wachtwoorden onderverdelen in 2 hashes van ieder (maximaal) 7 tekens. Op linux wordt iig wel zout gebruikt, dus daar is het nutteloos.

Er gaat PC100/133 in de server (stond iig op een stickertje, geen zin om de modules eruit te halen). Zit nu 2*128 en 1*64 in. 64 vervangen door 256 zou wel leuk zijn.

[ Voor 16% gewijzigd door Noshi op 13-01-2007 22:36 ]


Acties:
  • 0 Henk 'm!

  • COMPUTERFREAKED
  • Registratie: November 2003
  • Niet online
jossie90 schreef op zaterdag 13 januari 2007 @ 22:25:
[...]

Microsoft is zo stom om nog geen salt te gebruiken, en nog stommer is dat ze de wachtwoorden onderverdelen in 2 hashes van ieder (maximaal) 7 tekens. Op linux wordt iig wel zout gebruikt, dus daar is het nutteloos.
Jah zoiets kan ik mij idd herinneren, dacht dat linux 32 tekens zout gebruikten :X Ik denk dat hier nog wel ff rond blijf hangen, wel interessant ;)

Acties:
  • 0 Henk 'm!

  • Xsion
  • Registratie: Oktober 2000
  • Laatst online: 17-06 10:22
iemand nog bezig met dit project?

ik heb het zelf enkele dagen geleden ontdekt en inmiddels zijn er wat statistieken.

het zou goed zijn als dit project weer gaat lopen :)

Acties:
  • 0 Henk 'm!

  • Megaflix
  • Registratie: Oktober 2003
  • Laatst online: 12-03 19:58
Ik zie geen andere statistieken dan de top-100? Of kijk ik verkeerd?

Acties:
  • 0 Henk 'm!

  • Denzo
  • Registratie: Augustus 2007
  • Laatst online: 17:25
Ik draai af en toe sinds een paar dagen, maar ik download vooral rainbow tables. Ben meer dan 50 gig aan het binnentrekken >:)

Dat zijn veel md5 hashes die het niet gaan overleven >:)

Acties:
  • 0 Henk 'm!

  • Blah.NET
  • Registratie: Januari 2007
  • Laatst online: 29-08-2023
Sorry voor het kicken van een topic van deze leeftijd, maar dit bericht is zeer relevant:
DistrRTGen draait nu op het boinc platform, waardoor het oa. sneller draait en het veel makkelijker is om stats bij te houden/ teams te vormen. Het enige probleem is dat DPC nog niet geregistreerd staat als team! Nu het op BOINC draait zijn veel problemen verholpen, heeft iemand misschien weer interesse?

--EDIT--
Linkje! :>

http://boinc.freerainbowtables.com/distrrtgen/

[ Voor 8% gewijzigd door Blah.NET op 31-12-2008 21:42 ]


Acties:
  • 0 Henk 'm!

  • Elteor
  • Registratie: April 2000
  • Laatst online: 18-12-2021

Elteor

doet wat met computers ....

Ik probeer het wel eens even een paar daagjes, DPC team is aanwezig, stats heb ik ook beschikbaar vanaf morgen.

Fijne jaarwisseling alvast :)

Distributed Computing - TEB - Elteor-statspage


Acties:
  • 0 Henk 'm!

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Leuk; ik doe ook mee *O* Wel kleine WUs trouwens ...

En hoe korten we het project af, als DRT ofzo ?

PS: Ik krijg momenteel te weinig WUs binnen om m'n Q6600 warm te houden, hebben jullie die ervaring ook ?

[ Voor 34% gewijzigd door SKiLLa op 01-01-2009 23:27 ]

'Political Correctness is fascism pretending to be good manners.' - George Carlin


Acties:
  • 0 Henk 'm!

  • frederikske
  • Registratie: Oktober 2002
  • Niet online
Mijn startpost uit deze topic is ondertussen ook al weer meer dan twee jaar geleden. Destijds was het een project dat nog in zijn kinderschoenen stond. Heel leuk om te horen hoe ver het nu weer staat. Ik denk dat ik maar eens de tijd neem om de startpost te actualiseren.

Ik ga me alvast ook aansluiten bij het DPC team.

Nu inderdaad nog de vraag; hoe afkorten?

DRT lijkt mij inderdaad het meest gepaste.

Acties:
  • 0 Henk 'm!

  • perejoseph
  • Registratie: December 2007
  • Laatst online: 17-06 23:16
Ik heb besloten om mijn Q6600 hiervoor te gebruiken maar er komen geen WUs binnen bij mij?
Is het normaal dat de server soms geen WUs verstuurd?
Net nadat ik idt bericht had verstuurd kwamen de eerste WUs binnen :P

[ Voor 19% gewijzigd door perejoseph op 02-01-2009 11:35 . Reden: Toch enkele WUs binnen ]


Acties:
  • 0 Henk 'm!

  • Blah.NET
  • Registratie: Januari 2007
  • Laatst online: 29-08-2023
perejoseph schreef op vrijdag 02 januari 2009 @ 11:33:
Ik heb besloten om mijn Q6600 hiervoor te gebruiken maar er komen geen WUs binnen bij mij?
Is het normaal dat de server soms geen WUs verstuurd?
Net nadat ik idt bericht had verstuurd kwamen de eerste WUs binnen :P
Twee van de drie workgenerators waren een tijdje down, alles is nu weer up.

Acties:
  • 0 Henk 'm!

Anoniem: 296515

http://www.freerainbowtables.com/ is nu al een tijdje offline. Iemand enig idee wat er aan de hand is?

Acties:
  • 0 Henk 'm!

  • Black Piet
  • Registratie: April 2005
  • Niet online
Anoniem: 296515 schreef op zaterdag 16 mei 2009 @ 19:02:
http://www.freerainbowtables.com/ is nu al een tijdje offline. Iemand enig idee wat er aan de hand is?
Ziet ernaar uit dat zijn server is gecrashed en hij problemen heeft met het verkeer van iedereen.... Voorlopig is de boinc server uitgeschakeld

Zie het forum...

Mooooooeeeee......


Acties:
  • 0 Henk 'm!

  • Cow_tipping
  • Registratie: Oktober 2001
  • Laatst online: 18-05 19:43

Cow_tipping

On the run for D.B.!

Ook jij kunt de nieuwe projectleider worden van dit project:
http://boinc.freerainbowt.../viewtopic.php?f=9&t=1067

“The first principle is that you must not fool yourself, and you are the easiest person to fool.“

Pagina: 1