Расшифровка хешей с лёгкостью

Необычный сервис для брутфорса хешей

Если вы знакомы с таким понятием как хеш-сумма, то скорее всего ассоциируете его с хранением паролей в различных БД и ОС. В большинстве случаев для поиска оригинальной строки от md5 хеша хватает публичных сервисов вроде md5decrypter.co.uk или cmd5.ru, но в последнее время второй сервис из-за закрытия Liberty Reverse перестал быть актуальным поскольку если на счету не осталось средств, пополнить его стало проблемно. В случае с первым, у него просто нет такой объемной базы. Сегодня рассмотрим новый продукт на рынке расшифровки хешей.[frame align=»center»]Расшифровка хешей с лёгкостью[/frame]

Pwaudit — речь пойдет именно о нем. В настоящее время проект находится в стадии бета-тестирования, но несмотря на это возможности можно оценить по видео, которое будет в конце этого поста.

Судя по описанию, сервис поддерживает LM-NT2, MD5, MSCACHE, MSSQL05, MYSQLSHA1, SHA1, SHA256, SHA512, ORACLE11G, DES и другие алгоритмы хеширования. Также имеется возможность генерировать собственные списки паролей.

Взлом хешей с помощью Amazon

Особенностью проекта является возможность подключения собственных серверов от Amazon с графикой [highlight bg=»#DDFF99″ color=»#000000″]NVIDIA Tesla Fermi[/highlight], что очень удобно в случае нехватки мощностей. Стоимость часа интенсивной работы такой аппаратуры стоит $2.20, что достаточно приемлемо.
В настоящее время база насчитывает [label style=»default»]9Тб радужных таблиц[/label] и более [label style=»default»]15Гб «чистых» паролей[/label].

Помимо всего всё это обёрнуто в красивую оболочку, позволяющую просто перетаскивать файлы с хешами в окно браузера, после чего остаётся только нажать на кнопку для начала брутфорса.

Пока проект находится в бета режиме возможность регистрации ограничена. Но есть возможность попросить инвайт на pwaudit на самом сайте. К сожалению просьба выслать инвайт на почтовый сервис gmail не увенчалась успехом, однако, на свой домен (напр. admin@stackoff.ru) запрос прошел успешно. Будем ждать… А пока обещанное видео с демонстрацией работы.