abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:22 | Zajímavý projekt

    Iconify je seznam a galerie kolekcí vektorových open-source ikon, ke stažení je přes 275000 ikon z více jak dvou set sad. Tento rovněž open-source projekt dává vývojářům k dispozici i API pro snadnou integraci svobodných ikon do jejich projektů.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 03:33 | IT novinky

    Dle plánu certifikační autorita Let's Encrypt nově vydává také certifikáty s šestidenní platností (160 hodin) s možností vystavit je na IP adresu.

    Ladislav Hagara | Komentářů: 6
    17.1. 14:44 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 14.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 3
    17.1. 13:11 | Zajímavý projekt

    Just the Browser je projekt, 'který vám pomůže v internetovém prohlížeči deaktivovat funkce umělé inteligence, telemetrii, sponzorovaný obsah, integraci produktů a další nepříjemnosti' (repozitář na GitHubu). Využívá k tomu skrytá nastavení ve webových prohlížečích, určená původně pro firmy a organizace ('enterprise policies'). Pod linuxem je skriptem pro automatickou úpravu nastavení prozatím podporován pouze prohlížeč Firefox.

    NUKE GAZA! 🎆 | Komentářů: 3
    16.1. 16:44 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.18. Díky 174 přispěvatelům.

    Ladislav Hagara | Komentářů: 2
    16.1. 15:11 | IT novinky

    Miliardy korun na digitalizaci služeb státu nestačily. Stát do ní v letech 2020 až 2024 vložil víc než 50 miliard korun, ale původní cíl se nepodařilo splnit. Od loňského února měly být služby státu plně digitalizované a občané měli mít právo komunikovat se státem digitálně. Do tohoto data se povedlo plně digitalizovat 18 procent agendových služeb státu. Dnes to uvedl Nejvyšší kontrolní úřad (NKÚ) v souhrnné zprávě o stavu digitalizace v Česku. Zpráva vychází z výsledků víc než 50 kontrol, které NKÚ v posledních pěti letech v tomto oboru uskutečnil.

    Ladislav Hagara | Komentářů: 25
    16.1. 13:55 | IT novinky

    Nadace Wikimedia, která je provozovatelem internetové encyklopedie Wikipedia, oznámila u příležitosti 25. výročí vzniku encyklopedie nové licenční dohody s firmami vyvíjejícími umělou inteligenci (AI). Mezi partnery encyklopedie tak nově patří Microsoft, Amazon a Meta Platforms, ale také start-up Perplexity a francouzská společnost Mistral AI. Wikimedia má podobnou dohodu od roku 2022 také se společností Google ze skupiny

    … více »
    Ladislav Hagara | Komentářů: 0
    16.1. 02:22 | Nová verze

    D7VK byl vydán ve verzi 1.2. Jedná se o fork DXVK implementující překlad volání Direct3D 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    16.1. 02:00 | Nová verze

    Byla vydána verze 12.0.0 knihovny libvirt (Wikipedie) zastřešující různé virtualizační technologie a vytvářející jednotné rozhraní pro správu virtuálních strojů. Současně byl ve verzi 12.0.0 vydán související modul pro Python libvirt-python. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    15.1. 19:22 | Humor

    CreepyLink.com je nový zkracovač URL adres, 'díky kterému budou vaše odkazy vypadat tak podezřele, jak je to jen možné'. Například odkaz na abclinuxu.cz tento zkracovač převádí do podoby 'https://netflix.web-safe.link/logger_8oIlgs_free_money.php'. Dle prohlášení autora je CreepyLink alternativou ke zkracovači ShadyURL (repozitář na githubu), který dnes již bohužel není v provozu.

    NUKE GAZA! 🎆 | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (5%)
     (0%)
     (9%)
     (19%)
     (3%)
     (6%)
     (2%)
     (11%)
     (40%)
    Celkem 503 hlasů
     Komentářů: 14, poslední včera 10:22
    Rozcestník

    Obnovovanie hesiel archivov pod Linuxom (ZIP)

    1.7.2010 12:10 | Přečteno: 1528× | 3 | poslední úprava: 1.7.2010 17:11

    Asi kazdy z nas potreboval niekedy nieco poslat, ulozit do archivu a zaroven zabezpecit to heslom. Co ak ale po roku (po rokoch) sa k danemu archivu vratite a nedokazete si na heslo spomenut? Ze sa neda s tym nic robit? Nie je to celkom tak...

    Na zip archivy je asi najzanmejsim programom na obnovu hesiel pod Linuxom program fcrackzip. Nainstalujeme si ho (kazdy podla svojej chuti a distribucie):
    sudo aptitude install fcrackzip
    
    Pozrime sa na moznosti a ukazme si maly priklad vyuzitia.
    $ fcrackzip --help
    
    fcrackzip version 1.0, a fast/free zip password cracker
    written by Marc Lehmann <pcg@goof.com> You can find more info on
    http://www.goof.com/pcg/marc/
    
    USAGE: fcrackzip
              [-b|--brute-force]            use brute force algorithm
              [-D|--dictionary]             use a dictionary
              [-B|--benchmark]              execute a small benchmark
              [-c|--charset characterset]   use characters from charset
              [-h|--help]                   show this message
              [--version]                   show the version of this program
              [-V|--validate]               sanity-check the algortihm
              [-v|--verbose]                be more verbose
              [-p|--init-password string]   use string as initial password/file
              [-l|--length min-max]         check password with length min to max
              [-u|--use-unzip]              use unzip to weed out wrong passwords
              [-m|--method num]             use method number "num" (see below)
              [-2|--modulo r/m]             only calculcate 1/m of the password
              file...                    the zipfiles to crack
    
    methods compiled in (* = default):
    
     0: cpmask
     1: zip1
    *2: zip2, USE_MULT_TAB
    
    Prekladat jednotlive prepinace velmi zmysel nema, skor si ukazme ako sa to da vyuzit ak vieme ze nase heslo malo iba male pismena a dlzku od 6 do 8 znakov (v nasom pripade slovo skuska cize 6 znakov).
    $ zip -e test.zip test.txt
    Enter password: skuska
    Verify password: skuska
      adding: test.txt (deflated 98%)
    
    stopneme si (prikaz time pred samotnym prikazom fcrackzip) cas ziskania hesla (6 miestne, iba male pismena - pre kratkost casu :-D)...
    $ time fcrackzip -c a -b -l 6-8 -u test.zip
    PASSWORD FOUND!!!!: pw == skuska
    
    real    22m8.017s
    user    7m11.455s
    sys     16m16.157s
    
    Takze za 22 minut a 8 sekund sme dostali nami hladane testovacie heslo. Zatial ale zamerne neprezradim na akej testovanej masine :-). Ak mate slovnik nejakych najcastejsie pouzivanych slov ktore ste ako hesla davali tak skuste pouzit na rozlusknutie prepinac -D

    Rozoberme si snad este pouzite prepinace v nasom priklade:
    - c a   - pouzi male znaky
    - b     - bruto-force algoritmus
    - l 6-8 - heslo by malo byt dlhe 6 az 8 znakov
    - u     - pouzi unzip na vyhodenie zlych hesiel
    
    zaujimavou funkciou fcrackzip je maly benchmark testovania hesiel (prepinac -B):
    $ fcrackzip -B
     cpmask: (skipped)
     zip1: cracks/s = 7054683
    *zip2, USE_MULT_TAB: cracks/s = 6914185
    
    Nabuduce sa pozrieme na ziskavanie zabudnutych hesiel z archivov RAR a 7z.

    Otazka do diskusie - pochvalte sa ake hodnoty dostavate pri zadani fcrackzip benchmarku (prikaz fcrackzip -B) ?        

    Hodnocení: 90 %

            špatnédobré        

    Anketa

    Potrebovali ste uz niekedy obnovit heslo z nejakeho archivu?
     (85 %)
     (15 %)
    Celkem 39 hlasů

    Obrázky

    Obnovovanie hesiel archivov pod Linuxom (ZIP), obrázek 1

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Jendа avatar 1.7.2010 13:32 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Asi kazdy z nas potreboval niekedy nieco poslat, ulozit do archivu a zaroven zabezpecit to heslom.
    Ne, my chytří používáme asymetrickou kryptografii :-).
    Nabuduce sa pozrieme na ziskavanie zabudnutych hesiel z archivov RAR
    Hodně štěstí. U RAR to jde IMHO o dost hůř.
    > fcrackzip -B
     cpmask: (skipped)
     zip1: cracks/s = 3110491
    *zip2, USE_MULT_TAB: cracks/s = 3208262
    
    Ani těch tvých 7 M/s není nic moc, cracknutí archivu s 10znakovým heslem složeným z [a-z][A-Z][0-9]-_ by trvalo poněkud dlouho (5000 let).
    1.7.2010 13:37 Václav HFechs Švirga | skóre: 26 | blog: HF | Kopřivnice
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Pán by to chtěl hned.. no tak si trošku počkáš no ;-).
    Baník pyčo!
    1.7.2010 14:26 Z.
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Proc dnes pouzivat ke crackovani hesel CPU, kdyz jsou jine metody :P
    Michal Fecko avatar 1.7.2010 16:45 Michal Fecko | skóre: 31 | blog: Poznámkový blog
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Mas nieco okrem Windows platformy nejaky nastroj na vyuzitie GPU pri lamani hesiel? GPU si mal na mysli,nie?
    1.7.2010 17:12 Václav HFechs Švirga | skóre: 26 | blog: HF | Kopřivnice
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    treba ma doma kvantovy pocitac
    Baník pyčo!
    Jendа avatar 1.7.2010 18:12 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Nepomohlo by FPGA?
    1.7.2010 18:20 Václav HFechs Švirga | skóre: 26 | blog: HF | Kopřivnice
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Zajímavý nápad, to do mě možná budou hustit na FIT, pokud se tam udržím ;-) (teď mám po matuře). Rychlé by to být mělo. Otázka je, jestli se to hodí i na takové výpočty.
    Baník pyčo!
    1.7.2010 20:14 Václav HFechs Švirga | skóre: 26 | blog: HF | Kopřivnice
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    na FITku na VUT Brno sem zapomnel dodat ;), neco o FPGA sem cetl v rozpisu predmetu co nam dali na zapise (nastesti az druhak ;)).
    Baník pyčo!
    2.7.2010 18:24 Radovan
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Nejsi první, kdo si tuhle otázku položil: copacobana.org
    1.7.2010 19:18 Z.
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Ano, GPU. Pokud je ovsem podminkou pouze win platforma, tak beru zpet, nicmene nemam hw na to, abych zkusil pod wine rozjet treba tohle...
    2.7.2010 13:51 optim | skóre: 7
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Treba cRARk slibuje vyuziti CUDA i pod linuxem.
    1.7.2010 14:09 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Existuje alternativní metoda. (Pužitelná afaik pouze pro ZIP).
    Pokud znáš alespoň jeden soubor v tom zašifrovaném archivu, můžeš vytvořit pokud možno stejným programen nezašifrovaný zip archiv a jakýmsi provnáním z toho je možné získat ne přímo heslo, ale 3 klíče, na které je heslo transformováno při rozbalování/zabalování archivu.
    Modifikací rozbalivací utility tak, aby tyto 3 klíče používala, pak rozděláš ten původní zašifrovaný archiv. Ten archiv můžeš pak stejným způsobem znova zabalit. (...a podstrčit programu, který to používá, tímto způsobem jsem před časem naboural jedno děravé mmorpg :-D).
    1.7.2010 15:50 R
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Presne tak - plain-text utok. Je na to plateny program AZPR (pre Windows), do par minut mas heslo (nie povodne, ale funkcne).
    Michal Fecko avatar 1.7.2010 16:32 Michal Fecko | skóre: 31 | blog: Poznámkový blog
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Dobry tip na naprogramovanie niecoho podobneho v Linuxe...
    1.7.2010 19:34 R
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    A dalo by sa to este vylepsit - automaticky vyhladat a emulovat vhodny kompresny program (napr. porovnanim kompresneho pomeru). Cize programu by sa zadali len dva parametre - cesta k ZIPu a cesta k nejakemu suboru, ktory je aj vnutri a vysledkom by bolo funkcne heslo.
    1.7.2010 15:30 wht | skóre: 3
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    Zatial ale zamerne neprezradim na akej testovanej masine
    Zeby na tejto?
    Michal Fecko avatar 1.7.2010 16:30 Michal Fecko | skóre: 31 | blog: Poznámkový blog
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel ZIP archivov pod Linuxom
    No presne tej ;-)
    gtz avatar 1.7.2010 20:23 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel archivov pod Linuxom (ZIP)
    No můj kamarád používal heslo včetně české diakritiky s délkou > 15 znaků. To myslím je celkem hodně slušné. Existuje i spousta paranoiků, kteří zabalí zip heslem a pak ten zip zabalí do raru s jiným heslem než ten zip.
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    gtz avatar 1.7.2010 20:39 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel archivov pod Linuxom (ZIP)
    Asi před rokem jsem byl pozván na nějakou presentaci americké firmy co dělá nějaké hw urychlovače pro tyto případy. Celkem solidní výkony to tedy mohu potvrdit ( cca 60 000 hesel za sekundu - na jednom CoreQuad s jednou tou HW potvorou u WinZipu, u PgPdisku kolem 30 000 hesel). No cena také garda cca 2500 USD.
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    2.7.2010 02:44 Jardík
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel archivov pod Linuxom (ZIP)
    Stále nedostačující. Délka hesla 20B, každý 256 možností, to je 1461501637330902918203684832716283019655932542976 kombinací, to je 48716721244363430606789494423876100655197751 sekund při 30k/s, to je 1544797096789809443391346220949901720 let, do té doby nás však stát vyvraždí za porušení zákona "člověk nesmí žít".
    Jendа avatar 2.7.2010 09:31 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel archivov pod Linuxom (ZIP)
    256 možností na jeden znak? Chápu jako příjemné zpestření, že někdo použije i diakritiku, ale to stejně 256 nedá.

    Ale i tak to bude trvat dlouho. Tedy… dokud někdo nevezme gumovou hadici.
    gtz avatar 2.7.2010 12:01 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel archivov pod Linuxom (ZIP)
    Ale i tak to bude trvat dlouho. Tedy… dokud někdo nevezme gumovou hadici.

    Nebo starý telefonní seznam ten je hodně tlustý
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    2.7.2010 18:37 Radovan
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel archivov pod Linuxom (ZIP)
    Nejlépe pařížský, doporučují Prohnilí :-D
    gtz avatar 2.7.2010 12:04 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel archivov pod Linuxom (ZIP)
    Jardíku ano, nedostačující, ale vem si, že běžný P4/I2 CORE udělá zlomek hesel co dělá tato potvora. Lze ale tyto potvory připojit paralelně, tím pádem rychlost je někde jinde. Ale i tak, jak jsem se s tím člověkem co má zastoupení v CZ bavil cena za jeden systém je někde u 2500 US, a prý má v CZ jen 3 instalace (každý z nás asi ví kde).
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    Jendа avatar 2.7.2010 15:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Obnovovanie hesiel archivov pod Linuxom (ZIP)
    Kdyby měl 16 znakové heslo [a-z][A-Z][0-9]\-_, tak i při rychlosti trilión hesel za sekundu je to přes tisíc let.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.