Gilberto, eu nao consigo mudar do modo digest para outro (queria mudar para lista de email mesmo...).
De qquer forma, vou comentar rapidamente os diversos assuntos... []s Edgar Shine [email protected] escreveu: >O IOS faz um Hash em MD5 da senha do modo privilegiado, e é o resultado deste >Hash é armazenado. > >Como o algoritmo de Hash é irreversível, a única forma que tem-se é por força >bruta descobrir uma sequüência de caracteres que gere o mesmo Hash. >Teoricamente apenas uma única seqüência de caracteres gera um Hash, ou seja, >não há colisões. > >Uma das ferramentas de por força bruta quebrar-se um Hash em MD5 que eu >conheço é o RainbowCrack. > ><http://www.rainbowcrack.com/downloads/> ><http://www.rainbowcrack.com/downloads/?PHPSESSID=6ca468d06d8583d1b5c1fd68df107ffa> > >Sei que Cain & Abel também quebram Hash em MD5, mas nunca usei. > ><http://www.oxid.it/cain.html> > > >Baixei agora a pouco o Caim daquela URL que referi-me abaixo, instalei o cara, >abri um arquivo de configuração de um IOS, e o cara gerou a senha do "enable >secret". > > Hugo, eu ja usei ambos e sei q por brute force nao rola bem, ao menos nao usando um unico computador. Principalmente se a senha for bem escolhida, com caracteres alfanumericos totalmente aleatorios. > Mensagem: 5 > Data: Wed, 28 Sep 2005 16:25:58 -0300 > De: Fabiano <[EMAIL PROTECTED]> > Assunto: Re: Criação VLAN (alternativas) > > >Não tem jeito ... >o menos dolorido talvez seja vc planejar bem as >subredes e pouco a pouco ir transferindo (não tudo de uma vez....) >exemplos : > -se vc tem 02 "/24",crie subrnets em um >/24 e vai aos poucos migrando de uma /24 para outra... > - uma unica /24 quebrada em 50%+50%, >então pega uma parte (50%) e subneta na sua >necessidade... e vai aos poucos migrando para ele .... (mas é trabalhoso) > - (melhor opção) uma outra opção são >equipamentos com VIP (como alteon , etc...) em >que vc tem *V*irtual *IP*s (VIP) ... todo mundo >aponta pra ele, e ELE aponta para as máquinas, >onde quer que estejam ...e ai vc pode trocar a >vontade que será muito transparente ao >usuário(inclusive são L7). Vc pode comprar (caso >não tenha), alugar ou pedir uma demo, hehehehehe) , enfim. > > Fabiano, Embora eu concorde q nao ha outra solucao, senao segmentar a rede e associar a vlan, nada impede q isso possa ser feito em paralelo com a rede atual, com os servidores falando em ambas as redes. >Não me expressei corretamente quando enviei o e-mail para a lista >Na realidade não estou tentando recuperar a senha (Password Recovery), mas sim >através de um show run impresso, pegar a enable secret, colocá-la em um >programa que descriptografe a enable secret. > > Chicolet, no brute force eh dificil quebrar a senha do Cisco se ela estiver em md5 (q eh o default nos IOS recentes) se for o contrario eh bem rapido. De qquer forma, vc pode fazer um ataque de dicionario e minimizar (muito) esse tempo, ja q uma boa parte das pessoas ainda coloca data de aniversario, nomes, etc. como senha. Mas, rigorosamente falando, isso nao garante quebra em todos os casos, ainda existem pessoas q geram senhas realmente aleatorias (eu por exemplo). A lista redewan é mantida e moderada por Gilberto Biasoto. [EMAIL PROTECTED] http://www.networkdesigners.com.br ------------------------------------------------ To unsubscribe email to: [EMAIL PROTECTED] Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/redewan/ <*> Para sair deste grupo, envie um e-mail para: [EMAIL PROTECTED] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
