Gilberto, eu nao consigo mudar do modo digest para outro (queria mudar 
para lista de email mesmo...).

De qquer forma, vou comentar rapidamente os diversos assuntos...

[]s
Edgar Shine

[email protected] escreveu:

>O IOS faz um Hash em MD5 da senha do modo privilegiado, e é o resultado deste 
>Hash é armazenado.
>
>Como o algoritmo de Hash é irreversível, a única forma que tem-se é por força 
>bruta descobrir uma sequüência de caracteres que gere o mesmo Hash. 
>Teoricamente apenas uma única seqüência de caracteres gera um Hash, ou seja, 
>não há colisões.
>
>Uma das ferramentas de por força bruta quebrar-se um Hash em MD5 que eu 
>conheço é o RainbowCrack.
>
><http://www.rainbowcrack.com/downloads/>
><http://www.rainbowcrack.com/downloads/?PHPSESSID=6ca468d06d8583d1b5c1fd68df107ffa>
>
>Sei que Cain & Abel também quebram Hash em MD5, mas nunca usei.
>
><http://www.oxid.it/cain.html>
>  
>
>Baixei agora a pouco o Caim daquela URL que referi-me abaixo, instalei o cara, 
>abri um arquivo de configuração de um IOS, e o cara gerou a senha do "enable 
>secret".
>  
>
Hugo, eu ja usei ambos e sei q por brute force nao rola bem, ao menos 
nao usando um unico computador. Principalmente se a senha for bem 
escolhida, com caracteres alfanumericos totalmente aleatorios.

> Mensagem: 5         
>     Data: Wed, 28 Sep 2005 16:25:58 -0300
>       De: Fabiano <[EMAIL PROTECTED]>
>  Assunto: Re: Criação VLAN (alternativas)
>
>
>Não tem jeito ...
>o menos dolorido talvez seja vc planejar bem as 
>subredes e pouco a pouco ir transferindo (não tudo de uma vez....)
>exemplos :
>         -se vc tem 02  "/24",crie subrnets em um 
>/24 e vai aos poucos migrando de uma /24 para outra...
>         - uma unica /24 quebrada em 50%+50%, 
>então pega uma parte (50%) e subneta na sua 
>necessidade... e vai aos poucos migrando para ele .... (mas é trabalhoso)
>         - (melhor opção) uma outra opção são 
>equipamentos com VIP (como alteon , etc...) em 
>que vc tem *V*irtual *IP*s (VIP) ... todo mundo 
>aponta pra ele, e ELE aponta para as máquinas, 
>onde quer que estejam ...e ai vc pode trocar a 
>vontade que será muito transparente ao 
>usuário(inclusive são L7). Vc pode comprar (caso 
>não tenha), alugar ou pedir uma demo, hehehehehe) , enfim.
>  
>
Fabiano,
Embora eu concorde q nao ha outra solucao, senao segmentar a rede e 
associar a vlan, nada impede q isso possa ser feito em paralelo com a 
rede atual, com os servidores falando em ambas as redes.

>Não me expressei corretamente quando enviei o e-mail para a lista
>Na realidade não estou tentando recuperar a senha (Password Recovery), mas sim 
>através de um show run impresso, pegar a enable secret, colocá-la em um 
>programa que descriptografe a enable secret.
>  
>
Chicolet, no brute force eh dificil quebrar a senha do Cisco se ela 
estiver em md5 (q eh o default nos IOS recentes) se for o contrario eh 
bem rapido. De qquer forma, vc pode fazer um ataque de dicionario e 
minimizar (muito) esse tempo, ja q uma boa parte das pessoas ainda 
coloca data de aniversario, nomes, etc. como senha. Mas, rigorosamente 
falando, isso nao garante quebra em todos os casos, ainda existem 
pessoas q geram senhas realmente aleatorias (eu por exemplo).




A lista redewan é mantida e moderada por Gilberto Biasoto.

[EMAIL PROTECTED]
http://www.networkdesigners.com.br
------------------------------------------------
To unsubscribe email to:
[EMAIL PROTECTED] 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
    http://br.groups.yahoo.com/group/redewan/

<*> Para sair deste grupo, envie um e-mail para:
    [EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html

 


Responder a