PDA

Просмотр полной версии : Каким способом расшифровать Hash в Ipb


alex-19841
02.06.2006, 10:02
Как расшифровать хаш в IPB
наприем если этот же пароль в MD5 выглядит так:
21232f297a57a5a743894a0e4a801fc3

То хашь с темже паролем будет выглядеть совсем по другому.
И как отдечить hash от MD5

genOK
02.06.2006, 10:21
расшифровав хэш 21232f297a57a5a743894a0e4a801fc3 - в нем зашифрован пароль admin.

И как отдечить hash от MD5 мд5 и есть хэш, т.е. md5 hash.

просто в последних версиях IPB пароль шифруется вместе с salt - это набор символов, которые добавляет сам форум для шифровки пасса.

а какая версия IPB?

alex-19841
02.06.2006, 11:00
Invision Power Board v2.1.4

alex-19841
02.06.2006, 11:01
вот сам Кукес
&&session_id=7f0ad74726cf5a9d8fa5eb572248ce97; member_id=3; pass_hash=3727e440778e3edb87bf47e375c1eede; coppa=0; session_id=7f0ad74726cf5a9d8fa5eb572248ce97; ipb-myass-div=301,85; topicsread=a:8:{i:2149;i:1149059350;i:2147;i:11490 59368;i:2120;i:1149059396;i:2146;i:1149059439;i:20 49;i:1149059492;i:2135;i:1149059565;i:1185;i:11490 59859;i:2052;i:1149060546;}; modtids=,

alex-19841
02.06.2006, 11:20
А в IPB через какую функцию это шифруется
md5(md5($salt).md5($pass)) [PHP]:
md5(md5($pass).$salt) [PHP]:

genOK
14.06.2006, 22:02
md5(md5($salt).md5($pass)) вот кароче....

blackybr
15.06.2006, 07:24
alex-19841 ну тебе без самой соли никак не расшифровать... да и с солью три года брутить будет, если в словаре нет

crazyhacker
13.08.2006, 13:01
А в IPB 2.0.2 есть соль? Если да - как ее найти? Для добычи хешей использовал r57ipb2.

Diablo
13.08.2006, 20:54
А в IPB 2.0.2 есть соль? Если да - как ее найти? Для добычи хешей использовал r57ipb2.
Да есть. Есть во всех IPB 2.х.х

Fr-Ron
18.09.2006, 18:30
Я так понимаю в IPB 2.1.6 тоже соль присутствует?
И еще вопос - на форуме я поставил себе пароль "1111". Спер свои же куки, подставил полученый хэш "d96b1e2a42f4d5f8d70a5f40888faa35" в md5inside и дал атаку по словарю. В словаре точно присутствовало "1111", но он не определил этого. Почему? =*

Inferno
18.09.2006, 19:33
Я так понимаю в IPB 2.1.6 тоже соль присутствует?
Присуствует

И еще вопос - на форуме я поставил себе пароль "1111". Спер свои же куки, подставил полученый хэш "d96b1e2a42f4d5f8d70a5f40888faa35" в md5inside и дал атаку по словарю. В словаре точно присутствовало "1111", но он не определил этого. Почему? =*
Значит чтото перемутил либо там нужна таже соль
ибо хеш 1111 выгледит так:
b59c67bf196a4758191e42f76670ceba