PDA

Просмотр полной версии : Пароли в ServU Ftp


Alexsize
25.11.2006, 00:53
Всем привет! Залез на сервант. На нем вертиться ServU. ФТП значитца. Нашел его конфу. Там пасс зашифрован так:
[USER=admin|1]
Password=ooAA1DB3DEF25174824DD45AD5E76161E8



Помогите, может кто сталкивался???

Muhacir
25.11.2006, 19:15
PasswordS pro Paprobuy :)

Koller
25.11.2006, 19:21
Если это простой MD5, то "oo" лишнее в хеше...
Если MD5, тебе поможет программа под названием Password Pro, скачать можешь отсюда - _http://www.insidepro.com/rus/passwordspro.shtml
Не забудь про хорошие словари...я по своим его как md5 провел, пусто...
Удачи...

P.s. решил сам потестить...

Update: Нет...ошибся...
[USER=Koller|1]
Password=jm1D9EC430CED263EB1AB63FAFAF44B3E7
Пароль ставил 123123

Koller
25.11.2006, 19:57
Методом проб и ошибок удалось узнать следующее...
Пароль хешируется простым алгоритмом MD5, но к началу пароля добавляется кобминация из двух символов...

Пароль - 222
Например, получил - hgFCBA5DE2AF1266BEBEE80B2EB6ECB54F
Следовательно брутим - FCBA5DE2AF1266BEBEE80B2EB6ECB54F
Получаем пароль - hg222, хоть и пароль на самом деле - 222...
Комбинация в начале хеша усложняет подбор пароля...
Вот и все...

»Atom1c«
25.11.2006, 20:28
Тоесть например если хеш вида
oaFCBA5DE2AF1266BEBEE80B2EB6ECB54F
То пароль будет oa222?

Koller
25.11.2006, 20:38
Тоесть например если хеш вида
oaFCBA5DE2AF1266BEBEE80B2EB6ECB54F
То пароль будет oa222?

Нет...
Хеш создается в зависимости от самого пароля и от двух символов перед ним...
Например ты поставил пароль qwerty
И он записал его как zz34f60728d2c2dba66bb430e393253faa
Пытаемся брутить сам хеш, а именно 34f60728d2c2dba66bb430e393253faa
Пароль получается zzqwerty, но на самом деле qwerty, просто-напросто программа добавляет еще 2 символа перед паролем для усложнения брута хеша, о чем писал выше...

Alexsize
27.11.2006, 22:54
СПАСИБО! А паспро я юзаю давно. Просто ступор возник из за того, что не смог хэш определить!

Koller
27.11.2006, 23:48
Тип то определили, проблема в его бруте...
Брутил, ничего не вышло...кстати, пользуйся атакой по маске, потому как нам же известны первые 2 символа...

Alexsize
28.11.2006, 09:23
У меня тож пока ничего не ышло, но я помаске еще не брутил. Вечером попробую! Джоник его возьмет? Или только паспро?

Muhacir
28.11.2006, 14:16
etot znak speredi sol'

Alexsize
28.11.2006, 14:26
Что то я такого знака нигде не видел!

Koller
28.11.2006, 14:50
etot znak speredi sol'

Соль? Какая соль? Я помоему выше рассказал, что это за 2 символа, что они делают и для чего они нужны вовсе...
Это не какая соль (salt)...ты ошибся...

У меня тож пока ничего не ышло, но я помаске еще не брутил. Вечером попробую! Джоник его возьмет? Или только паспро?


Причем тут джоник? PasswordPro используй, а именно атаку по маске, потому как, повторюсь, нам известны 2 первых символа...