PDA

Просмотр полной версии : Брут хэшей для ipb 2.0.x


coyl
11.04.2005, 22:50
Ща столкнулся с необходимостью сломать ipb2.0...
Хэши отснифил, а расшифровать - йух... Вот и появилась идея сделать брут, пускай не очень быстрый. Вот только одна загвоздка - я не знаю точно, как он там шифруется. Вернее знаю, что добавляется еще соль (salt) вот только бы поконкретнее... если есть у кого скрипты этого форума, выложите плиз кусок, в котором шифровка идет, а я потом готовую прогу выложу...

nerezus
12.04.2005, 06:28
тогда в чем будет твоя работа в написании? типа "я пишу брут, сделайте мне его"

coyl
12.04.2005, 17:22
всё. уже не надо сам нашел.

White Jordan
12.04.2005, 17:25
Что то какую то ты чушь мелишь. Соль добавляет около 800.000 тысячь комбенаций. Как ты хочешь создать брут не имея знаний какая именно соль добавляется? Она ведь на всех форумах разная? :confused:

coyl
12.04.2005, 21:39
вот это-то я и нашел... =(((

White Jordan
13.04.2005, 03:15
Ну вот теперь иди и делай брут.

Algol
13.04.2005, 11:51
Что то какую то ты чушь мелишь. Соль добавляет около 800.000 тысячь комбенаций. Как ты хочешь создать брут не имея знаний какая именно соль добавляется? Она ведь на всех форумах разная? :confused:

Она не просто на всех форумах разная, она еще и разная для всех пользователей ))

KEZ
13.04.2005, 12:47
А куки подменить не судьба

coyl
13.04.2005, 16:48
а в админку?
Да. еще один способ - перебор паролей по словарю, а соли - брутом.

coyl
13.04.2005, 16:58
2 nerezus
я попросил кусок форумного скрипта.

Kond4r
12.10.2005, 04:09
Не ни хрена ты не нашёл...

coyl
15.10.2005, 22:42
уже давно нашел и видос замутил.

africanec
15.10.2005, 22:49
уже давно нашел и видос замутил.
со сплойтом нерабочим

dblackcat
19.10.2005, 17:12
со сплойтом нерабочим

А может тогда подскажешь как пароль расшифровать? А то есть тока хэш соль не удалось узнать, вернее сплойт ее не могет получить.

coyl
19.10.2005, 18:18
со сплойтом нерабочим
нерабочий дла криворуких...
не умеешь - не берись. ыыыыыы =)

africanec
19.10.2005, 19:26
2coyl
лучше хеш хеша найти чем чеи словари конвертить
хотя места много надо
-------------------------------------
2dblackcat об етом тут полным полно ищи на форуме
или куки подмени тока в адинку нельзя

dolar
19.10.2005, 19:34
а где мохно скачать брут или братус в инете везде пробовал не где не нашёл

africanec
19.10.2005, 19:52
2dolar под что бурт?

coyl
19.10.2005, 23:41
2coyl
лучше хеш хеша найти чем чеи словари конвертить

блин. видео про то, как стандартными средствами перебора подобрать пароль...

dblackcat
20.10.2005, 12:20
об етом тут полным полно ищи на форуме
или куки подмени тока в адинку нельзя
Да я понимаю вчера искал все упирается в эту соль. :rolleyes: Ну нету ее. Я расскажу что я хочу. Мне если честно его аккаунт на форуме не нужен я знаю про куки там все прокатывает, мне нужен именно пасс под которым чел входит на форум, так как я подозреваю что он совпадает у него с пассом на его мыло. Цель не форум а его мыло. Вот.
Сплойт вот этот r57ipb2.pl выдает мне вот что
[~] MEMBER ID : 155
[~] TARGET : 1 - IPB 2.*
[~] SEARCHING PASSWORD ... [ DONE ]

MEMBER ID : 155
MEMBER_LOGIN_KEY : e748033793bc500cd3a1a560d3c507bb
форум тама Invision Power Board(Trial) v2.0.0
Может просто зря я все делаю так как пока никому еще пасс не удавалось расшифровать?
Может сразу какие то другие пути искать?
Мыло на nextmail.ru кто нить крякал может кто поделится советом? Я знаю что там есть CSS уязвимость но как ей пользоваться не знаю :(

africanec
20.10.2005, 16:14
почему неудавалось просто долго
а пасс тока из хеша получить можно

-----------------------------------------------
2coyl я непрото то что плохое видео
и я наоборот только за то чтобы сделал брут
некто тебя неуприкал невчом
------------------------------------------------

dblackcat
20.10.2005, 17:04
[QUOTE=africanec]почему неудавалось просто долго
а пасс тока из хеша получить можно

QUOTE]
Ну вот я брутил не находит он почему то пасс.
Брал свой хэш, тип md5 брутил софтиной PasswordPro
нифига, у меня простой цифровой пасс. Люди другие говорят что в IPB2.0.x хэш с солью, вот в чем фишка.