![]() |
шифр аккаунтов la2 c4 pts
Добрый день )
в общем такая проблема. получил доступ к аккам в ла2 с4 птс сервере... настроен не очень ну в общем какими-либо особенностями не отличается... и вот такая проблема чем именно шифруются пароли? пробовал МД5 расшифрововать - но увы не выходило ( если кто знает - скажите плз )) заранее спасибо ) |
Покажи пароль
|
Хоть один пароль выложи =\
|
acc2 0xb5b16f2895ed207346dff9f934ae8888
acc1 0xc577756621c7ff39ccdeed26eb715757 в видах шифровки не оч разбираюсь ) |
Это хекс =)
|
это hex вроде =\
|
в том то и дело что пробовал как хекс а расшифроватся не хочет ))
в том плане что выдаются символы но не как не пароли от акков ) в общем щас просто запутался даж ) раньше с этим не работал и хотелось бы разобраться ) в общем плз обьясните что тут к чему )) а то просто хз как и что... )) (нет слов=) ) |
Цитата:
|
да, вытягивал с базы вроде нормально...
то что в хексе то понятно (bin2hex в скрипте прописано =) ) но... хз что сказать... толи они чемто до этого шифровались щас еще раз пересмотрю скрипт регистрации юзеров, может что интересного найду ) просто хотел написать скрипт на создание ГМ акка и как шифрует хз ) |
вот нашел такую строчку
$pass = la_encrypt($pass); вот что за la_encrypt? ) |
lineage encrypt наверно это их собственный способ шифровки.
|
вот я об этом же думал... думаю в инете чтото было бна это но не нашел...
вот щас появилась мысль попробовать чтото типа l2.ini разшифровщика может чтото и выйдет... |
Да блин...у тебя скрипт регистрации есть..
В чем проблема посмортеть там функцию la_encrypt , которая видимо на javascript |
нету там этой функции =\
ща буду опять серв копать ( я просто скрипт прокопал как тока можно было ( |
все ))
нашел функцию тока она была на сайте )) просто чето не заметил ссылку на нее )) теперь бы разобраться с ней )) |
ну так и что за функция, как шифрует?
|
До, поделись алгоритмом =)
|
интересно то))
|
щас...
с ним не разобрался (( может кто-то разберется ) вот он Код:
<? |
А это никак :)
Во-первых, там округление (при больших числах весьма ощутимая разница будет), во-вторых в конце побитовый оператор ^ (исключающее или) Попробуй сей скрипт натрави на словарик какой-нибудь. И кстати, почему то сдается мне, что есть вероятность ввода правильного пароля, который отличается от оригинала.... P.s. Это чисто мое мнение, может неправильное |
У меня была БД, там шифровка сводилась к Base64
|
Написал алгоритм выуживания пассов и коллизий. За обменом в Пм :)
Basurman кстати прав.. первый попавшийся хеш дал 230 коллизий пароля. |
важаемый... это не расшифровщик а брутер (подборщик)
+платный... брут написать на пхп будет максимум 10 мин. не думаю что люди получившие базу хешей будут юзать этот портал... оно платное )) юзер получивший базу уже должен быть с мозгами... так что хз хз но мое мнение боян, развод... и увы будет для лохов ( (не кому не в обиду, лохов в прямом смысле, не обзывательство) |
Цитата:
|
Вот Вам брутер только не сорьтесь, писал сам(код брутера в конце) так, что особо не парился...=\
use: Код:
http://www.test.com/la_brute.php?dict=полный_путь_до словаря.txt&hash=0xb1bd38c382153333069fb9b974eec8c8PHP код:
|
Хм, на одной фришке, помню, вообще шифрования небыло. Как vorishka и сказал, только base64.
|
=удалил= =)
по поводу 10 секунд... сорци в инете обычного брута найти не тяжело... если есть мозги - подредактишь чуть чуть... по поводу предупреждения... что же тогда будет? прошу все ответы и недовольствия писать в пм... Шедоу спасибо за брут =) может позже свой вариант выложу если найду ) |
По поводу хешей в Base64 - такие хеши используются в mysql ява серверов
PHP код:
|
Будет легче понять что за кодировка если знать пароль. Создай акк с пассом например 123 и пробуй декодировать его хеш по разным алгоритмам(с символами 0-9 сответствено). Я на джаве линейджевской так делал получил Sha-1(в PasswordPro есть).
|
легче будет не регить акк а просто скриптом его акриптовать )
кстате так удобно массово угонять акки если есть целая база... закриптовать например 123456 и в поиск =) скрипт можно сделать чтото типа такого ) Код:
<? |
Цитата:
я еще раз повторю что мне пох кто он. вот ты реально чмо, лезешь,защищаешь других... по поводу "НЕЧЕГО НЕ ИМЕЕШЬ" -поверь имею, но не в инете ;) нехер тут чушь мелить даж не зная нечего. по поводу лохов опять читай выше... я говорил не он а тот кто там по смс (раньше так было) приколам все делал... что для тебя бесплатно, у тебя то и база какаято врядле есть, кроме тех что 2 года паблика... короче запарило тебе писать, до тебя,тупого не дойдет ) хочешь чтото сказть - ПРОШУ ПМ, ПРОШУ ПМ, ПРОШУ ПМ (с третего раза дойдет думаю) там я тебе дам асю - и ты мне все выскажешь... захочешь поугражать - ок... дальше отписуй только по теме... ссылку твою уже похожу удалили... зашел на тот сайт и вот нашел Для полного брута по (a-zA-Z0-9), нужен ключ. Ключ получаемый по SMS(форма выше) действителен на 3 брута.так что читай внимательно, потом гон начинай... еще раз ПРОШУ НАПИСАТЬ ПМ =)) |
| Время: 04:05 |