Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Расшифровка хешей (https://forum.antichat.xyz/forumdisplay.php?f=76)
-   -   Каким способом расшифровать Hash в Ipb (https://forum.antichat.xyz/showthread.php?t=20040)

alex-19841 02.06.2006 10:02

Каким способом расшифровать Hash в Ipb
 
Как расшифровать хаш в IPB
наприем если этот же пароль в MD5 выглядит так:
21232f297a57a5a743894a0e4a801fc3

То хашь с темже паролем будет выглядеть совсем по другому.
И как отдечить hash от MD5

genOK 02.06.2006 10:21

расшифровав хэш 21232f297a57a5a743894a0e4a801fc3 - в нем зашифрован пароль admin.

Цитата:

И как отдечить hash от MD5
мд5 и есть хэш, т.е. md5 hash.

просто в последних версиях IPB пароль шифруется вместе с salt - это набор символов, которые добавляет сам форум для шифровки пасса.

а какая версия IPB?

alex-19841 02.06.2006 11:00

Invision Power Board v2.1.4

alex-19841 02.06.2006 11:01

вот сам Кукес
Код:

&&session_id=7f0ad74726cf5a9d8fa5eb572248ce97; member_id=3; pass_hash=3727e440778e3edb87bf47e375c1eede; coppa=0; session_id=7f0ad74726cf5a9d8fa5eb572248ce97; ipb-myass-div=301,85; topicsread=a:8:{i:2149;i:1149059350;i:2147;i:1149059368;i:2120;i:1149059396;i:2146;i:1149059439;i:2049;i:1149059492;i:2135;i:1149059565;i:1185;i:1149059859;i:2052;i:1149060546;}; modtids=,

alex-19841 02.06.2006 11:20

А в IPB через какую функцию это шифруется
md5(md5($salt).md5($pass)) [PHP]:
md5(md5($pass).$salt) [PHP]:

genOK 14.06.2006 22:02

md5(md5($salt).md5($pass)) вот кароче....

blackybr 15.06.2006 07:24

alex-19841 ну тебе без самой соли никак не расшифровать... да и с солью три года брутить будет, если в словаре нет

crazyhacker 13.08.2006 13:01

А в IPB 2.0.2 есть соль? Если да - как ее найти? Для добычи хешей использовал r57ipb2.

Diablo 13.08.2006 20:54

Цитата:

Сообщение от crazyhacker
А в IPB 2.0.2 есть соль? Если да - как ее найти? Для добычи хешей использовал r57ipb2.

Да есть. Есть во всех IPB 2.х.х

Fr-Ron 18.09.2006 18:30

Я так понимаю в IPB 2.1.6 тоже соль присутствует?
И еще вопос - на форуме я поставил себе пароль "1111". Спер свои же куки, подставил полученый хэш "d96b1e2a42f4d5f8d70a5f40888faa35" в md5inside и дал атаку по словарю. В словаре точно присутствовало "1111", но он не определил этого. Почему? =*


Время: 15:13