Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Не расшифровывая МД5 (https://forum.antichat.xyz/showthread.php?t=27625)

KaliKan 20.11.2006 18:20

Не расшифровывая МД5
 
Есть хеш пароля на мыло на яндексе, хеш мд5 простой, расшифровать пока не получается, там пароль мудрёный.
Реально ли этот пароль подставить в файл настроек какого-то приложения и прочитать (получить) почту.

limpompo 20.11.2006 18:39

Кинь суда hash посмотрим чё за чудо =)

KaliKan 20.11.2006 19:09

085ce773c900e1c3a2a7b4423c54db9d стырил из дампа, другие хэши расшифровались как мд5

limpompo 20.11.2006 19:16

попробую поставить на брут...

KaliKan 21.11.2006 02:34

И всё же, ведь по моеу реально подставить его в файлик с начтройками или куками.
Только как?

Red_Red 21.11.2006 12:56

Цитата:

Сообщение от KaliKan
И всё же, ведь по моеу реально подставить его в файлик с начтройками или куками.
Только как?

Если работать с куками нужно зарегестрироваться на почтовике. Получить свои куки.
Открываем смотрим если там стоит хеш от твоего пароля и есть твое имя то можеш поменять на чужие и попытаться войти в почтовик с изменненым куком.
Хотя может это тебе извесно и я что-то не так понял?

KaliKan 21.11.2006 16:34

Есть только хеш и логин, взяты они не через куки. Вот сейчас смотрел файлы оперы (своей) вобще не нашёл где там хранятся пароли, нашёл хренову тучу печенюшек, а вот свои пароли от яндекса так и не обнаружил. Вопрос так и остаётся открытым. Может не опера, может что-то другое.

Red_Red 21.11.2006 23:00

Дело не в браузере. Ты как смотриш куки и что ты там хочешь увидеть?
Куки это просто текстовые файлы которые могут использоваться сайтом для
идентификации пользователя. Там МОЖЕТ быть хеш пароля и логин, а пароль в
явном виде там не хранят. Так вот открываешь свой кук каким нибудь редактором
Ищеш свой хеш и на то место лепишь чужой, тоже делаешь с логином.
Когда заходишь на сайт он (сайт) берет из твоих кукисов информация (логин, пароль и др)
но так как там стоят чужие данные то и войти можно под чужим именем.
Правда на практике не все так просто. Очень часто в куках не хранят хеш пароля, а
например какой-то хеш идентификатора хеша который укажет на тот хеш который хранит нужный ( шутка:) )
Короче храниться другая инфа както связаная с хешем. Не зная алгоритма этой связи мы не знаем какую инфу
подставить в куки чтобы зайти под чужим именем. Т.е. вход не всегда может получиться через куки даже
зная хеш чужого пароля и логин.
Вывод или искать другие пути или брутить хеш. У меня таже ситуация с одним форумом хеш есть, подобрать пароль не могу,
через куки не входит т.к. там другой хеш. И на яндексе кстати таже штука, я проверил. Посмотри внимательно свой кук там
же нету ХЕША от ТВОЕГО пароля.
З.Ы. Если что не так написал поправте и не ругайте я ж УЧУСЬ.

KaliKan 22.11.2006 17:41

А использовать что-то типа ЖЕЗЛА как опере? Если в нём пробовать подменить?
У меня хренова туча логинов на яндексе, все стоят в жезле оперы. Информации ни про один я не нашёл. Файл этого жезла вобще нечитаем, ХЗ что они с ним сделали.
Реально допустим в тот жезл пароль с хэше подставить?

m0nzt3r 22.11.2006 19:14

KaliKan, да причем жезл, жезл сохраняет твои же пароли.Вариант - подмена кук..Кажется на йандексе куки не в виде мд5 хеша..или нет?


Время: 20:26