Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Пароли в ServU Ftp (https://forum.antichat.xyz/showthread.php?t=27898)

Alexsize 25.11.2006 00:53

Пароли в ServU Ftp
 
Всем привет! Залез на сервант. На нем вертиться ServU. ФТП значитца. Нашел его конфу. Там пасс зашифрован так:
[USER=admin|1]
Password=ooAA1DB3DEF25174824DD45AD5E76161E8



Помогите, может кто сталкивался???

Muhacir 25.11.2006 19:15

PasswordS pro Paprobuy :)

Koller 25.11.2006 19:21

Если это простой MD5, то "oo" лишнее в хеше...
Если MD5, тебе поможет программа под названием Password Pro, скачать можешь отсюда - _http://www.insidepro.com/rus/passwordspro.shtml
Не забудь про хорошие словари...я по своим его как md5 провел, пусто...
Удачи...

P.s. решил сам потестить...

Update: Нет...ошибся...
Цитата:

[USER=Koller|1]
Password=jm1D9EC430CED263EB1AB63FAFAF44B3E7
Пароль ставил 123123

Koller 25.11.2006 19:57

Методом проб и ошибок удалось узнать следующее...
Пароль хешируется простым алгоритмом MD5, но к началу пароля добавляется кобминация из двух символов...

Пароль - 222
Например, получил - hgFCBA5DE2AF1266BEBEE80B2EB6ECB54F
Следовательно брутим - FCBA5DE2AF1266BEBEE80B2EB6ECB54F
Получаем пароль - hg222, хоть и пароль на самом деле - 222...
Комбинация в начале хеша усложняет подбор пароля...
Вот и все...

»Atom1c« 25.11.2006 20:28

Тоесть например если хеш вида
oaFCBA5DE2AF1266BEBEE80B2EB6ECB54F
То пароль будет oa222?

Koller 25.11.2006 20:38

Цитата:

Сообщение от Osap1ent*
Тоесть например если хеш вида
oaFCBA5DE2AF1266BEBEE80B2EB6ECB54F
То пароль будет oa222?

Нет...
Хеш создается в зависимости от самого пароля и от двух символов перед ним...
Например ты поставил пароль qwerty
И он записал его как zz34f60728d2c2dba66bb430e393253faa
Пытаемся брутить сам хеш, а именно 34f60728d2c2dba66bb430e393253faa
Пароль получается zzqwerty, но на самом деле qwerty, просто-напросто программа добавляет еще 2 символа перед паролем для усложнения брута хеша, о чем писал выше...

Alexsize 27.11.2006 22:54

СПАСИБО! А паспро я юзаю давно. Просто ступор возник из за того, что не смог хэш определить!

Koller 27.11.2006 23:48

Тип то определили, проблема в его бруте...
Брутил, ничего не вышло...кстати, пользуйся атакой по маске, потому как нам же известны первые 2 символа...

Alexsize 28.11.2006 09:23

У меня тож пока ничего не ышло, но я помаске еще не брутил. Вечером попробую! Джоник его возьмет? Или только паспро?

Muhacir 28.11.2006 14:16

etot znak speredi sol'


Время: 01:58