Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   хелп encrypt ... (https://forum.antichat.xyz/showthread.php?t=71787)

aka PSIH 28.05.2008 11:31

хелп encrypt ...
 
слил базу, в базе (mssql):
Цитата:

007sam:1╦uUdй╕sF-∙∙4Нхх
00klim00:╕╕Жп-╕JLcc8Бдд
007taras007:ИДX-аЪзО6╕Gaa
007v:5zВя-FzI|У++т--
00shadow00:5╥'Hiо╕(дББocLL
00termit00:5T╖ы$-л.wfыьU╕ЫЫ
сначала думал в кодировке дело, потом посматрел скрипты

Посматреть login.php
Посматреть функцию encrypt() из login.php

PHP код:

....
$password '0x' bin2hex($password);
if(
encrypt($postpassword)==$password
.... 

пробывал таким скриптом прогнать строки из базы через encrypt() получалось примерно так:

00klim00: 0x016563c27b8b27c431851fbc81e0e696

что дальше, хз, как нормальный пароль увидеть...?

запутался уже в этих dec to hex, hex to bin и т.д...

diehard 28.05.2008 20:51

Судя по исходнику, в encrypt() реализован какой-то из множества алгоритмов хеш-функций. Напиши брутер для encrypt() и бруть по словарю

geezer.code 28.05.2008 21:01

вот был вроде такой скрипт
может поможет
http://www.pgpru.com/forum/kriptografija/phpskript


Время: 19:30