ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Криптография, расшифровка хешей (https://forum.antichat.xyz/forumdisplay.php?f=76)
-   -   Хэши системы восстановления паролей Ucoz... (https://forum.antichat.xyz/showthread.php?t=8029482)

ddq 28.01.2010 01:00

Хэши системы восстановления паролей Ucoz...
Я задумался над тем, как происходит восстановление паролей на Ucoze и восстановил свой пароль, получил сссылку:

s2.unet.com/getpass/?h=90b0fd132c250a6a66ae26ea6efae1a401646fdc9f7c359 410143eea287f0fb5

Похоже, в ссылке присутствуют 2 md5 хэша:

Хэш1 - 90b0fd132c250a6a66ae26ea6efae1a4

Хэш2 - 01646fdc9f7c359410143eea287f0fb5

Я заинтерисовался как происходит формирование ссылки ? И восстановил пароль еще несколько раз...

s2.unet.com/getpass/?h=90b0fd132c250a6a66ae26ea6efae1a401646fdc9f7c359 410143eea287f0fb5 - вчера
s2.unet.com/getpass/?h=90b0fd132c250a6a66ae26ea6efae1a403676adc987c1a9 e400f308d5b7b0fb5 - вчера
s2.unet.com/getpass/?h=90b0fd132c250a6a66ae26ea6efae1a505636bdb9e7c47a 734321f9131590fb5 - сегодня
s2.unet.com/getpass/?h=90b0fd132c250a6a66ae26ea6efae1a5066e69d79c7c1bb 6371811970d450fb5 - сегодня
s2.unet.com/getpass/?h=90b0fd132c250a6a66ae26ea6efae1a500666dd69a7c318 1424207b00e470fb5 - сегодня

Как видно, изменяется только часть хэша! Что это может значить ? Ведь, если взломать хэши, можно понять формирование сыылки и восстанавливать чужие пароли ? :glass:

stan_q 28.01.2010 01:00

Скорее всего, та часть, которая изменяется - просто привязка к текущей дате (а может и времени). А неизменная часть хеша - это, собственно, сам пароль. Так что вряд ли тебе это поможет. Но за любознательность лови плюс

ddq 28.01.2010 01:00

Как думаете, стоит брутить хэши ? Ведь пароль я знаю.

stan_q 28.01.2010 01:00

Вряд ли, попробуй обойтись имеющимися ресурсами. Можешь для интереса захешировать свой пароль и сравнить хеш с имеющимся.

ddq 30.01.2010 01:00

Я захешировал свой пароль, но хэши не похожи вообще.

ddq 25.02.2010 01:00

Может, кто-то поможет взломать хэш ? Или по таблицам прогонит ?

Facid 26.02.2010 01:00

На Юкозе вроде пароли шифруются MD5(Unix), а у тебя в ссылке просто MD5

Omeha2 05.03.2010 01:00

Ето может бить и вовсе не мд5, а если и мд5 то их явно больше чем два.


Время: 09:28