HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.08.2012, 01:00
qVp
Познающий
Регистрация: 30.03.2009
Сообщений: 93
С нами: 9009686

Репутация: 30
По умолчанию

Здравствуйте уважаемые пользователи этого замечательного хак борда сегодня мне в руки случайно попал файлик вот с таким содержимым:

Цитата:


thh3wug7nea@gmail.com:697d9a01aa4792746a80b9d12045 ed23:Rf0kPcw9.}_OPOH2sq^
vescpwxgxpktvl@fastmailforyou.net:ec73a248ba6804ed a69af2e1ec8cf8e1:FM+'.%5[
linuragamtova1986@gmail.com:02b42305a8774f738632cf c9ffe841e4:;%|Cs{
anastassy@bk.ru:358a7583eb6e0c55bfd8842bd41fbdfb:C *DqI%l!tYxFrCN@1+Ng2uS$QL|16F1.E']2WfOlc3R6-8K
alish.ab.ud.gkod@gmail.com:7c0f493f78be0688d8284b5 9d605212fTX@9z&^aqOm'>]8itTa/fY5reVDG



Не подскажите что это такое и от чего)
Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 01.08.2012, 01:00
samarobrino
Познавший АНТИЧАТ
Регистрация: 09.02.2012
Сообщений: 1,950
С нами: 7503446

Репутация: 186


По умолчанию

Данные к почте, наверное. Попробуй мд5.
 
Ответить с цитированием

  #3  
Старый 01.08.2012, 01:00
MeGaHaCK
Познающий
Регистрация: 16.06.2012
Сообщений: 41
С нами: 7319126

Репутация: -5
По умолчанию

Цитата:


Q>g2uS$QL|16F1.E']2WfOlc3R6-8K



Вряд-ли это md5 , может это base64 ?
http://rghost.ru/39514979/image.png
 
Ответить с цитированием

  #4  
Старый 01.08.2012, 01:00
BlackForest
Постоянный
Регистрация: 24.07.2011
Сообщений: 565
С нами: 7791446

Репутация: 54


По умолчанию

Цитата:

Сообщение от MeGaHaCK

может это base64 ?

да нифига.
Там везде стоит знак ":", первая часть может и md5, вторая точно не base64.
Вот док - http://s42.radikal.ru/i097/1208/ac/4ac6262f10bd.png
 
Ответить с цитированием

  #5  
Старый 01.08.2012, 01:00
beknazar
Участник форума
Регистрация: 01.12.2010
Сообщений: 188
С нами: 8129846

Репутация: 8
По умолчанию

mail:md5(pass):и что то кривое
 
Ответить с цитированием

  #6  
Старый 01.08.2012, 01:00
beknazar
Участник форума
Регистрация: 01.12.2010
Сообщений: 188
С нами: 8129846

Репутация: 8
По умолчанию

Может кто то сливал бд сайта.

mailass:name
емаил он и есть маил.
пасс в мд5
и имя в какой то кодировке или что то это .....
 
Ответить с цитированием

  #7  
Старый 04.08.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Мдя... ребят, забавно было почитать. Но это md5:salt
Это не имя, не логин, не номер кредитной карты или социального страхования. Соль - просто рандомная строка, никак не зашифрованная. Каким алгоритмом был получен хэш - неизвестно в данном случае. Могло быть
md5(pass.salt), могло md5(pass.md5(salt)), а могло и md5(md5(pass).md5(salt))... вариантов множество. Брутить можно долго и упорно =)

. (точка) - символ конкатенации строк, если кто не знает.
ЗЫ впервые вижу такую длинную соль. Обычно 3-4 символа. Видимо, автор веб-приложения предполагал, что длина соли усилит стойкость хеширования. Нифига подобного соль не делает (когда она всё равно известна, ибо вытягивается из базы одновременно с хэшем), будь она хоть 1000 символов.

ЗЗЫ не думайте, что там пароли от почтовиков. Глупо было бы предполагать, что они слиты с серверов почт. Да ещё и в одинаковом виде с разных серверов. Это какой-нибудь сайт, где почта просто используется в качестве логина.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...