ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Расшифровка
  #1  
Старый 02.01.2009, 20:50
Аватар для don cicio
don cicio
Новичок
Регистрация: 10.01.2007
Сообщений: 12
Провел на форуме:
42259

Репутация: 2
По умолчанию Расшифровка

есть база, там хеши такого типа

iMzq1qjnpETwYFvxczSbGC7uhjMXzp1A
eGuaCu1pW/kO4qAsJk9keM5u8tVL6liE
xKIqWJC9AU6lf0ME22yZWQ==
qw+fAEcnpJV7ivu60xVljw==

полазил по скриптам нашел такой код.

Код:
$key = "XXXXXXX"; // просто текст
$data = "BBBBBBBBBB".$passs; // инфа для шифрования. BBBBBBBBBBBBB были добавлены, потому что самые первые символы не хотят раскодироваться.
$alg = MCRYPT_BLOWFISH;
$mode = MCRYPT_MODE_CBC;
$iv = mcrypt_create_iv (mcrypt_get_iv_size ($alg, $mode), MCRYPT_DEV_URANDOM);
$encrypted_data = mcrypt_encrypt ($alg, $key, $data, $mode, $iv);
$plain_text = base64_encode ($encrypted_data);
//echo $plain_text."<p>";
$decoded = mcrypt_decrypt ($alg, $key, base64_decode($plain_text), $mode, $iv);
здесь я так понял и происходит кодирование, причем методом base64, с каким-то ключем... В общем никак раскодировать не получается. Может кто сможет по быстрому накатать скрипт для раскодирования на основе этого кода или же подскажет каким софтом можно это сделать... Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 02.01.2009, 21:06
Аватар для P3L3NG
P3L3NG
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме:
2267346

Репутация: 719
По умолчанию

PasswordsPro

хэш типа Base64($salt.$pass)

+ какая-то жестокая примесь с Blowfish

имхо шансы расшифровать -------> 0
попробуй лучше по этому алгоритму сделать свой хэш, вписать его в файл с паролями и попробовать сделать что-то еще
 
Ответить с цитированием

  #3  
Старый 02.01.2009, 21:55
Аватар для don cicio
don cicio
Новичок
Регистрация: 10.01.2007
Сообщений: 12
Провел на форуме:
42259

Репутация: 2
По умолчанию

Цитата:
PasswordsPro

хэш типа Base64($salt.$pass)
Так в нем нет такого модуля - Base64($salt.$pass)...
так значит нереально имея ключ расшифровать эту штуковину даже за деньги? может кто не за бесплатно возьмется...

Цитата:
попробуй лучше по этому алгоритму сделать свой хэш
а как хотя бы это сделать?

Последний раз редактировалось don cicio; 02.01.2009 в 22:00..
 
Ответить с цитированием

  #4  
Старый 02.01.2009, 22:34
Аватар для don cicio
don cicio
Новичок
Регистрация: 10.01.2007
Сообщений: 12
Провел на форуме:
42259

Репутация: 2
По умолчанию

а кстати чуть дальше такой код

Цитата:
$zaprosbazi = mysql_query("SELECT * FROM log_par WHERE login='".$loginn."'") or die("Внимание: База данных недоступна");
while ($roww=mysql_fetch_array($zaprosbazi)) {//echo "Пароль: ".$roww['par']."<p>";
$decoded = mcrypt_decrypt ($alg, $key, base64_decode($roww['par']), $mode, $iv);
// Здесь будет много BBBBBBBBBBBBB. Необходимо найти самую правую B и удалить ее и все то, что левее.
// Мы удаляем первые двадцать символов
//echo $decoded."<p>";
//echo substr($decoded, 10, strlen($decoded)-10)."<p>";
может поможет...
 
Ответить с цитированием

  #5  
Старый 04.01.2009, 00:41
Аватар для don cicio
don cicio
Новичок
Регистрация: 10.01.2007
Сообщений: 12
Провел на форуме:
42259

Репутация: 2
По умолчанию

в том то и дело что я ноль и в шифровании и в кодинге...
Daned - отписал в ПМ тебе...
 
Ответить с цитированием

  #6  
Старый 17.01.2009, 22:00
Аватар для betakley
betakley
Новичок
Регистрация: 29.12.2008
Сообщений: 24
Провел на форуме:
228928

Репутация: 20
По умолчанию

ну и че у тебя не получается??? там же все четко в коде расписано, вначале кодируют, потом декодирую блоуфишем, используя заданный ключ. base64 еще параноики втулили.

может подключение библиотеки php_mcrypt поможет? и не забудь как тут написано в коментариях, чтото типа
PHP код:
$decoded rtrim($decoded"\0"); 
сделать, тк. при кодировании были добавлены недостающие нулевые символы, чтобы сделать данные кратные размеру ключа.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом IPB 2.x - расшифровка хеша. KEZ Комментарии к видео 49 08.05.2006 12:12
Расшифровка названия прошивок novichok Сотовый фрикинг 2 29.01.2006 18:06
Расшифровка хеша help TTyck Расшифровка хешей 4 02.01.2006 13:28
Расшифровка паролей с солью. Extrim Расшифровка хешей 1 17.12.2005 05:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ