ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Расшифровка hash. Part3 (DES, MySQL, SHA-1, WordPress, PhpBB)
  #1  
Старый 21.08.2009, 16:14
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию Расшифровка hash. Part3 (DES, MySQL, SHA-1, WordPress, PhpBB)

В данной теме для расшифровки разрешены все типы хешей, которые не разрешены в двух других тредах:


как то:
Код:
                 
------------------------------------------------------------------
| Название           | Пример хеша      	                 | 
------------------------------------------------------------------
| DES(unix)          | 6x7CwKmDOwY2C                             |
| MD5(unix)          | $1$dNSCl38g$f0hqUX9K7lr3hFzU4JspZ0        |
| MD5(WordPress)     | $P$BHUnawZ54ZdpoZOm4sbVAK0                |
| MD5(PhpBB3)        | $H$9x9g17Renn7Nk1l8MG64nD1                |
| MySQL              | 378b243e220ca493                          |
| MySQL v5.x         | *94BDCEBE19083CE2A1F959FD02F964C7Af4CfC29 |
| SHA-1              | a94a8fe5ccb19ba61c4c0873d391e987982fbbd3  |
------------------------------------------------------------------
А так же любые другие хеши, которые не разрешены в темах Расшифровка hash. Part1 (MD5) и Расшифровка hash. Part2 (SALT)



Обязательное форматирование:
1) как разделитель должно использоваться двоеточие. Хеши с другими разделителями будут удаляться. Пример правильного формата:

nick:a94a8fe5ccb19ba61c4c0873d391e987982fbbd3
$H$9HvGYuH4vRao1x0fRIlZ7g/:test
они же
nick:hash
hash:pass


2) Иногда разделитель ":" со следующим символом интерпретируется форумом как смайл, в таких случаях лучше использовать тег CODE:
Код:
hash:pass
или же цвет:
hash:password (цвет может быть любым)

3) При публикации большого списка хешей (более 20) используйте теги [code][/cоde] либо указывайте линк на файл с хешами


Пожелание:
Указывайте язык ресурса, с которого вы добыли хэш - если этот язык отличен от английского.
Это может в значительной степени увеличить шансы успешного подбора Вашего пароля, потому как брутерами будут использованы в том числе и национальные словари, так же как и национальные наборы символов при бруте прямым перебором.


Напоминание: запрещено постить повторно хеши если их не расшифровали
Комментарий: это значит, что их пытались расшифровать, но не смогли. Если их не смогли расшифровать один раз - значит не смогут и второй. Исключение: если вам действительно "очень" нужно сломать хэш - можете запостить его еще раз, но, уже, указав какую-либо "награду" сбрутившему. В этом случае, по карайней мере, есть шанс, что кто-то возьмется за этот хеш снова, и возможно даже, таки сбрутит. Иначе - дубли будут просто удаляться, т.к. только лишь засоряют тему.
Дополнение: Если вы, пред тем как постить тут хеш, пробивали его через hashcracking.ru (или другой онлайн-сервис) - то он автоматически добавился там в поиск. И если прошло уже более 2 недель - вы можете самостоятельно проверить его там вновь. Возможно его расшифровали.
Постить же тут одинаковые хеши с периодичностью менее 1 мес. - запрещено



Вы так же должны помнить, постя в этой теме:
скорость перебора по словарям хешей формата: MD5(WordPress) - 100-200 паролей в секунду,
MD5(UNIX), MD5(APR) - 2-5 тысяч паролей в секунду,
(против 1-2 миллионов п\с у обычных MD5),
так же, при бруте одновременно 10 перечисленных выше хешей скорость дополнительно падает, соответственно, в 10 раз
(в отличие от MD5, у которых скорость брута почти не зависит от их количества)
Поэтому, пожалуйста, отдавайте себе отчёт в сложности того, о чем просите. Сломать MD5 за плюсик (да даже и просто так) может любой, но пост с содержанием "а сломайтека-мне вот эти 4 WordPress хешика, буду признателен" - в 98% случаях останется просто без внимания, потому как никто в здравом уме не станет гнать ваш хеш по простейшему 300 мегабайтовому словарю (а у многих они - гигабайтовые) в течение, примерно, шестнадцати суток (со скоростью 50 паролей в секунду). Максимум - по нему "пройдут" предварительной атакой.
повторяю: отдавайте себе отчет в сложности того, о чем просите, если хотите, чтобы ваши посты с архи-сложными просьбами не оставались без внимания, как это случается в 98% случаев, когда вы постите тот же водрпресс.



Брутерам:
запрещено повторно постить пароли к хешам, к которым они уже были найдены и опубликованы до Вас.

Последний раз редактировалось ErrorNeo; 18.05.2010 в 15:17..
 
Ответить с цитированием

  #2  
Старый 21.08.2009, 22:22
Аватар для wolmer
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

1ecceb764b11643a26d9fba469fb4f6f8b2ddcd6
 
Ответить с цитированием

  #3  
Старый 22.08.2009, 00:06
Аватар для Amator
Amator
Познающий
Регистрация: 25.08.2008
Сообщений: 30
Провел на форуме:
89837

Репутация: 1
По умолчанию

$1$9.7F$l8SSCras.N8VPQ/1XrC.L/ плиз
 
Ответить с цитированием

  #4  
Старый 22.08.2009, 01:24
Аватар для br3k
br3k
Участник форума
Регистрация: 19.09.2007
Сообщений: 163
Провел на форуме:
2825788

Репутация: 327
Отправить сообщение для br3k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Amator  
$1$9.7F$l8SSCras.N8VPQ/1XrC.L/ плиз
$1$9.7F$l8SSCras.N8VPQ/1XrC.L/:r4e3w2q1
 
Ответить с цитированием

  #5  
Старый 22.08.2009, 03:34
Аватар для tack3r
tack3r
Познающий
Регистрация: 09.04.2009
Сообщений: 82
Провел на форуме:
270788

Репутация: 1
По умолчанию

$1$Tna6$pWBChfT.Uzzx0XiLBl8/q.
$1$JjlS$qHL3ICHq5RdB.9F9ISpUl.
$1$bCGM$AK3zWBDaJwPAGjjaAwH7Z.
$1$7eOi$oTUiqfwSnUySxAQEfLs.u.
$1$Czk7$7yH7EshWki4INmNRkQZVP0
$1$NGZc$gZS3d.rkWpnQj/Hu3BXBG0
$1$ygfv$rp6ShYXLDXkKWNcnk9V9w1
$1$woq.$4hHnqIgR6zNjKARDSwxiP0


из етого что нибуть пожалуйста
 
Ответить с цитированием

  #6  
Старый 22.08.2009, 12:26
Аватар для PSalm69
PSalm69
[ радиоверсия ]
Регистрация: 12.07.2005
Сообщений: 946
Провел на форуме:
7544767

Репутация: 1060


По умолчанию

MySQL
imroot:030693f57d3acbd8

green reputation +5 and 10 WMZ
Thx!!!!
__________________
ICQ 9731923

 
Ответить с цитированием

  #7  
Старый 22.08.2009, 12:59
Аватар для 0nep@t0p
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

SHA-1
adm:6e0b0b8b2dfa8d45df37515f7290a3b3267a7e17
mod:c81a06266e5058667b6a58d4458140713df0f24c
onl:1cf4522c94cbc2989093a69ce6737308a9e12adc
 
Ответить с цитированием

  #8  
Старый 22.08.2009, 13:21
Аватар для FlaktW
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

MySQL
root:6facaeba2e851e87
root:0f3f4116419c5ddf
root:4ec63b7b3da36a66
root:0acfe59e1061d9b7
root:6b2e3db670dd8b9e

буду плюсовать+++++++++

ты пока еще не можешь плюсовать. Хотя это вовсе не значит, что тебе не помогут просто так.
ErrorNeo.

Последний раз редактировалось ErrorNeo; 22.08.2009 в 13:27..
 
Ответить с цитированием

  #9  
Старый 22.08.2009, 13:38
Аватар для Shadrin
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

Повышаю цену 15$ За штуку
Код:
root:*238E00525963ED8A0B456D9CE3AFDDB53A2C73CC
root:*B9BB3A079C61DA00D39FA32B8BFC18EF732B6FD4
-------------------------------------------------------

За наградой в асю 448885,тут пассы публиковать не надо!

Последний раз редактировалось Shadrin; 22.08.2009 в 16:38..
 
Ответить с цитированием

  #10  
Старый 22.08.2009, 15:16
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

0nep@t0p:
adm:6e0b0b8b2dfa8d45df37515f7290a3b3267a7e17:21021

FlaktW:
0f3f4116419c5ddf:PqATKH7
6facaeba2e851e87:myDKAdb


ps: Error, и не говори (: коммерцию с заказами на такие сложные хэши надо начинать.

Последний раз редактировалось Calcutta; 22.08.2009 в 15:28..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Расшифровка hash. Part3 (DES, MySQL, SHA-1) Momiji Расшифровка хешей 2795 21.08.2009 16:22
Защита БД MySQL от SQL инъекций с помощью GreenSQL xcedz Администрирование 5 02.04.2009 21:46
Расшифровка hash. Part3 (DES, MySQL, SHA-1) Thanat0z Расшифровка хешей 690 07.01.2008 01:58
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ