ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #211  
Старый 22.08.2009, 11:08
Аватар для Basilio
Basilio
Новичок
Регистрация: 13.12.2008
Сообщений: 15
Провел на форуме:
89396

Репутация: 2
По умолчанию

mysql 5.0.45-log выдает следующее (логин:пароль):

Цитата:
user1:yћ+Ў»?ЏкцпGЅZ‡
user2:YТа#аІ2˜А>.¶tHј
user3:ќлО1tМxU©Г_k¤
user4: ЧЁq…fФ¦ШWgL¶3
А теперь вопрос. Чем в закодирован пароль?
 
Ответить с цитированием

  #212  
Старый 23.08.2009, 18:46
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

да, соленый.

Список используемых алгоритмов - соседняя прикрепленная тема рядом. Зайди, там есть очень удобная таблица.
 
Ответить с цитированием

Помощь в расшифроке хеша.
  #213  
Старый 24.08.2009, 17:15
Аватар для Alexeika
Alexeika
Новичок
Регистрация: 10.07.2009
Сообщений: 4
Провел на форуме:
45520

Репутация: 0
По умолчанию Помощь в расшифроке хеша.

Смог выдрать куки из вконтакта.

Вот:

remixlang=0;%20remixautobookmark=2;%20remixap=0;%2 0remixgroup_closed_tabs=0;%20remixchk=5;%20remixmi d=18254276;%20remixemail=xxxxxhereemailxxxx%40mail .ru;%20remixpass=de0fe6308869abacda4af539795cb449; %20remixsid=14ebe0b00cef5a8c25560f2bb26b882e888030 e7e0579c50deb2c644;%20remixclosed_tabs=


Емайл я скрыл. Как расшифровать пароль? Я так понимаю это de0fe6308869abacda4af539795cb449 он. Но md5 не расшифровывает. Хелп плиз!
 
Ответить с цитированием

  #214  
Старый 24.08.2009, 17:35
Аватар для ZnikiR
ZnikiR
Участник форума
Регистрация: 14.01.2009
Сообщений: 194
Провел на форуме:
798217

Репутация: 44
Отправить сообщение для ZnikiR с помощью ICQ
По умолчанию

привет,не уверен,что задаю вопрос в правильной теме но интересует как расшифровать пароль из куков от ВК
например 39dcccf45fee8b80fe78b0956e4767f8
или вот такой 7eba35a09351ab735c818db75c628f0b спасибо
 
Ответить с цитированием

  #215  
Старый 24.08.2009, 17:53
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от ZnikiR  
привет,не уверен,что задаю вопрос в правильной теме но интересует как расшифровать пароль из куков от ВК
например 39dcccf45fee8b80fe78b0956e4767f8
или вот такой 7eba35a09351ab735c818db75c628f0b спасибо
md5 -> http://forum.antichat.ru/thread136443.html
 
Ответить с цитированием

  #216  
Старый 24.08.2009, 18:04
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

2 Alexeika

remixmid=18254276 <номер id ВКонтакте, от которого куки. В данном случае id18254276, 14-летняя девочка Саша>
remixemail= и так понятно,
remixpass=de0fe6308869abacda4af539795cb449 - пароль от анкеты, зашифрованный алгоритмом MD5,
remixsid=14ebe0b00cef5a8c25560f2bb26b882e888030e7e 0579c50deb2c644 - номер сессии.

самое любопытное тут в том, что для того чтобы зайти на эту анкету в качестве хозяина (хозяйки) из всех куков достаточно знать один лишь remixsid, все остальное можно вписать вообще от балды, и всё равно зайдешь. "Действителен" remixsid будет до тех пор, пока она (когда-нибудь) не нажмет у себя кнопку "выход", т.е. зная лишь его ты, на самом деле, можешь очень долгое время беспрепятственно заходить на анкету.
Пасс же тебе могут попробовать подобрать в треде Расшифровка hash. Part1 (MD5) , он рядом.

Последний раз редактировалось ErrorNeo; 24.08.2009 в 18:24..
 
Ответить с цитированием

  #217  
Старый 25.08.2009, 10:46
Аватар для Komyak
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Почитал про Rainbow Tables, но не понял- что лучше исользовать словари или таблицы?
У меня словарик на 35 гигов, время полной проверки ~8-9 часов. Поэтому и возникает вопрос, может скачать отсюда-hashcracking.info таблички, улучшится поиск? И возможна ли по этим таблицам, "вспоминание" пасов такого вида- md5($pass.$salt) md5(phpbb3)?

И подскажите чем удобней выдирать хэши из базы? Если просто md5, то пользую прогу от ErrorNeo, а вот если надо выдрать логин:хэш:соль- здесь возникает проблема.

Последний раз редактировалось ErrorNeo; 25.08.2009 в 13:52..
 
Ответить с цитированием

  #218  
Старый 25.08.2009, 14:00
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

да, таблицы улучшат пробив.
качать лучше с rainbowtables.com
описание как оттуда качать есть тут:
Код:
хешкрекинг » Инструментарий » Арсенал начинающего бруттера »  Rainbow tables (md5) в инете для закачки
брутить таблицы могут только чистые md5 хеши.
как выдирать соленые хеши из таблицы - не подскажу,
но можешь показать пример таблицы - я допишу опцию в своей проге)

Последний раз редактировалось ErrorNeo; 25.08.2009 в 14:04..
 
Ответить с цитированием

  #219  
Старый 25.08.2009, 14:45
Аватар для Komyak
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Что бы далеко не ходить.
Joomla
Код:
"id" "name" "username" "email" "password"	"usertype" "block" "sendEmail" "gid" "registerDate"	"lastvisitDate"	"activation" "params"
Всегда интересны столбцы: usernameassword и email-usernameassword
Пример готовой таблицы _http://upwap.ru/533318
 
Ответить с цитированием

  #220  
Старый 25.08.2009, 21:16
Аватар для tmp
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Что то мой джон (John the ripper, в двух сборка - оригинал и с полным патчем) глючит пострашному.
Подсовываю ему MD5
administrator:726e542bd643df9d8147f5894bd3ad0d
а он выдает:
Loaded 2 password hashes with no different salts (LM DES [128/128 BS SSE2-16])

Из-за чего такое получается? при форсированном ручном определении формата - ругается что нет хеша. Со всеми остальными форматами все ОК!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Delphi, .NET, Asm 6762 17.06.2010 21:23
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
[Flash, ActionScript] Задай вопрос, получи ответ mff PHP, PERL, MySQL, JavaScript 213 13.06.2010 11:17
Всё о беспороводном соединении на кпк и смартфонах! Задай вопрос - получи ответ! ARMENIN Беспроводные технологии/WPAN/WLAN 2 02.11.2008 00:40
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ