ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Social Engine 3.14 Алгоритм хэширования
  #1  
Старый 02.12.2009, 19:49
Аватар для FIND_ERROR
FIND_ERROR
Познающий
Регистрация: 30.04.2007
Сообщений: 77
Провел на форуме:
393625

Репутация: 50
Отправить сообщение для FIND_ERROR с помощью ICQ
По умолчанию Social Engine 3.14 Алгоритм хэширования

прошу помочь определить (подсказать) алгоритм хеширования в Social Engine 3.14 в более ранних версиях был мд5 юникс но шас что то у них поменялось я не могу понять на что, похоже на обычный мд5 с подсолкой %)

п.с. сори если не там создал тему не знал где следует.
 
Ответить с цитированием

  #2  
Старый 02.12.2009, 19:56
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

В social engine есть 4 способа хранения пароля:
  1. MD5 (Unix), соль по умолчанию - admin123
  2. MD5, следующим способом:
    PHP код:
     list($salt1$salt2) = str_split($this->admin_saltceil(strlen($this->admin_salt) / 2)); 
    $salty_password $salt1.$admin_password.$salt2
    $admin_password_crypt md5($salty_password); 
  3. SHA1, соленый хэш генерится как и в предыдущем пункте
  4. CRC32, тоже генерится как для MD5; отрицательные значения переводятся в unsigned
Метод по умолчанию для новых версий Social Engine - MD5 (т.е. второй), для старых - MD5(Unix) с дефолтной солью.
 
Ответить с цитированием

  #3  
Старый 02.12.2009, 20:12
Аватар для FIND_ERROR
FIND_ERROR
Познающий
Регистрация: 30.04.2007
Сообщений: 77
Провел на форуме:
393625

Репутация: 50
Отправить сообщение для FIND_ERROR с помощью ICQ
По умолчанию

спасибо! а чем пожно попытаться расшифровать 2й вариант?
 
Ответить с цитированием

  #4  
Старый 02.12.2009, 20:20
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

PasswordsPro (модуль md5($salt.$pass.$salt))
// он к сожалению не подходит, так как соль справа и слева разная. Вариант - написать собственный модуль
 
Ответить с цитированием

  #5  
Старый 03.12.2009, 06:56
Аватар для InsidePro
InsidePro
Познающий
Регистрация: 20.04.2007
Сообщений: 69
Провел на форуме:
244115

Репутация: 303
По умолчанию

Цитата:
Сообщение от [Raz0r]  
PasswordsPro (модуль md5($salt.$pass.$salt))
// он к сожалению не подходит, так как соль справа и слева разная. Вариант - написать собственный модуль
В PasswordsPro есть модуль md5($salt.$pass.$username).dll и можно вторую соль использовать в качестве логина.
 
Ответить с цитированием

  #6  
Старый 28.12.2009, 00:26
Аватар для sd-zero
sd-zero
Новичок
Регистрация: 26.12.2009
Сообщений: 4
Провел на форуме:
2250

Репутация: 0
По умолчанию

а что делать с хэшем такого вида?
$1$admin123$kkBlzSRRtcSUBiDPrXFgY0

соль вида:
$salt1 = admi
$salt2 = n123

модуля md5 unix($salt.$pass.$username).dll не существует... =))
 
Ответить с цитированием

  #7  
Старый 28.12.2009, 22:50
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

С чего вы взяли, что тут две соли? Это стандартный MD5 Unix, о чем уже написал Рэйзор
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Microsoft Social Desktop: глобальный рабочий стол jerrri Мировые новости 3 03.03.2009 00:26
Social Engine SQL инекция ! eworld.uz Сценарии/CMF/СMS 27 22.02.2009 02:49
алгоритм хэширования в YaBB SE злюка Расшифровка хешей 3 14.11.2006 13:03
Symantec Scan Engine Multiple Vulnerabilities NeMiNeM Forum for discussion of ANTICHAT 1 25.04.2006 18:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ